Volodymyr
Andrei
@Prislonsky здравствуйте. Подскажите, почему в микротике как правило для построений туннелей точка точка выбирают L2TP+Ipsec, а не GRE+Ipsec ? В термологиях cisco L2TP используется как VPN клиентского доступа, а для объединения филиалов GRE+Ipsec.
😷Драничек
Andrei
@insoln Иннокентий Юрьевич, Вы как сертифицированный специалист микротика, с дюжиной роутеров в ведерке, можете объяснить?))
😷Драничек
Нет, конечно. А ещё у МТ нет dmvpn, как у циски. Поэтому l2tp
Alexandr
Max Korablev
Andrei
Andrei
Innokentiy
а вообще у @soriel сегодня вебинар ровно на тему л2тп был, лучше ему моск грызть)
Andrei
Andrei
@insoln а, он же есть у тебя в группе ))
Сергей
Сергей
у тебя в той группе проблем из-за токсичности быть не должно
Volodymyr
Andrei
Dmitry
Понял, благодарю 👏
А мне вот просто лень прописывать даже 3-и статических gre руками
Anonymous
В данный момент 83
Пора бы уже часть перевести на кабель, по-любому у вас её все 83 устройства постоянно перемещаются
shagen
Всем привет!
есть несколько роутеров объединенных между собой l2tp+ipsec VPN'нами
и есть проблемка, иногда пользователи у которых есть доступ также по VPN приходят в офис и по привычке запускаюют VPN, у них благополучно подключается всё, а туннель между роутерами падает, добавил в правила разрешающие коннект VPN исключение - !wan_ip, но все равно работает
направьте на путь истинный пожалуйста
Volodymyr
shagen
Volodymyr
Спасибо, приму как вариант
Вы неоднозначно сформулировали. Я предположил, что клиенты из офиса цеплялются не к офисному микротику, а сквозь него. В этом случае Вы получаете данную проблему.
shagen
shagen
shagen
Volodymyr
на какой
Зависит от дополнительных условиий.
Volodymyr
shagen
shagen
Ник
Привет всем вопрос можно ли по юсб подключить принтер Samsung m 2070 mikrotik hap ac 2?
Ник
Долго нужно по быстрее
Ник
Понятно пусть 1 юзеру отправляют и он печатает.
Ник
Спасибо,удачи!
Ник
Не помогло расшарил не печатает 2 сети 10.0.0.108 dhcp локалка 192.168.88.1
Ник
Может кинуть в 10.0? Всё?
Ник
Или же сделать port forwarding ? Что проще. Простоя не умею проброс портов делать.
Stanislav
А на Микротике есть аналог cisco-кого interface nulle0 ?
Ник
Тогда проще 1 сеть сделать 10.0 и т д и все будет работать.
Ник
Ещё понял проблему сервер dhcp раздает локальные адреса вместо 10.0 .. п могут получить 192.168...
etc
etc
Ник
После 192.168.1.5 до 192.168.1.99
Ник
Так как 100 и дальше другой микрот раздает
Ник
Потому что с сети 10.0 я его не вижу только с сети 192.168..
Yevhen
Добрый день коллеги. Подскажите пожалуйста, давно не делал капс сетей. При попытке установить certificate=none, выдает сообщение, что так делать нельзя. Хотя на других проектах так работает. Не хочется все точки понижать с 6.47.10, на более низкую прошивку. Может есть решение проблемы?
Volodymyr
Yevhen
Yevhen
По рекомендации Владимира, убрал lock to capsman, полетело. Спасибо
Aleks
Народ есть способ сбросить пароль на микротике не сбрасывая настройки
Aleks
etc
Aleks
Прошивка свежая относительно, без известного бага, бекапов нет.. Админ уволился три года назад, сейчас берём на обслуживание те у кого были пароли всё выкинули забыли
etc
Sasha
Сброс возможно
Sasha
https://www.google.com/url?sa=t&source=web&rct=j&url=https://mum.mikrotik.com/presentations/RU18M/presentation_5648_1539678013.pdf&ved=2ahUKEwjCiPCchIjyAhWLnYsKHQFzDjIQFjACegQIDRAC&usg=AOvVaw2V6KrCRAsJveIdnUafs8fo как из вариантов.
Aleks
а что с usb адаптером?
Sasha
Если железку не обновляли то есть эксплоиты
Aleks
там 6.46 какая-то
Aleks
а если консольным кабелем цепляешься все равно логин пароль запросит?
Sasha
Sasha
Или же все же поискать эксплоиты и бэкап
Den
Может быстрее будет перенастроить с нуля ?
Anonymous
Эксплойт на вашей версии не сработает.
Sasha
Да. Готовиться к худшему
Sasha
Или же если есть время и хоть какие то намеки на знание состава пароля и не стоит брут дефенс то подбирать пароль