•
Всем привет! Ребят, дикий затуп))) прописал VPN через L2TP+Ipsec между офисами, ве работает, все окей)
Вопрос:
Пытаюсь создать клиента(сотрудника для работы из дома) процедура следующая - новый пул внутренний локальной сети главного офиса из серии 192.168.0.50-0.99, далее PPP - Профиль/Секрет
https://bozza.ru/art-248.html
Юзаю эту инструкцию. ничего не работает!
C фаерволом так же все ок, ipsec-esp - открыт, 1701,500,4500 так же открыты
На клиенте ошибка выпадает следующая:
Попытка L2TP - подключения не удалась из-за ошибки, произошедшей на уровне безопасности во время согласований с удаленным ПК
опятьже, авторазиция происходит по методу ключ ipsec
Николай
Добрый день коллеги! Поделитесь опытом использования точек которые работают на частоте 60 герц. Задача соединить два корпуса предприятия, видимость прямая, расстояние 400 метров, основной параметр минимальный пинг, видеонаблюдение должно писать на регистратор через этот канал. Решение временное пока не появится ВОЛС. Больше всего переживаю что в сильный дождь туман или снег качество сигнала будет страдать. Вообщем если кто то использовал эти точки в похожих условиях поделитесь плиз
Aslan
Aslan
•
•
Aslan
это откуда скрин?.. Не узнаю. Веб-интерфейс?
Windows 10 или iOS10? :)
•
Вячеслав
Ребят, посоветуйте современную двухдиапазонную точку доступа, которая поддерживает mesh систему?
Вячеслав
я имею ввиду из микротиков
Aslan
в статье Enrc. algorithms: 3des, aes-256 cbc, aes-256 ctr
включите 3des
Alexandr
•
•
Геннадий
Kotmanul
Папский чатик, здравствуйте. Скажите пожалуйста, есть два бриджа, на каждом бридже по влану (2 и 3)
В bridge - VLANS на bridge-vlan2 удается поставить транк на ether10
На bridge-vlan3 такая тема уже не работает.
В чем может быть проблема ?
Стас
Доброго дня
Подскажите если повысить лицензию на MikroTik SXTsq до 4 уровня, к нему 2 точки можно будет подключить?
░▒▓ТрезвыйЕжик▓▒░
Всем здравствуйте. Имею rb951 и 4ж модем Хуавей. Будьте добры и любезны тыкните носом в нормальный гайд чтоб настроить переключение автоматическое с пппое на 4ж в случае отвала первого канала ( пппое) заранее спасибо за помощь
Kotmanul
Чего вы так душите, ребята, я первый задал вопрос :<
ԱՄԻՉ
в кассу не уплочено )))
Vlad
Андрей
всем доброго дня.
почему может не находиться роутер на вкладке neighbors на сервере 2019?
при этом на соседнем компе с 10 - все норм
ԱՄԻՉ
Андрей
файрвол
файрвол винды ?
и что там надо разрешить?
ԱՄԻՉ
увы тут не подскажу, из серии вредных советов: отключите его полностью для зоны в которой находится микротик.
ԱՄԻՉ
https://help.mikrotik.com/docs/display/ROS/Neighbor+discovery
Андрей
ԱՄԻՉ
можно отключить фаер и посмотреть конекшены в сторону мироктика
ԱՄԻՉ
и на основании этой инфы понять какое правило на фаере нужно
Андрей
ԱՄԻՉ
уууу, денжер)))
Kotmanul
Виталий
Kotmanul
Kotmanul
Наверное можно но это плохая идея наверное )
Виталий
Savely Kireev
А в чем прикол? Одна и та же команда. Отличие в том, что на рипе-6 указано 7 езернетов, на рипе-4 их 4
•
Станислав
Геннадий
Kotmanul
2е
https://pastebin.com/HC5XYvvF
Оно?
Kotmanul
Ребята, ну только не смейтесь :<
PuffStaff
Добрый всем день, может подскажет кто куда копнуть или как реализовать цивилизованно в условиях ограниченных ресурсов, как маршрутизаторов, так и финансов: имеем 2 офиса, связанных между собой WIFI мостом, пользователей с статической адресацией и буквально указанным шлюзом, 2 провайдеров, подходящих каждый к своему офису. Офис 1 =ISP1+GW, Офис2 = ISP2, задача организовать резервирование ISP в Офис 2. Офис 1 страдает частым отсутствием света, соответственно если отвалился требуется что бы локаль в офисе 2 работала с сохранением всех ресурсов офиса и осуществлялся переход на резервный канал, при наличии света на офисе 1, что бы вся сеть гуляла через GW в офисе 1. Могу нарисовать принципиальную схему. За постройку сети прошу не ругать, досталась в наследство. На данный момент пытался реализовать рекурсивными маршрутами по умолчанию, с разными метриками, на стенде работает, в стойке тоже работает, но после первого перезапуска маршрут через ISP1 не поднимается. За настройку самого марша тоже прошу не ругать, все мы чему то когда то учились.
Kotmanul
Молодой человек, вы не видите, тут очередь!
PuffStaff
Kotmanul
Ага
PuffStaff
Геннадий
Геннадий
Геннадий
делаете какую то точку с белым ипическим адресом, и туда коннектитесь всеми.
Геннадий
и параллельно молитесь богам сетей и впна
Геннадий
а еще лучше, идете на курсы CCNP, сдаете экзамен и идите в провайдеринг учиться всему заново
Геннадий
потому что знания про ваш интернет и интернет для провайдера - вещи полностью несовместимые
Виталий
Виталий
создаете 1 бридж, включаете влан фильтеринг, суете туда все нужные порты, идете на вкладку влан фильтеринг и там накидваете вланы по портам, там где нужен антег возвращаетесь в порты и вешатее еще и пвид. если нужно что бы вланы были и на микроте отдаете их тегом на бридж, а на бридже создаете эти вланы
Геннадий
Геннадий
Включит влан фильтеринг и отвалится
Геннадий
А, ок
Денис
С толкнулся с ситуацией что при включенном Ipv6 в свойствах сетевой карты не работает интернет. Отключаю протокол IPv6 - все начинает работать. Как запретить на микротике использовать v6 вообще, чтобы он даже не знал про него
Виталий
Денис
не помогает