Name
На втором роутере включите все порты в bridge, и включите dhcp-client для получения IP с первого роутера
Name
dhcp-server и NAT отключить
O
В address он сам автоматически установил IP для ether1, не могу его менять
Name
В address он сам автоматически установил IP для ether1, не могу его менять
Он получил его по DHCP. Сделайте то, что я написал. Или IP статиком пропишите на bridge
Cumberbatch
В address он сам автоматически установил IP для ether1, не могу его менять
Очистите на втором дефолт конфиг. Сделайте бридж из всех портов и будет счастье
Name
Очистите на втором дефолт конфиг. Сделайте бридж из всех портов и будет счастье
Новичок с пустым конфигом? Кхе, лучше плясать от дефолтного
Name
Он не в интернете же.
ИМХО так проще для новичка
O
Ether1 тоже в бридж?
Name
да, будет как switch работать
Name
Но дешевле switch купить
Aleks
микротик позволяет с одним и тем же клиентским сертификатом коннектиться нескольким клиентам openvpn?
Aslan
Ether1 тоже в бридж?
да, все порты в бридж, и проводные и WLAN. Возможно, Вам проще в том же Quick Set просто использовать конфигурацию HomeAP.
O
Добавил ether1 в бридж к остальным портам, заработало соединение. DHCP клиент почему-то красным стал гореть. При отключении DHCP сервер снова падает интернет
O
Причём wan только работает, по lan нет соединения
Zillah
а что указать в tls host?
хост же... например: youtube.com
Aslan
Добавил ether1 в бридж к остальным портам, заработало соединение. DHCP клиент почему-то красным стал гореть. При отключении DHCP сервер снова падает интернет
Мы же сейчас о втором микротике говорим, который как свитч? В настройках DHCP-клиента смените интерфейс, там стоял, полагаю, ether1, выставьте созданный бридж.
Zillah
а что указать в tls host?
лучше даже так: *.youtube.com
Кирилл
лучше даже так: *.youtube.com
chain=prerouting action=drop log=no log-prefix="" tls-host=*.youtube.com protocol=tcp вообще не отрабатывает
O
Всем спасибо огромное. Хорошего дня!
O
Все работает
O
dhcp-server и NAT отключить
Все сделал, работает. Но есть отключаю DHCP сервер, то падает интернет. Оставить и не трогать, если работает и с включённым?
Name
Все сделал, работает. Но есть отключаю DHCP сервер, то падает интернет. Оставить и не трогать, если работает и с включённым?
DHCP сервер нужен на 1 mikrotik, на втором - нет. Но работать будет только если ether1 на втором mikrotik включен в bridge
Name
Но лучше второй mikrotik заменить на простой switch - так дешевле
Name
Name
IP будете получать с первого Mikrotik
Name
По какой-то причине отключаю на втором и падает вся сеть
Значит что-то на втором не доделали - вы включили в bridge все интерфейсы, включая wifi и ether1?
Aleks
хм а че бека не хранит настройки юзеров? слил с рабочего на новый бекап, и заходи кто хочет..
Aleks
или он теперь куки использует во всю
Aleks
после ребута сразу пускает, пользователи есть.
Кирилл
А должен... счетчик тикает?
пакетов 80 уловил, но на работу с windows - не повлияло
Zillah
пакетов 80 уловил, но на работу с windows - не повлияло
видимо windows ходит как то иначе, не через микротик
Aslan
По какой-то причине отключаю на втором и падает вся сеть
сделайте экспорт конфигураций обоих микротиков командой /export hide-sensitive, выложите на pastebin, скиньте сюда ссылки. Тогда сможем указать на ошибку.
Геннадий
Dmitriy
Коллеги, добрый день! Гонял ли кто трафик через спутниковые каналы связи, где на конце стоИт микротик? Проблема в том, что имея отличную скорость напрямую на спутниковом оборудовании, скорость через pptp-туннель микротика ниже в десятки раз.
Dmitriy
Думаю куда копать.
Олегсей
Думаю куда копать.
мб в сторону МТУ?
Dmitriy
Знать бы еще сколько спутниковый оператор пропускает через себя...
O
Удалилось мое сообщение со ссылками на конфиги, видимо из-за внешних ссылок
Олегсей
Знать бы еще сколько спутниковый оператор пропускает через себя...
есть очень интересная тулза, называется mturoute Иногда помогает в траблшутинге с МТУ
Dmitriy
понял, спрасибо за утилиту. Попробую.
Bomberman
Доброго вечера всем! Кто-то сталкивался с ошибкой: parsing packet failed wrong password ? Интерфейс IPIP c IPSec
Bomberman
ты сталкивался https://t.me/mikrotikclub/64741
Сейчас, оказывается, проблема не в этом, пароль как-то криво из генератора копипастится, что ли... Руками вбил - завелось.
Андрей
Доброго всем дня. Кто подскажет, от чего может не подниматься ospf? В центральном офисе l2tp сервер. 10 клиентов. На всех, кроме последнего ospf работает. Ставлю новый - не работает...
Evgeni
Добрый день. А подскажите мне пожалуйста куда копать/смотреть) Настраиваю L2TP/IPSec на rb3011. Подключение есть. ПК за микротиком пингуются и доступны. Есть одно но. На клиенте пропадает интернет. Доступ в локалку есть, а интернет отсутствует. Снимаю в свойствах VPN галку "использовать основной шлюз в удаленной сети" - интернет появляется, доступ к локалке опять же есть. Хочется весь траффик заворачивать в туннель. Спасибо
Андрей
Например mtu
На соединении l2tp?
Volodymyr
На соединении l2tp?
Да. Включите подробный лог оспф и смотрите на ошибки.
Volodymyr
И это делается на клиенте?
Да. И НАТ, как выше советуют, тоже нужен.
Evgeni
Да. И НАТ, как выше советуют, тоже нужен.
Собственно я догадывался. Спасибо.
Volodymyr
нат для l2tp сервера?
Нет, НАТ для клиентов l2tp. Если у Вас НАТ дефолтный, то дополнительно ничего не нужно.
Evgeni
Нет, НАТ для клиентов l2tp. Если у Вас НАТ дефолтный, то дополнительно ничего не нужно.
Собственно НАТ дефолтный присутствует. Видимо дело в маршруте
Volodymyr
Cumberbatch
Нет, НАТ для клиентов l2tp. Если у Вас НАТ дефолтный, то дополнительно ничего не нужно.
Нужно. В профиле для для л2тп клиентов указать интерфейс лист LAN
Bomberman
А указание с какого src ip устанавливать соединение L2TP появилось на stable-ветке, в long-term нет?
Volodymyr
Нужно. В профиле для для л2тп клиентов указать интерфейс лист LAN
Это теоретически нужно, для прохождения фильтра форварда, если фильтр старый и дефолтный. Для собственно НАТ - не нужно.
Cumberbatch
https://t.me/mikrotikclub/143660
Volodymyr
Собственно НАТ дефолтный присутствует. Видимо дело в маршруте
Маршрут на сервере l2tp к сети клиента нужен. Ну или НАТ на клиенте в сторону l2tp сервера.
Evgeni
Маршрут на сервере l2tp к сети клиента нужен. Ну или НАТ на клиенте в сторону l2tp сервера.
Получается своеобразный танец с бубном) Конечно, логичнее всего будет разделение траффика.Вариант с использованием шлюза впн сервера оставлю на специфические нужды) Спасибо.
Volodymyr
Получается своеобразный танец с бубном) Конечно, логичнее всего будет разделение траффика.Вариант с использованием шлюза впн сервера оставлю на специфические нужды) Спасибо.
Да нет там особого танца. Можно даже это на сервере в профиль клиента добавить. Просто сервер без маршрута не знает куда отправлять обратные пакеты, которые ушли от клиента в интернет.