Олег
Проверки на отсутствие чего?
на то, что ответ пустой вернулся. != "" - это так себе выход
Andrei
@Prislonsky здравствуйте. Подскажите, почему в микротике как правило для построений туннелей точка точка выбирают L2TP+Ipsec, а не GRE+Ipsec ? В термологиях cisco L2TP используется как VPN клиентского доступа, а для объединения филиалов GRE+Ipsec.
Andrei
Я не Владимир, но предположу, потому, что для клиента л2тп не нужен белый адрес
А для gre нужен ? Разве не с одной стороны достаточно белого ip? Куда подключаются.
Andrei
@insoln Иннокентий Юрьевич, Вы как сертифицированный специалист микротика, с дюжиной роутеров в ведерке, можете объяснить?))
😷Драничек
Нет, конечно. А ещё у МТ нет dmvpn, как у циски. Поэтому l2tp
Alexandr
Max Korablev
@Prislonsky здравствуйте. Подскажите, почему в микротике как правило для построений туннелей точка точка выбирают L2TP+Ipsec, а не GRE+Ipsec ? В термологиях cisco L2TP используется как VPN клиентского доступа, а для объединения филиалов GRE+Ipsec.
Чаще нет желания спотыкаться о проблемы с GRE при прохождении через сети провайдеров и большими пакетами. ТК инкапсуляция GRE и ipsec увеличивает размер пакета
Max Korablev
Понял, благодарю. А в случае замены gre на l2tp?
Проблем не наблюдал. Кроме не очень внятной работы l2tp на вин серверах. 😔
Innokentiy
а вообще у @soriel сегодня вебинар ровно на тему л2тп был, лучше ему моск грызть)
Andrei
@insoln а, он же есть у тебя в группе ))
Сергей
у тебя в той группе проблем из-за токсичности быть не должно
Volodymyr
@Prislonsky здравствуйте. Подскажите, почему в микротике как правило для построений туннелей точка точка выбирают L2TP+Ipsec, а не GRE+Ipsec ? В термологиях cisco L2TP используется как VPN клиентского доступа, а для объединения филиалов GRE+Ipsec.
Да нет такого правила. Если позволяют условия, то выбирать для соединения точка-точка l2tp/ipsec на мой взгляд не оптимально ни по производительности ни по оверхеду. А в остальном - это, пожалуй, максимально универсальный тип впн.
Dmitry
Понял, благодарю 👏
А мне вот просто лень прописывать даже 3-и статических gre руками
Anonymous
В данный момент 83
Пора бы уже часть перевести на кабель, по-любому у вас её все 83 устройства постоянно перемещаются
shagen
Всем привет! есть несколько роутеров объединенных между собой l2tp+ipsec VPN'нами и есть проблемка, иногда пользователи у которых есть доступ также по VPN приходят в офис и по привычке запускаюют VPN, у них благополучно подключается всё, а туннель между роутерами падает, добавил в правила разрешающие коннект VPN исключение - !wan_ip, но все равно работает направьте на путь истинный пожалуйста
Volodymyr
Спасибо, приму как вариант
Вы неоднозначно сформулировали. Я предположил, что клиенты из офиса цеплялются не к офисному микротику, а сквозь него. В этом случае Вы получаете данную проблему.
Volodymyr
понял, так и есть сквозь него, до роутера в облаке
Ну вот Вы и наступаете на гhабли с протоколом esp сквозь НАТ. Поэтому стоит поменять тип ВПН между роутерами.
Volodymyr
на какой
Зависит от дополнительных условиий.
shagen
Зависит от дополнительных условиий.
да особо то нет таких, надо только что бы локальные сети были доступны в обе стороны
Volodymyr
да особо то нет таких, надо только что бы локальные сети были доступны в обе стороны
Если у Вас с обеих сторон нет белых айпи, то выбор типов впн резко сужается. )
Геннадий
есть с обоих сторон белый ip
тогда ипип или гре чем вас не устраивает в качестве туннеля?
shagen
тогда ипип или гре чем вас не устраивает в качестве туннеля?
да как то повелось так, и делаю) ничем, просто не настраивал их ни разу, спасибо
Volodymyr
есть с обоих сторон белый ip
Тогда - резко расширяется. )))
Ник
Привет всем вопрос можно ли по юсб подключить принтер Samsung m 2070 mikrotik hap ac 2?
etc
Привет всем вопрос можно ли по юсб подключить принтер Samsung m 2070 mikrotik hap ac 2?
подключить можно, подключайте, а вот работать он не будет, ну либо прошивайтесь под openwrt как вариант
Ник
Долго нужно по быстрее
Геннадий
Долго нужно по быстрее
можете быстро втыкать в ац2, но все равно нужен будет openwrt
Ник
Понятно пусть 1 юзеру отправляют и он печатает.
Ник
Спасибо,удачи!
etc
Понятно пусть 1 юзеру отправляют и он печатает.
ну можно в винде расшарить если юзер не будет выключать машину, средства общей печати в винде никто не отменял
Ник
Не помогло расшарил не печатает 2 сети 10.0.0.108 dhcp локалка 192.168.88.1
Ник
Может кинуть в 10.0? Всё?
Ник
Или же сделать port forwarding ? Что проще. Простоя не умею проброс портов делать.
Stanislav
А на Микротике есть аналог cisco-кого interface nulle0 ?
etc
Не помогло расшарил не печатает 2 сети 10.0.0.108 dhcp локалка 192.168.88.1
если вы хотите печатать с разных сетей - то логично что, машина на которой вертится принтер была доступна со всех сетей
Ник
Тогда проще 1 сеть сделать 10.0 и т д и все будет работать.
Ник
Ещё понял проблему сервер dhcp раздает локальные адреса вместо 10.0 .. п могут получить 192.168...
etc
Ещё понял проблему сервер dhcp раздает локальные адреса вместо 10.0 .. п могут получить 192.168...
ну видимо у вас в dhcp сервере указано выдача нескольких пуллов, проверьте поле nextpool
Ник
После 192.168.1.5 до 192.168.1.99
Ник
Так как 100 и дальше другой микрот раздает
Ник
Потому что с сети 10.0 я его не вижу только с сети 192.168..
Yevhen
Добрый день коллеги. Подскажите пожалуйста, давно не делал капс сетей. При попытке установить certificate=none, выдает сообщение, что так делать нельзя. Хотя на других проектах так работает. Не хочется все точки понижать с 6.47.10, на более низкую прошивку. Может есть решение проблемы?
Yevhen
Volodymyr
20 минут. Отозвали меня...
Я к тому, что на 6,47,10 нет проблемы с такой настройкой. Видимо причина в другом.
Yevhen
По рекомендации Владимира, убрал lock to capsman, полетело. Спасибо
Aleks
Народ есть способ сбросить пароль на микротике не сбрасывая настройки
Aleks
Aleks
Прошивка свежая относительно, без известного бага, бекапов нет.. Админ уволился три года назад, сейчас берём на обслуживание те у кого были пароли всё выкинули забыли
Sasha
Сброс возможно
Sasha
https://www.google.com/url?sa=t&source=web&rct=j&url=https://mum.mikrotik.com/presentations/RU18M/presentation_5648_1539678013.pdf&ved=2ahUKEwjCiPCchIjyAhWLnYsKHQFzDjIQFjACegQIDRAC&usg=AOvVaw2V6KrCRAsJveIdnUafs8fo как из вариантов.
Aleks
а что с usb адаптером?
Sasha
Если железку не обновляли то есть эксплоиты
Aleks
там 6.46 какая-то
Sasha
а что с usb адаптером?
Адаптер не поможет) он для починки файрвола. Дает доступ к консоли
Aleks
а если консольным кабелем цепляешься все равно логин пароль запросит?
Anonymous
там 6.46 какая-то
RoutreOs 6.29-6.42 или bugfix до 6.40.8 уязвимы
Sasha
Sasha
Или же все же поискать эксплоиты и бэкап
Den
Может быстрее будет перенастроить с нуля ?
Anonymous
Эксплойт на вашей версии не сработает.
Sasha
Да. Готовиться к худшему
Sasha
Или же если есть время и хоть какие то намеки на знание состава пароля и не стоит брут дефенс то подбирать пароль