Valentine
Valentine
Valentine
примерно такие логи со стороны клиентов
shagen
Напиши потом помогло ли уменьшение MTU
пока проверить не могу, все ушли по домам работать из за жары, но должно помочь, посмотрел mtu интерфейсов которые с винды подключены - там 1400, против тех что между микротиками - 1450, поставил так же 1400, посмотрим что будет
Alexander
shagen
На vpn канале 1390
имел ввиду в винде 1500 по умолчанию
DMT
Народ, как узнать что выдаёт этот динамический маршрут?
Volodymyr
Народ, как узнать что выдаёт этот динамический маршрут?
Это коннектед маршрут сети, адрес которой прописан на данном интерфейсе.
Volodymyr
А убрать его можно?
Можно. Для этого нужно убрать адрес 192.168.200.74/24 И у Вас, похоже, адрес висит на подчиненном интерфейсе.
127.0.0.1
Добрый день Если я переименовал порт, как можно узнать его номер?
DMT
Никак не могу сделать чтоб была связь между двумя впн клиентами
Volodymyr
На порту, который в бридже?
Судя по скрину, на ether2
127.0.0.1
print detail
Bad command
Volodymyr
Bad command
Само собой. interface print detail
404
Всем привет
404
При переключении crs с RouterOS на SWOS не пускает с логином и паролем
404
Sw в дефолте был, авторизация без пароля была
404
Как быть? Подскажите?
Evgeniy
не использовать SWOS
Mr. Oleg
Добрый день ! в этом чате можно задавать вопросы по конфигурированию ?
Mr. Oleg
о, отлично
Moneron 🇷🇺
о, отлично
Прочитайте правила и вперёд.
Mr. Oleg
вопрос такой. Есть ipsec туннель, он поднят. Работает. локальная сетка 192.168.20.х , удаленная 192.168.55.х. пакеты ходят, все хорошо. За удаленной сеткой (55) есть еще одна сетка 10.11.0.х. Как правильно сделать чтобы пакеты в нее пошли из локальной 192.168.20х ? понятное дело, что у меня в 192.168.55.х роутер уже знает что, делать с пакетом для 10.11.0.х, знает куда его дальше направить. Проблема как микротику объяснить что надо слать пакеты для 10.11.0.х туда же куда и пакеты для 192.168.55.х. Вроде как надо маршрут прописать. Но как ?
Mr. Oleg
сейчас так:
Moneron 🇷🇺
Ipsec политиками или транспортный?
В первом случае написать политику, во втором – маршрут
Moneron 🇷🇺
не понял вопрос :(
Я уже увидел ответ на него. Первый случай.
Moneron 🇷🇺
сейчас так:
Это какой роутер? Почему на нём обе эти сетки?
Mr. Oleg
Moneron 🇷🇺
это роутер с локалкой 192.168.20.х
А зачем у него 55.1 адрес висит?
Mr. Oleg
А зачем у него 55.1 адрес висит?
на ether1 ? потому что у меня пакеты не ходили в 192.168.55.х. я уж испробовал все, не получалось. пришлось на ether1 прикрутить это адрес, тогда заработало. Может быть вы подскажите как правильно и этот вопрос решить.
Mr. Oleg
Маршрут блэкхол?
я не знаю что это значит :(
Владимир
я не знаю что это значит :(
Если Тренер сказал что он не нужен - значит не нужен)
Moneron 🇷🇺
Правила читать не стали. Понятненько…
Mr. Oleg
Он не нужен. Если без него не работало – первая мысль – кривой фаервол, а в частности – НАТ
что значит кривой нат ? я делал по инструкции нагугленой (к сожалению не могу ссылку вставить - бот удаляет сообщение). роутер из коробки.
Mr. Oleg
"Настройка vpn ipsec между Mikrotik RouterOS и D-Link DFL-860e"
Mr. Oleg
там сказано что чтобы пакеты в удаленную сеть не замаскарадились, исключите удаленную сеть в нате:
Mr. Oleg
черт :) бот даже строчку из конфига не дает вставить - говорит экстернал линк.
Moneron 🇷🇺
Только не action=masquerade, а action=accept, и поднять выше
Moneron 🇷🇺
черт :) бот даже строчку из конфига не дает вставить - говорит экстернал линк.
Айпишники тоже считаются ссылками. Чтобы не удалялись – можете форматировать моноширинным шрифтом
Mr. Oleg
Только не action=masquerade, а action=accept, и поднять выше
а, то есть в нате должно быть 2 строчки ? первая акцепн а вторая маскараднг на локалку ?
Moneron 🇷🇺
Первая акцепт между локалками, а вторая – маскарад на интерфейс провайдера
Mr. Oleg
Moneron 🇷🇺
сейчас так:
На этом роутере правило срц=22.0/24 дст=55.0/24 экшн=акцепт. (айкепт, да, @XerzErz ? ) Второе правило – обычный маскарад в инет
Владимир
На этом роутере правило срц=22.0/24 дст=55.0/24 экшн=акцепт. (айкепт, да, @XerzErz ? ) Второе правило – обычный маскарад в инет
)))))))) помнит тренер панду)) но панда уже не сисадмин... Уволился)))))) так что ему можно не читать фаервол)))
Олег
action='memba
Mr. Oleg
сейчас вернул как было , пакеты туда-сюда между 192.168.20.х и 192.168.55.х ходят. я не понимаю как оно работает. вчера еще не работало. ровно с теми же настройками.
Mr. Oleg
причем никаких исключений в нат я не прописывал сейчас, как видите. как такое вообще может быть.
Mr. Oleg
по идее ведь так должно быть, я правильно понимаю?
Moneron 🇷🇺
по идее ведь так должно быть, я правильно понимаю?
Уберите восклицательный знак в дст. И аут-интерфейс-лист тоже уберите
Moneron 🇷🇺
Просто срц, дст, акцепт
Mr. Oleg
Mr. Oleg
у меня сейчас странная ситуация
Mr. Oleg
с роутера пакеты не ходят с хоста внутри сетки = ходят.
Moneron 🇷🇺
с роутера пакеты не ходят с хоста внутри сетки = ходят.
Нормальная ситуация при использовании туннельного айписека. А если вы в пинг допишете параметр src-address=192.168.20.1 – то всё пойдёт. Так работают политики
Mr. Oleg
да, точно!
Moneron 🇷🇺
да, точно!
Когда используете технологию, недостаточно настраивать по мануалам. Нужно хотя бы немного знать мат.часть
Moneron 🇷🇺
Сетку не нужно роутить. Вы должны с двух сторон добавить политики
Moneron 🇷🇺
На 20-м роутере срц=20.0/24 дст=10<чётатам>, с другой стороны зеркально
Mr. Oleg
Сетку не нужно роутить. Вы должны с двух сторон добавить политики
я вот не понимаю как это сделать, учитывая что с той стороны меня DLINK
Moneron 🇷🇺