Александр
народ, почему qos может не работать? вроде правильно настраиваю, а скорость интернета все равно по каналу провайдера
Александр
Fasttrack
прям огромное спасибо! залипал уже второй или третий час. а файрвол стандартный настроил покамест. сча отключил пока его (фасттрек) и все заработало
Azamat
...не знаю, если честно, просто сделал по инструкции с nordvpn. Но чувствую, что мое правило tcp-mss не правильное, хоть и работает
кстати хотел спросить,а у тебя правило FastTrack connection работает или пришлось выключить?
Максим
Доброго времени суток, скажите кто поднимал виртуальный микротик на vCloud director? Столкнулся с проблемой NAT, на устройстве вижу что трафик на правеле есть, а по факту ничего нет
Максим
Доброго. А что за правило и как CHR в интернет смотрит, через NAT VPS?
На vMikrorik два порта, один смотрит в интернет через белый IP, второй порт для локальной сети, при запросе на открытый порт вижу что трафик хоть и копеешный но идёт, но до сервера не доходит
Bomberman
1. Белыми адресами я бы не светил. 2. Можно просто вывод правила через ip fi nat export?
Максим
Сервер там же на VPS стоит или ВПН-каналом к CHR подключён?
Да, там же, /ip firewall nat add action=dst-nat chain=dstnat comment="Probros SSH SaaSApp" dst-address=*.*.*.* dst-port=2222 log=yes log-prefix=SAAS-NAT protocol=tcp to-addresses=10.10.12.11 to-ports=22
Максим
Да конечно
Anton
Да конечно
и все хосты линкованы к тому же vSwitch что и второй порт CHR?
Максим
и все хосты линкованы к тому же vSwitch что и второй порт CHR?
Да, проблем нет, поднят IPsec vpn и удаленные клиенты спокойно подключаются к данному серверу
Максим
А если указать входящий порт, тоже не работает?
В логах микрота я вижу что он отправляет запрос на внутренний сервер
Максим
Посмотрел дампы с сервера, сервер видит запросы
Bomberman
Нет
Ну а чего ты тогда хотел? Маршрутизацию не обмануть
Bomberman
Посмотрел дампы с сервера, сервер видит запросы
Но, отвечает то он в свой дефалтовый шлюз
Максим
С микрота или с Egde?
Bomberman
Максим
что за Edge?
Кажется мы всё это время о разных вещах говорили, вся структура построена на vCloud director
Максим
У него свой edge, за которым и все сервера и микротик
Максим
Но для серверов и микротика это выглядит так что они воткнуты в один коммутатор
Bomberman
Максим
Я бы начал со схемы и как прокинут роут на сервере.
Уже нашел причину и разобрался, спасибо, проблему выявил со стороны vCloud
void
Всем привет Подскажите, что делаю не так? :local poedevices "numbers=ether1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23" :local turnoff "/interface ethernet poe set poe-out=off "; :local turnon "/interface ethernet poe set poe-out=auto "; :log info "poe devices reboot started"; $turnoff $poedevices :log info "poe devices turned off"; :delay 5; $turnon $poedevices; :log info "poe devices turned on"; :delay 2; :log info "poe devices rebooted finished";
void
В логах команды появляются, а по факту перезагрузки не происходит
Ребята, ай нид хелп, при подключении человека по ВПН пишется вот такая штука
void
Ипсек указал в своем впн подключении?
void
Или отключи ипсек в микроте
Ипсек указал в своем впн подключении?
Конечно, и пароль даже вбил!
Проблема только у него, провайдер билайн
void
Конечно, и пароль даже вбил!
Даже? Там два поля, пароль и айписек
Sasha
1. Это шифрование
Даже? Там два поля, пароль и айписек
Логин и пароль вбил + пароль от ipsec) на деле не работает только у него. у всех остальных сотрудников траблов нет, провайдер у него билайн
Sasha
Оно отсуствует. Значит это или нет ключа ipsec или звоните в пчелайн. Они любят грохать
Sasha
У тебя тунель не подымается.
Глеб
Как вариант с этим красивым вымпелкомом потушить их firewall, ибо они это любят тоже
Sasha
Они обожают. Особенно тех ктотеще на впн соеденении и не перешел на автгризацию по мак
В общем, спасибо! Пойду доить пчелу
Sasha
В общем, спасибо! Пойду доить пчелу
Или перекинь этого чела на pptp
или как варик вообще переделать свой тунель на ikev2
говно/котлета, еще раз всем спасибо
Глеб
L2TP в МСК и области ушли, авторизуют по ipoe + radius
Sasha
L2TP в МСК и области ушли, авторизуют по ipoe + radius
Если не зашел и не лайкнул то люди сидят на л2тп до сих пор)
Sasha
Я им звонил. 30 минут на трубке и все начинает работатт) даже на ипсек)
На самом деле это грустно
будет время надо будет реально переделать l2tp на ikev2
Геннадий
Все провайдеры стараются перейти на ипое
Глеб
Я знаю что у А. Романова @moneron дома билайн и он с l2tp + ipsec, но авторизацию не помню как
Nikita
!!! wave2 / ROS7 !!!
Nikita
https://help.mikrotik.com/docs/display/ROS/WifiWave2#WifiWave2-Configurationexamples
Null
Вышла RouterOS 7.1beta3 с новым пакетом wifiwave2. Поддерживаются девайсы на ARM с памятью 256МБ+ * hAP ac³ (non-LTE) * Audience* * Audience LTE6 kit* * RB4011iGS+5HacQ2HnD** CAPsMAN пока еще не поддерживается Документация: https://help.mikrotik.com/docs/display/ROS/WifiWave2
Станислав
фигак-фигак и в продакшн
Ilya
wave2 разве не аппаратная фишка?
Anonymous
Здравствуйте, коллеги. Стоит задача из рабочей сети филиала (10.111.102.0/24) открыть доступ только к одному внешнему ресурсу ( сервер в ЦО по адресу: (адреса для примера) 178.215.74.33 / https://gate.blah-blah.su), при этом для сетки вайфая (192.168.88.0/24) выход в Интернет оставить. На стороне сервера vSphere в филиалах клиенты подключаются по horizon client. Мог бы кто-нибудь с примером правил фильтров подсказать решение? Заранее благодарю
Nikita
wave2 разве не аппаратная фишка?
железо умеет, софт ROS6 из-за ядра Новое ядро ROS7 поддерживает wave2
Nikita
What's new in 6.47.8 (2020-Nov-25 10:10): *) arm - improved system stability; вот это гораздо интереснее 😁
эта новость почти в каждом релизе за прошлые 3-4года 🙂
Nikita
Ждем поддержки процессоров M1 =))