Всем привет! Ребят, дикий затуп))) прописал VPN через L2TP+Ipsec между офисами, ве работает, все окей) Вопрос: Пытаюсь создать клиента(сотрудника для работы из дома) процедура следующая - новый пул внутренний локальной сети главного офиса из серии 192.168.0.50-0.99, далее PPP - Профиль/Секрет https://bozza.ru/art-248.html Юзаю эту инструкцию. ничего не работает!
C фаерволом так же все ок, ipsec-esp - открыт, 1701,500,4500 так же открыты На клиенте ошибка выпадает следующая: Попытка L2TP - подключения не удалась из-за ошибки, произошедшей на уровне безопасности во время согласований с удаленным ПК опятьже, авторазиция происходит по методу ключ ipsec
Николай
Добрый день коллеги! Поделитесь опытом использования точек которые работают на частоте 60 герц. Задача соединить два корпуса предприятия, видимость прямая, расстояние 400 метров, основной параметр минимальный пинг, видеонаблюдение должно писать на регистратор через этот канал. Решение временное пока не появится ВОЛС. Больше всего переживаю что в сильный дождь туман или снег качество сигнала будет страдать. Вообщем если кто то использовал эти точки в похожих условиях поделитесь плиз
а можно конкретнее - что не работает? Не подключается? Подключается, но не доступны внутренние ресурсы? У пользователя дома локалка не 192.168.0.0?
На данный момент я раздал на ноута мобильный инет и пытаюсь с него законектится Да, не проходит подключение "Попытка L2TP - подключения не удалась из-за ошибки, произошедшей на уровне безопасности во время согласований с удаленным ПК"
Aslan
Вы имеете ввиду рядом с l2tp сервером поднять sstp сервер?
да. Кстати, алгоритмы шифрования какие настроены на микротике? Какая ОС у клиента?
Aslan
10 OS
это откуда скрин?.. Не узнаю. Веб-интерфейс? Windows 10 или iOS10? :)
Вячеслав
Ребят, посоветуйте современную двухдиапазонную точку доступа, которая поддерживает mesh систему?
Aslan
это скрин из winbox - ipsec - proposals 10 Винда)
на микротике какая ошибка при попытке подключения?
Вячеслав
я имею ввиду из микротиков
на микротике какая ошибка при попытке подключения?
В логах ошибки вообще не вижу, хотя настроен logging - prefix (l2tp)
Aslan
10 OS
в статье Enrc. algorithms: 3des, aes-256 cbc, aes-256 ctr включите 3des
Aslan
В логах ошибки вообще не вижу, хотя настроен logging - prefix (l2tp)
Ошибки должны фиксироваться, их отсутствие обычно означает недоступность снаружи. Выложите на пастебин конфиг полный с параметром hide-sensitive
Aslan
Вот скрин если я подключаюсь из сети офиса по vpn к офису. Т.е коннект проходит
это ни о чём не говорит, раз навскидку ничего не получается подсказать - покажите конфиг. Если не хотите, я больше ничего не подскажу, но тут много и более догадливых, и более грамотных, и более инициативных )
Kotmanul
Папский чатик, здравствуйте. Скажите пожалуйста, есть два бриджа, на каждом бридже по влану (2 и 3) В bridge - VLANS на bridge-vlan2 удается поставить транк на ether10 На bridge-vlan3 такая тема уже не работает. В чем может быть проблема ?
Стас
Доброго дня Подскажите если повысить лицензию на MikroTik SXTsq до 4 уровня, к нему 2 точки можно будет подключить?
░▒▓ТрезвыйЕжик▓▒░
Всем здравствуйте. Имею rb951 и 4ж модем Хуавей. Будьте добры и любезны тыкните носом в нормальный гайд чтоб настроить переключение автоматическое с пппое на 4ж в случае отвала первого канала ( пппое) заранее спасибо за помощь
Kotmanul
Чего вы так душите, ребята, я первый задал вопрос :<
ԱՄԻՉ
в кассу не уплочено )))
Андрей
всем доброго дня. почему может не находиться роутер на вкладке neighbors на сервере 2019? при этом на соседнем компе с 10 - все норм
Андрей
файрвол
файрвол винды ? и что там надо разрешить?
ԱՄԻՉ
увы тут не подскажу, из серии вредных советов: отключите его полностью для зоны в которой находится микротик.
ԱՄԻՉ
https://help.mikrotik.com/docs/display/ROS/Neighbor+discovery
ԱՄԻՉ
можно отключить фаер и посмотреть конекшены в сторону мироктика
ԱՄԻՉ
и на основании этой инфы понять какое правило на фаере нужно
Андрей
можно отключить фаер и посмотреть конекшены в сторону мироктика
сервак от меня на расстоянии 300км. к дальней дороге...
ԱՄԻՉ
уууу, денжер)))
Виталий
Kotmanul
а можно /int br ex?
Что простите ?)
Kotmanul
Наверное можно но это плохая идея наверное )
Savely Kireev
А в чем прикол? Одна и та же команда. Отличие в том, что на рипе-6 указано 7 езернетов, на рипе-4 их 4
Геннадий
Провайдер блочил l2tp
Конечно. Ему делать нечего.
Виталий
Наверное можно но это плохая идея наверное )
экспорт конфигурации бриджа можете показать?
Конечно. Ему делать нечего.
На мобильном инете так было) из дома все окей
Геннадий
На мобильном инете так было) из дома все окей
да да, конечно. верю как себе самому. (учитывая, что работаю в провайдеринге)
Kotmanul
экспорт конфигурации бриджа можете показать?
Мне прям эту большую телегу сюда скинуть? Или типа Pastbin заюзать?
Kotmanul
https://pastebin.com/HC5XYvvF Оно?
Kotmanul
Ребята, ну только не смейтесь :<
PuffStaff
Добрый всем день, может подскажет кто куда копнуть или как реализовать цивилизованно в условиях ограниченных ресурсов, как маршрутизаторов, так и финансов: имеем 2 офиса, связанных между собой WIFI мостом, пользователей с статической адресацией и буквально указанным шлюзом, 2 провайдеров, подходящих каждый к своему офису. Офис 1 =ISP1+GW, Офис2 = ISP2, задача организовать резервирование ISP в Офис 2. Офис 1 страдает частым отсутствием света, соответственно если отвалился требуется что бы локаль в офисе 2 работала с сохранением всех ресурсов офиса и осуществлялся переход на резервный канал, при наличии света на офисе 1, что бы вся сеть гуляла через GW в офисе 1. Могу нарисовать принципиальную схему. За постройку сети прошу не ругать, досталась в наследство. На данный момент пытался реализовать рекурсивными маршрутами по умолчанию, с разными метриками, на стенде работает, в стойке тоже работает, но после первого перезапуска маршрут через ISP1 не поднимается. За настройку самого марша тоже прошу не ругать, все мы чему то когда то учились.
Kotmanul
Молодой человек, вы не видите, тут очередь!
Kotmanul
Ага
PuffStaff
Ага
Буду за Вами)
да да, конечно. верю как себе самому. (учитывая, что работаю в провайдеринге)
Так, окей, тогда есть какое-то логичное объяснение почему так происходило на мобильном инете Теле2?
роза ветров, тройные натинги и т.д.
так. а у вас часом гайда нет как это решать?
Геннадий
так. а у вас часом гайда нет как это решать?
использовать вдс, как центр коммуникаций
Геннадий
делаете какую то точку с белым ипическим адресом, и туда коннектитесь всеми.
Геннадий
и параллельно молитесь богам сетей и впна
Виталий
https://pastebin.com/HC5XYvvF Оно?
/interface bridge port нет ни слова про ether10
Геннадий
а еще лучше, идете на курсы CCNP, сдаете экзамен и идите в провайдеринг учиться всему заново
Геннадий
потому что знания про ваш интернет и интернет для провайдера - вещи полностью несовместимые
Виталий
https://pastebin.com/HC5XYvvF Оно?
я так понимаю что вам надо влан 2 и влан 3 подтать на разные порты?
Kotmanul
я так понимаю что вам надо влан 2 и влан 3 подтать на разные порты?
Мне нужно что бы влан3 на bridge-vlan3 был подключен к транку на ether10
Виталий
Kotmanul
так он ни к одному бриджу не подключен
Иии это верно, а с дхсп серваком как быть тогда?) Разные подсетки то нужны
Виталий
создаете 1 бридж, включаете влан фильтеринг, суете туда все нужные порты, идете на вкладку влан фильтеринг и там накидваете вланы по портам, там где нужен антег возвращаетесь в порты и вешатее еще и пвид. если нужно что бы вланы были и на микроте отдаете их тегом на бридж, а на бридже создаете эти вланы
Геннадий
Включит влан фильтеринг и отвалится
Виталий
Включит влан фильтеринг и отвалится
у него уже включен влан фильтеринг судя по конфиге
Геннадий
А, ок
Виталий
Включит влан фильтеринг и отвалится
Хотя замечание полезное спорить не буду
Денис
С толкнулся с ситуацией что при включенном Ipv6 в свойствах сетевой карты не работает интернет. Отключаю протокол IPv6 - все начинает работать. Как запретить на микротике использовать v6 вообще, чтобы он даже не знал про него
Денис
не помогает