Anton
iface + routing нельзя?
Nikita
iface + routing нельзя?
транспортный ipsec, gre пойдет поверх сразу как подниму все 4 пира
Volodymyr
А локал адреса указаны в пирах?
Без них транспортный не влетит.
Nikita
Да, я тоже подсматриваю в сторону route rules. Попробую в лабе
Damir
Всем привет. Подскажите а можно в конфиге микротика, который заливаю использовать переменные? ну типа local_ip=192.168.0.1 и в конфиге прописывтаь $local_ip
Артём
День добрый. Прошу помочь разобраться с правилами фильтрации трафика. Есть динамическое правило "D chain=ppp action=jump jump-target=API in-interface=<l2tp-testvpn>" Есть цепочка API, с прописанными правилами Но траифк по ним не идёт. Правило применяется к интерфейсу vpn подключения Прошу подсказать что сделал не так?
Артём
А в chain ppp где переход?
Понял. Благодарю за помощь.
Yuriy
Приветствую! Кто подскажет Микротик на подобии вот этой модели CRS112-8G-4S-IN, что бы по мимо SFP портов был ещё один USB порт ?
Yuriy
https://mikrotik.com/product/CRS112-8G-4S-IN
Cumberbatch
Чего вы хотите добиться?
Иван
CRS109-8G-1S-2HnD-IN
Eddy
Подскажите пожалуйста, завернуть порт 8291 в pptp можно ли без мангла? Хочу управлять микротом, который через pptp подключен к другому
Stanislav
а просто постучаться по адресу на другом конце pptp, не ?
Damir
Доброе утро. А можно ли подключиться к микротику с пустой конфигурацие по ssh?
Cumberbatch
Eddy
а просто постучаться по адресу на другом конце pptp, не ?
Я не совсем понятно написал. Идея простая: условно стучусь на 150.15.15.15:8291 попадаю на первый микрот, стучусь на 150.15.15.15:28291, попадаю на второй, который к первому по pptp. Первый-chr
Eddy
Форвард сделал, фаеры у обоих выключены. Достучасться на 8291 не могу до того, что по pptp.
Eddy
Может фаер виртуалки мешает
Eddy
Белый адрес только 1 у первого микрота, вот сложность
Eddy
А достучаться хочу до второго, который с 1м по pptp
Cumberbatch
Белый адрес только 1 у первого микрота, вот сложность
Если бы не было ни одного белого то это сложность.
Cumberbatch
А как вы убедите winbox ходить на 28291?
Порт указать. Но это все равно криво выглядит.
Boris
Подскажите по Capsman. Контроллер автоматически назначает cap'ам на 5ГГц одинаковую частоту. И это выглядит как-то тупо. Ты надеешься на некие "умные" алгоритмы, которые распределят частоты, а по факту получаешь дно. Отсюда вопрос, а Capsman вообще может автоматически раздавать РАЗНЫЕ частоты, чтобы точки минимально мешали друг другу?
Boris
А еще capsman должен изучить, вероятно на основе GPS, расположение точек и т.д. ;)
Ну, это похоже на иронию или даже сарказм. Но в RoterOS есть хороший сканер. И сделать алгоритм, который будет сканить эфир и распределять частоты - дело нехитрое. Просто это микротику не нужно. Отсюда вывод - капсман не очень годится для серьёзных инсталляций. У меня на 5 ap с 50-100 подключённых пользователей регулярно жалобы бывают. И там всё упирается в капсман. Если сделать тупо мэш, то проблем нет вообще.
Name
Я предпочитаю не автоматизировать все, что возможно, обычно это играет злую шутку в самый неподходящий момент
Maxim
Коллеги, с чем может быть связано то, что на CCR1009-8G-1S внезапно перестал работать L2TP сервер? Просто час назад перестали подключаться клиенты. В логах тишина.
Boris
Не много подключений на 5 ап? Может тут косяк ?
Более-менее равномерно распределены, ибо настроены правила минимального уровня сигнала
Kotmanul
Добрый день. Подскажите пожалуйста, тут на днях была тема о L2TP и VPN о том что есть какие то нюансы при подключении более чем одного пользователя. Там какие то нюансы с портами есть ?
Maxim
Какие именно ньюансы с портами интересуют?
Есть вопросы по поводу того, что IPSec не строится с одного белого адреса. Там где-то нужно что-то изменить.... сам натолкнулся недавно, пока гуглю
Kotmanul
Какие именно ньюансы с портами интересуют?
Я 5 клиентов подключил к VPN, то есть у каждого свой логин и пароль и подключатся они по белому адресу, все нормально будет работать если они все пятеро одноверменно подключатся и будут с сеткой работать или при подключение на пк клиента надо каждому отдельный порт назначать?
Kotmanul
Какие именно ньюансы с портами интересуют?
Да, забыл сказать, L2TP/ipsec с общим ключом
Maxim
У вас куча пользователей за одним роутером?
У меня есть посёлок в котором живут сотрудники. У всех серые адреса от одного прова, которые натятся в один белый адрес. И когда они хотят более чем в одно лицо прити на мой VPN сервер их не пускает. Ибо в политике прописывается белый адрес провайдерского НАТа.
Александр
Да, забыл сказать, L2TP/ipsec с общим ключом
Общий ключ для IPSec - это нормально. Логины-пароли разные только сделать.
Maxim
А, это да, есть такое. Переходите на openvpn или sstp. Ну или каждому сотруднику по публичному ip
Это не самый простой выход. На каком-то из MUMов кто-то говорил что можно придумать какую то схему и будет возможно более одного коннекта
Kotmanul
Общий ключ для IPSec - это нормально. Логины-пароли разные только сделать.
И еще тогда вопрос, fastpath нужная штука или она проходит минуя фаервол или политики какие то ?)
Maxim
Ну тогда ищите запись с MUMa и делайте :)
Так я же и говорю, что пока гуглю и пытаюсь вспомнить... позже напишу
Александр
И еще тогда вопрос, fastpath нужная штука или она проходит минуя фаервол или политики какие то ?)
Если ресурсов роутера хватает - то можно и без fastpath. fastpath разгружает процессор роутера при обработке большого потока трафика
Maxim
Соберите их на роутере внутри серой сети в поселке, а уже с роутера тунель до серверов.
Оу... И если завтра таких мест станет больше одного повторить n раз
Maxim
Соберите их на роутере внутри серой сети в поселке, а уже с роутера тунель до серверов.
Ну и кстати не факт что они между собой по серым адресам смогут коннектиться
DAV
Нет
Чего нет то? Если прописать несколько частот в одном конфиге или авто оставить то выбирает частоты, проблема в том что стартуют точки одновременно при изменении конфига и тупо не слышат друг друга когда канал выбирают, если их с интервалом в минуту две перегрузить по очереди то вполне себе выбирают каналы адекватно.
DAV
Задержку бы как поставить на старт))) борюсь тем что точкам даю разное время на перевыбор канала, ну типа 22 часа, 23, и тогда оно в процессе разбридается вполне адекватно. Но то где есть соседи. Если своё здание конечно лучше железно поприбивать их по разным каналам.
Vladyslav
Вот про это не знал у меня ХХ какраз)))
у меня при XXXX и dfs каналах - выбирает разные частоты каналов как надо. При включении skip dfs channels - выбирает только один, потому что больше каналов шириной 80МГц не помещаются вне dfs диапазона
Vladyslav
Так а чего их скипать то если в городе и в здании пускай будут
Мне тоже так казалось, но пришёл один из заказчиков с ноутом сяоми - не подключался к дфс каналам)
DAV
Вот если где в районе Внуково или тому подобное тогда я б скипал.
DAV
Мне тоже так казалось, но пришёл один из заказчиков с ноутом сяоми - не подключался к дфс каналам)
А ну эт классика железка для другого региона или в ней не пойми чего братья прописали
Cumberbatch
Мне тоже так казалось, но пришёл один из заказчиков с ноутом сяоми - не подключался к дфс каналам)
Может проблема в том что нужно Сеее поставить. Бывают такие клиенты.
Nikita
Коллеги, а проект eve-ng еще жив? Обновляется? Что там с лицензиями?
Stanislav
https://www.eve-ng.net/index.php/buy/
Nikita
комьюнити не обновляется уже 3 года?
Nikita
2.0.3-112