Moneron 🇷🇺
И впн входит в эти 99%
Albert
впн клиенты не видят хостов за роутером
Albert
ставлю прокси арп все проходит
Cumberbatch
впн клиенты не видят хостов за роутером
Сети разделите. Для впн отдельную сеть
Albert
у меня один vlan под серверную,в эту же сеть и впнщиков посадил.
Albert
или еще одну создать
Cumberbatch
или еще одну создать
Сделайте для впн отдельную сеть
Albert
Сделайте для впн отдельную сеть
отдельный vlan выделить в моем случае??
Albert
на роутере где и развернуть впн сервер
Cumberbatch
на роутере где и развернуть впн сервер
И на что вы его хотите повесить?
Albert
есть физический интерфейс sfp1 скажем он добавлен в бридж, а уже на бридже созданы vlan
Albert
pptp, динамически создаются. и входят в диапазон сети влана серверной
Albert
никак.
Albert
хотя вот щас без прокси арп заработало
Cumberbatch
никак.
Тогда зачем вам влан для впн клиентов. ?
Albert
после того как сеть анонсировал в оспф. Ну вы же сказали что нужно отдельную сеть создать, я так подумал, в этом направлении
Albert
ну так и сделано на данный момент.
Cumberbatch
ну так и сделано на данный момент.
Только сеть должна быть отдельной.
Albert
192.168.1.0/24 где 192.168.1.1-10 сервера 192.168.1.11-20 впн клинеты так?
Albert
10.100.0.0/23
Cumberbatch
192.168.1.0/24 где 192.168.1.1-10 сервера 192.168.1.11-20 впн клинеты так?
А тут вы написали что под впн у вас адреса с 192.168.1.11-20
Cumberbatch
Так как на самом деле то?
Albert
это я пример приводил
Albert
10.100.0.50-10.100.0.100 под впн
Cumberbatch
10.100.0.50-10.100.0.100 под впн
Опишите ее со слешем. По аналогии https://t.me/mikrotikclub/217576
Albert
10.100.0.50/23-10.100.0.100/23
Cumberbatch
10.100.0.50/23-10.100.0.100/23
Я просил без дефисов А найдите online ip calculator. Посмотрите есть такое?
Albert
там обычно host min host max network broadcast
Albert
ну можно 10.100.0.0/24
Cumberbatch
ну можно 10.100.0.0/24
Это адреса с 10.100.0.0 по 10.100.0.255. Правильно?
Albert
да
Cumberbatch
да
Отлично. Вы можете для впн клиентов раздавать пул с 1 по 255 из этой сети а для Локал адреса оставить 0. При этом нужно позаботиться что бы другие адреса в вашей сети не включали вашу сеть 10.100.0.0/24 и не были составной ее частью.
Albert
эту сеть на какой-то интерфейс сажать?
Cumberbatch
эту сеть на какой-то интерфейс сажать?
Нет. Создать пул с 1 по 255 адрес. В профиле ppp указать этот пул. А Локал адрес указать 10.100.0.0
Albert
Ок
Геннадий
Я могу понять оставить локально .1, и отдать клиентам .2-254
Геннадий
Ведь .0 в этом случае будет адресом сети
Геннадий
/24
Cumberbatch
/24
А где такая сеть?
Геннадий
А где такая сеть?
Так ведь при раздаче впн клиентам образуется
Cumberbatch
На каком интерфейсе?
Геннадий
Где?
В смысле где. Я не совсем понимаю
Геннадий
На каком интерфейсе?
На впн интерфейсе
Геннадий
Коннектед
Cumberbatch
Геннадий
На каком ?
Ну не суть, пусть будет л2тп
Cumberbatch
Ну не суть, пусть будет л2тп
Откуда там сеть /24?
Геннадий
Мы клиенту отдаем 10.100.0.1, себе везде раздаем 10.100.0.0
Геннадий
Нет. Создать пул с 1 по 255 адрес. В профиле ppp указать этот пул. А Локал адрес указать 10.100.0.0
Геннадий
А /24 откуда?
Так мы же отдаем из пула этого, или я что то не понимаю
Геннадий
А в пуле маска указана?
Теперь догнал. Соединение п2п, маски нет, на разных концах хоть черта лысого пиши
Геннадий
Спасибо. Я сам тупанул)
Антон Курьянов
Локал адрес вообще можно не указывать
Cumberbatch
Локал адрес вообще можно не указывать
Ну тогда он из пула будет. Эстетичнее указать
Volodymyr
Ну тогда он из пула будет. Эстетичнее указать
Если не указать, то его не будет.
_SvC_
Добрый вечер А это нормально что hex s (rb760igs) при питании по пое не отдает напряжение и температуру?
_SvC_
Попробуйте в командной строке
а там есть) забавный глюк)
Maksim
Есть такое.
Cumberbatch
Roman
Обновите до последнего лонг терм и firmware. И перегрузите все.
Добрый , прошил, сбросил в завод , настроил , long-term , картина так и осталась прежней :)
Roman
Roman
Anton
странности, local forwarding на 2,4, capsman forwarding на 5, на предыдущих скринах все было capsman forwarding
Anton
не подтягивает конфу, сделай отдельно для пятерки конфу с указанием банд 5
Volodymyr
А работать то будет?
Будет, если указывать в качестве шлюза интерфейс или назначать свой адрес через профиль клиента. Более того, встречал на практике таких "забывчивых" провайдеров.
Roman
Итого по этой проблеме : На 2,4 если не выставлять принудительно кому какой канал - то капс сам автоматом дает , а на 5 ке он дал только одной точке 5180 а вторую не пускает и пытается дать канал 5640 и посылает точку с 5кой, руками прописал на одну 5180 на вторую 5200 и поднялась вторая на 5 ке