Aybek
Cumberbatch
С клиентом будете потом решать. Для начала установите в настройках клиента что бы весь трафик уходил через впн. Потом если все работает разбирайтесь с клиентом.
Aybek
С клиентом будете потом решать. Для начала установите в настройках клиента что бы весь трафик уходил через впн. Потом если все работает разбирайтесь с клиентом.
самое странное, что если поставить галочку "Использовать основной шлюз удаленной сети" то сразу начинает работать ping в сторону 192.168.254.1
Aybek
стоит убрать, то сразу перестает работать ping в 192.168.254.1
Cumberbatch
стоит убрать, то сразу перестает работать ping в 192.168.254.1
Ну вот и ответ. Проблема на клиенте. Читайте ищите.
Aybek
Ну вот и ответ. Проблема на клиенте. Читайте ищите.
ответ в чём? если маршрут был уже прописан
Wasp
Коллеги, подскажите, может ли Микротик выступить шлюзом ipv4 to ipv6, те принимать например socks5 на ipv4 интерфейсе, и редиректить его в ipv6 интерфейс?
Aybek
в других сетях такого не наблюдаю, есть пару микротиков, которые точно так же были настроены и клиенты имеют доступ и пинги идут без проблем
Cumberbatch
ответ в чём? если маршрут был уже прописан
А адрес для локал адрес на сервере для клиента прописан один и тот же? Покажите профиль и секрет.
Aybek
если бы секрет не был одинаковым, то клиент точно не подключился бы к серверу
Александр
если бы секрет не был одинаковым, то клиент точно не подключился бы к серверу
Номер интерфейса в маршруте на клиенте зря указали - после переподключения он мог измениться.
Aybek
Номер интерфейса в маршруте на клиенте зря указали - после переподключения он мог измениться.
я только для примера указал 100 if, на самом деле номер интерфейса не менялся
Cumberbatch
вот получается после подключения к VPN на стороне клиента
Ну вам ответили. В маршруте на клиенте укажите только шлюз. Без номера интерфейса.
Aybek
Ну вам ответили. В маршруте на клиенте укажите только шлюз. Без номера интерфейса.
попробую сейчас, хотя всегда указывал и без проблем работал
Александр
я только для примера указал 100 if, на самом деле номер интерфейса не менялся
Ну и сделайте тогда пакет CMAK, пусть он вам маршруты прописывает, если уж так хочется руками маршруты писать. Или используйте классовую маршрутизацю.
Александр
Классовую невозможно не поднять 🤣
Ну так ему же надо внутреннюю сеть переделать для этого, а ему лень :)
Александр
Тогда лень ему помогать
Ну так я ему уже предложил страдать. Это как раз про "лень помогать". Хочется человеку руками работать, времени свободного много - пусть работает руками/ногами вместо работы головой.
Aybek
без указания if ?
Александр
так route -p add 192.168.254.0 mask 255.255.255.0 10.10.254.1 ???
Никто кроме вас не проверит, пробуйте.
Александр
нет, не помогло
Страдайте :)
Aybek
Страдайте :)
оригинально
Геннадий
оригинально
Нормально
Aybek
Нормально
можете отдыхать ребята, от вас толку нет к сожалению
Александр
на примере можете показать?
Естественно. На клиенте что?
Александр
что именно?
Какая операционная система?
Aybek
win10
Александр
win10
Используйте powershell команду Add-VpnConnection Add-VpnConnection -Name "VPN-1C" -ServerAddress "1.2.3.4." -TunnelType L2TP -L2tpPsk "xxxx-xxxx-xxxx" -Force -AuthenticationMethod MSChapv2 -SplitTunneling $True -EncryptionLevel "Required" -RememberCredential Add-VpnConnectionRoute -ConnectionName "VPN-1C" -DestinationPrefix "192.168.254.0/24" -PassThru
Александр
так route -p add 192.168.254.0 mask 255.255.255.0 10.10.254.1 ???
Для постоянных маршрутов нужен интерфейс
Aybek
я указывал
Александр
я указывал
Ну так и сделайте так, чтобы интерфейс не пропадал. Если пропадает - постоянный маршрут будет работать до первого исчезновения интерфейса.
Александр
@ibek86 Вам уже 3 варианта предложили, как выйти из ситуации - а вы упираетесь.
Мастер
Как это поможет соединить L2 и L3?
Здравствуйте. Можно ли на LTE продуктах микротик менять imei? Если да то на каких? Оператор лочит по imei. Рассматриваю для отдаленной местности. До вышки 2-3 6км, 1800 мгц. Рассматриваю также комбинацию routerboard+pci-lte
KoTuK
всем добро вечер- можете ткнуть ссылкой где понятным языком - описано процесс настройки - мне требуется - один входящий канал инета разделить поровну на две подсетки (на сколько я понял лучше для этого использовать виланы) = чёт что читаю - всё больше путаюсь
KoTuK
мне надо что бы две подсети были невидимы между собой
Bomberman
KoTuK
что такое «поровну»?
ну условно канал 100 мегабит - хочу что бы на подсеть 1 уходило не б ольше 50- на подсеть 2 - так же 50
Innokentiy
для этого вам нужны simple queues
KoTuK
ну теперь я вообще запутался ;\
Yakov
ну теперь я вообще запутался ;\
начните с малого, настройте две локалки, сделайте чтобы они работали с интернетом и были изолированные друг от друга, а потом прикрутите очереди
Yakov
я не могу знать нужны вам виланы или нет
Cumberbatch
т.е без всяких вланов?
Схема то подключения есть?
Yakov
все зависит от схемы подлключения и задач
KoTuK
ну есть микротик 750 гр3 один входящий провайдер - есть три пк - это одна подсеть - и есть два пк - это вторая подсеть - (сейчас схему нарисую)
Yakov
Там всего 5 портов
ну может он нам забыл про свитчи расскзать )
KoTuK
KoTuK
вот грубо - ) ага свитчи пару есть - мне надо что бы каждая сеть не видела друг друга - и канал входящий между ними жёстко делился на поровну
Cumberbatch
Зачем тут вланы то?
KoTuK
ну да - я так и шёл изначально - потом споткнулся с делением сети входящей
KoTuK
и ушёл читать - а там виланы советуют
Cumberbatch
Ну все решили теперь? Что вланы не нужны
KoTuK
Т е оставит как я в первоначальному. И просто очереди прикрутить?
Bomberman
Т е оставит как я в первоначальному. И просто очереди прикрутить?
Всё верно. И, не забыть настроить фаерволл, чтобы отсечь сети друг от друга.
KoTuK
Понял. Пошёл читать
Master
Или запретить их доступ между собой в IP-Routes-Rules
Bomberman
Или запретить их доступ между собой в IP-Routes-Rules
Не путай ребенка, он и так не понимает))
Master
Не путай ребенка, он и так не понимает))
Он хотел изолировать две сети друг от друга, это разве не вариант?
Master
Вариант)) Но, он и так уже потерялся.
Хорошо когда есть выбор, ;) учиться никогда не поздно