Sergey
а какой сервис за 1-ым микротиком? RDP-сервер ?
Anonymous
Вот как раз для виндевых машин быть шлюзом не лучшее решение.Т.е без доступа к ГЛАВНОМУ микротику задачу я так понимаю не решить?
Sergey
ну варианты есть, не особо красивые правда, например сделать dst-nat со второго на первый на порт 3389
Anonymous
Хм.......
Bomberman
Да
что да, а гейтвей для них что?
Anonymous
Что на главном микротике где сервер vpn я не знаю что происходит
Ramil
Ramil
Я так понимаю вы хотите чтобы микротик подымал vpn соединение с главным миротиком,?
Anonymous
Я так понимаю вы хотите чтобы микротик подымал vpn соединение с главным миротиком,?
Да.Т.к стоит пользователю включить виндевый впн его текущая рдп сессия рвется
Anonymous
L2TP
Ramil
Вам нужно на миротике поднять l2tp клиент до сервера l2tp, и прописать маршруты, маршруты можно поглядеть на виндовой машине с установленным соединением впн.
Ramil
L2TP
И ещё вопрос вы хотите организовать подключение к корпоративной сети без VPN?
Libertino
1. Смотрите растет ли счетчик на этом правиле. 2. Смотрите есть ли разрешение на фильтре форварда для "проброшенного" трафика.
Оказалось, что правило проброса RDP работало, но НЕ для машины, с которой проверял (через внешний VPN-сервер). Когда попытался подключиться к RDP-серверу с совсем другой машины, через другого провайдера, то все отлично заработало. До конца не понял, что именно было.
Libertino
Как вариант - входящий интерфейс был задан на правиле.
Это как? Комп из локалки через впн-тоннель (клиент openVpn + сервис NordVPN) выходит в интернет и пытается подключиться к тому же выделенному провайдерскому адресу, на котором находится WAN1 микрота. При этом пинги на внешний IP проходят, а обращение к определенному порту, для которого задано правило - нет.
Libertino
Т.е. VPN-тоннель прозрачно идет через роутер, а в обратном направлении, должен быть запрос на внешний IP от имени VPN-сервера
Libertino
Это утверждение?
Volodymyr
Это утверждение?
Высоковероятностное предположение. )
Libertino
Высоковероятностное предположение. )
Пока не буду мучиться, пытаясь понять, почему не работает правило для одного и того же провайдера. Проще купить на Авито еще один 4G-модем и выходить в инет через него 😀
Mik
Всем привет! Подскажите, RB4011iGS+RM умеет кластер? Хочу два поставить для двух AP, ну и портов мне надо 14.
Yury
VRRP скорее имеется ввиду
Олегсей
VRRP скорее имеется ввиду
А мож стекирование?
Yury
А мож стекирование?
а может ему капсман нужен из двух АР?)))
Yury
ту миллион долларс
Yury
нипанятна
Mik
не, кластер это не вррп... Это когда конфиги одинаковые.
Mik
Стэкирование подойдёт, да
Олегсей
Стэкирование подойдёт, да
не, микроты не умеют в стэк
Mik
Ага, микроты кластером вррп называют? капсман и прочий аккаунтинг резервировать нельзя?
Олегсей
Ага, микроты кластером вррп называют? капсман и прочий аккаунтинг резервировать нельзя?
а где ты вообще такую терминологию вычитал, "кластер микротиков"?
Mik
а где ты вообще такую терминологию вычитал, "кластер микротиков"?
)) Я уже понял, что народ так vrrp обзывает. Спасибо.
Dmitry
)) Я уже понял, что народ так vrrp обзывает. Спасибо.
https://github.com/svlsResearch/ha-mikrotik - проект был, если интересно можете его допилить
Олегсей
https://github.com/svlsResearch/ha-mikrotik - проект был, если интересно можете его допилить
я про вобще терминологию. "уметь в кластер", вот что это?
Dmitry
я про вобще терминологию. "уметь в кластер", вот что это?
режим работы, хотя бы active - standby c синхронизацией конфига, таблицы соединений и nat
Innokentiy
два микротика смотанных изолентой это еще не кластер
Mik
я про вобще терминологию. "уметь в кластер", вот что это?
Ну, стэк тоже такое... как термин. Редандэнси на уровне шасси.
Innokentiy
корзина с двумя супервизорами? нет, в такое мт пока не научился
😷Драничек
два микротика смотанных изолентой это еще не кластер
А если запачкордить их между собой ещё?
Mik
корзина с двумя супервизорами? нет, в такое мт пока не научился
Не, наоборот, чтобы между шасси контроплэйн ездил.
Mik
vPC, vsx, vcs
Innokentiy
да. люди придумали целую кучу способов выстрелить себе в ногу самым вычурным образом
Stanislav
https://interface31.ru/tech_it/2020/04/nastraivaem-ikev2-vpn-server-na-routerah-mikrotik.html нашел болле актуальный мануал по настройке IKE2
Nickolay
https://interface31.ru/tech_it/2020/04/nastraivaem-ikev2-vpn-server-na-routerah-mikrotik.html нашел болле актуальный мануал по настройке IKE2
кривоватенький и не полный мануал :) гуглите Никиту Тарикина MUM 2019 там исключительно полный и подробнейший мануал по ipsec ikev2 на сертификатах. :)
Nickolay
там протухло у него уже
что протухло то?
Stanislav
частично настройки
Nickolay
Stanislav
Ладно сам соберу себе мануал фракенштейна
Innokentiy
@tarikin у тебя протухло, говорят
Yakov
а если точнее, то не юзайте беты и релизкандидаты )
Андрей
А если сервис расположен на рос7? Работает?;))
Андрей
Я опенвпн вообще не пользуюсь, но возможно дело в udp...
Yakov
я по необходимости на рос семерке поднял на ovpn сервер на udp, надо было срочно перетащить сервак с фри которая умирала, а под рукой только микрот, но вот клиента ставил релизного, все работает хорошо.
Zillah
Мне кажется или это бред: кротики планируют завязать с TILE?
Zillah
Вопрос в контексте: выбрать рутер который сможет пережевать до гигабита шифрованного трафика, смотрю пока на CCR 1009 и 2004
Олегсей
Zillah
С чего бы им завязывать с тайлом?
Вот не помню, толи на курсах толи тут обмолвились, а может и приснилось... Хочу уточить 😎
Олегсей
Вот не помню, толи на курсах толи тут обмолвились, а может и приснилось... Хочу уточить 😎
Типа в новом ядре линукса убрали поддержку тайла и мы все умрем?
Zillah
Типа в новом ядре линукса убрали поддержку тайла и мы все умрем?
Нет, типа "по экономическим" причинам, мол нет планов далее вкладываться в эту платформу... Вопрос про 1Гбпс еще в силе, тесты я посмотрел, 2004 выгоднее по идее, но там АРМ... судя по приключениям с некоторыми АРМ железками у кротиковцев боязно чего-то...
Геннадий
Арм в исполнении тиков я бы не стал брать на основную железку
Геннадий
Тайлы это спец перцы под сетевое. Тики просто жидко сливаются последние пару лет постепенно. Вот им и может не хватать на разработки под них.
Геннадий
Но я вот использовал Хекс с, и скажу, эти железки неплохи. Натят около 500
Nick
коллеги, не подскажите, при подключении по vpn с ipad к микротик (6.46.7) - в логах микротика ошибка - peer sent packet for dead phase2, а при подключении с винды - ошибка failed to pre process ph2 packet, настройки на винде сделал все верные, на ipad нет возможности что то настроить, просто создаю подключение и выбираю тип подключения.. что предпринять ?
Nick
Nick
Nick
Nick
Zillah
Арм в исполнении тиков я бы не стал брать на основную железку
Вот у меня тоже сомнения по этой же причине... хотя вроде не со всеми АРМ у кротиков плохо