Иван
да, правила вверху, src, затем dst
Cumberbatch
пытается открыть страницу с адресом http://hh71.home/index.html
Имя у вас в какой момент появляется?
Иван
как ввел адрес и нажал Энтер
Иван
dstnat: in:bridge out:(unknown 0), src-mac 2c:27:d7:1a:ee:1a, proto TCP (SYN), 10.0.0.253:64574->10.0.0.252:8088, len 52 srcnat: in:(unknown 0) out:ether1, src-mac 2c:27:d7:1a:ee:1a, proto TCP (SYN), 10.0.0.253:64574->192.168.1.1:80, NAT 10.0.0.253:64574->(10.0.0.252:8088->192.168.1.1:80), len 52
Иван
srcnat: in:(unknown 0) out:ether1, src-mac 2c:27:d7:1a:ee:1a, proto TCP (SYN), 10.0.0.253:64577->192.168.1.1:80, len 52
Иван
последняя строчка в логах постоянно шлет
Артём
День добрый, подскажите есть ли возможность на Микротике сделать DHCP Relay для L2TP ?
Артём
Нет. И вообще это странная идея
идея в том чтобы передавать маршруты клиентам через dhcp
Артём
если есть другой способ, буду признателен
Иван
Что значит пытается? Вы с 10.0.0.253 в браузере открываете 10.0.0.252:8080. Должно открыться
спасибо работает, конфиг подчистил и старые роуты на компе прибил
Alleks
День добрый, подскажите есть ли возможность на Микротике сделать DHCP Relay для L2TP ?
К сожалению L2TP в чистом виде такое не позволяет, посмотрите в сторону либо конфигурирования клиентов через CMAK . Либо уже что-то больше OpenVPN. Для общего кругозора , вот это гляньте https://www.youtube.com/watch?v=JgsN_qPnEBw
Kotmanul
Год не посмотрел, 2020 :<
Артём
можете ещё подсказать. Столкнулся с проблемой при подключении 2 микротиков через L2TP (Client to Site) Если выключаю использовать ipsec то всё сразу подключается, с ipsec не работает
Артём
Отдайте рипом
Уже думал, но у меня есть как Windows так и Linux Плюс потребует установки компонентов, а хотелось бы без этого
Геннадий
Линуксу можно тоже рип или оспф скормить
Геннадий
Икев2
Cumberbatch
да
Разрешено на сервере firewall input udp/500,4500 и IPSec-esp?
Артём
Артём
а l2tp не поднимается
Cumberbatch
а l2tp не поднимается
Значит сделайте IPSec profiles proposals на клиенте такой же как на сервере
Артём
По факту настроены по умолчанию
Cumberbatch
они идентичны.
Хм. Нет ли на одной из сторон для l2tp указания для IPSec require?
Артём
Артём
конфиг 1 стороны
Cumberbatch
конфиг 1 стороны
А где разрешено IPSec-esp?
Артём
А где разрешено IPSec-esp?
Благодарю, за ответ, про это правило забыл. Добавил и сразу всё заработало
Cumberbatch
Благодарю, за ответ, про это правило забыл. Добавил и сразу всё заработало
Будьте внимательны. Я говорил об этом ранее https://t.me/mikrotikclub/219014
Артём
Будьте внимательны. Я говорил об этом ранее https://t.me/mikrotikclub/219014
Да, благодарю за то что помогли в решении проблемы. Впредь буду читать и слушать внимательней.
Cumberbatch
Кто ж ее знает. Код 3 Deauthenticated because sending station is leaving (or has left) independent basic service set (IBSS) or extended service set (ESS)
Cumberbatch
Проверьте пинг с камеры после установки соединения. Некоторые клиенты ищут другие точки если при подключении их не устраивает задержка пинга например. Потом видимо признаёт что лучше не будет и решает поработать на этой точке.
Cumberbatch
Ну тогда к производителю камеры. Пусть алгоритм подключения вам напишет.
Cumberbatch
И к микроту подключается. Только не сразу :)
Cumberbatch
Как это? А пинг вы как проверили?
Cumberbatch
Так она подключается или нет?
Cumberbatch
А другие клиенты к роутеру подключаются?
Cumberbatch
Кто ж ее знает что ей требуется. Говорю же обратитесь к производителю камеры. Пусть скажет как понять что не нравится ей
🐝
Многие камеры не любят aes, спецсимволы в пароле и ширину канала в 40Mhz
🐝
а ещё чтоб скидывать видео на хранилку просят smb ver1
🐝
так убрать надо aes
🐝
только tkip оставить
Cumberbatch
Отлично. А теперь https://t.me/mikrotikclub/219051
Alexey
Коллеги вновь поднимаю вопрос. Дано 2 провайдера один dsl подключение через ppoe (динамический ip) второй lte (серая динамика). Необходимо несколько хостов пустить через LTE . В прероутинге заворачиваю один хост на лте провайдера путем mark routing (lte) есть 2 маршрута: 0.0.0.0.0 dsl ppoe и 0.0.0.0 на lte с маркировкой lte. Если оставляю так то скорость соединения у отправленно7го на lte маршрут хоста около 300 кбс. Если вырубаю дсл то скорость становится нормальной. В какую сторону копать?
Alexey
ну вот же оно решение( голову ломаю сижу.. 2 разными путями все работало только скорость никакая(
Alexey
забыл я про fast track(
Cumberbatch
Значит камера у вас не получает адрес когда не в режиме роутера. Вот и отключается от точки. Копайте в эту сторону.
Cumberbatch
Отлично. Тогда ещё раз. :) https://t.me/mikrotikclub/219051
Pol
а нет конфликтов адресов?
Pol
такой конфуз бил когда 2 компа фирма зделала с 2 идентичними МАС
Pol
кто би догадался? что такое могут "профисионали" на фирме зделать
Pol
и по DHCP видает IP обом :) а нет только у одного и то с перебоями :)
Pol
но пингуются с третего компа :)
Владимир
тогда hosts, если нет возможности поправить конфиги на сервере
Попробовал в localhost прописать имя ПК и его IP (1С). Не сработало, не коннектится 1С клиент к серверу. В инетах пишут сервер тоже клиентам отвечает по имени.
Kotmanul
Скажите пожалуйста, при настройке l2tp для удаленных клиентов надо ли вносить какие либо вносить какие либо изменения в стандартный фаерволл кроме добавления подсети в LAN список?
Vlad
Можно попробовать. Речь идет работы 1С клиента через NAT.
Да, у меня тоже через NAT. По айпи все подключается.
Владимир
Да, у меня тоже через NAT. По айпи все подключается.
То есть в кластере серверов не имя сервера а его ip прописать?
Андрей
Ребят, а расскажите, есть в дефолтном фаерволлле правило, запрещать форвардить новый трафик, если он не дст нат. А проверка как происходит, что трафик ДСТ НАТ?
Ilya
Можно попробовать. Речь идет работы 1С клиента через NAT.
через нат все отлично работает, если имена норм резолвятся
Андрей
Если под правило дст нат не подпадает то не дст нат :) как то так
Я имел в виду, что пока не посмотрел в пакет флоу, думал, что он до ната еще дропнет трафик
Андрей
оказывается нет, он раньшей поймет, что под DST NAT попадает.
Cumberbatch
оказывается нет, он раньшей поймет, что под DST NAT попадает.
Да вот неплохая схема. https://t.me/mikrotikclub/164090
Владимир
Да, верно.
Не помогло.
Андрей
Да вот неплохая схема. https://t.me/mikrotikclub/164090
Спасибо, как раз в нее смотрел, благодарю!
Zloi
Не помогло.
Клиент виндовый?