Alexsandr
чекни порты, которые выше
Sasha
я открыл все с 137 по 139 и 445
Sasha
хотя там в локалке и нет блоков не каких
Alexsandr
хм.. а если в киосере какую нибудь виндовую шару указать - то все ок?
Sasha
угу. Киосера делает direct запись в файл получается
Alexsandr
хотя там в локалке и нет блоков не каких
т.е киосера винда и тик - в одной локалке?
Sasha
да
Alexsandr
да
в input-е все ок?
Sasha
соеденение по 445 начинается есть передача и обрыв соеденения
Alexsandr
да.
микротик - железка или виртуалка?
Sasha
Железка. Новый hap ac3
Alexsandr
Смотреть надо глубже тогда что происходит. Возможно ему банально не хватает скорости записи на флеху - сама по себе самба под микротом производительностью не блещет
Alexsandr
wireshark-ом дамп снять в момент скана - мб там какая нибудь ясность придет что происходит
Sasha
ну флешка там не медленная . с пк пишет шустро а киосера пишет файл маленький в 100кб
Alexsandr
а в киосере тест соединения проходит?
Sasha
там цепочка такая. Создаем темп файл в него идет запись потом он переименовывает в pdf
Alexsandr
максимум сессий какой стоит?
Alexsandr
как вариант - сравни MTU на принтере компе и микротике, если различаются на принтере и тике - настрой на принтере такой же как на тике.
Sasha
400 сессий
void
Всем привет! Подскажите пожалуйста, настроил openvpn, коннект с телефона проходит успешно, а вот пинг в локальную сеть не работает, даже на микрот зайти не могу через мобильный винбокс https://pastebin.com/WZb5L2pW Не могу понять почему, в целом через l2tp всё работает
‏
А как прописать?
Я так думаю маршрут должен передаваться через конфигурацию клиенту либо клиенту руками указывать маршрут.
void
Второе сейчас пробую, прописал в конфиг
‏
Правила файрволла?
Да, они самые, именно межсетевой экран разбирает пакеты и руководит доступами к сервисам.
void
Да, они самые, именно межсетевой экран разбирает пакеты и руководит доступами к сервисам.
Порт открыт, что еще нужно? Само соединение устанавливается
void
Тогда в чём проблема?
В локалку доступа нет
‏
В локалку доступа нет
Это другой вопрос, это к маршрутизации.
‏
В локалку доступа нет
И ещё... Как он мб открыт если это ключевой момент?
‏
Если порт сервиса открыт, то проблемы нет.
void
И ещё... Как он мб открыт если это ключевой момент?
Порт? add action=accept chain=input comment=ovpn dst-port=1194 in-interface-list=WAN protocol=tcp
void
‏
Это сервис OVPN, а мы же говорим про сервис для WinBox?
void
Вот как получается на девайсе
void
Это сервис OVPN, а мы же говорим про сервис для WinBox?
Если есть доступ в локалку, то надо ли его открывать через файрвол?
void
Это сервис OVPN, а мы же говорим про сервис для WinBox?
Телефон подключается через овпн к микроту, а дальше доступа к локальным девайсам нет
void
Ещё раз, нужно смотреть маршруты.
Это пока моя слабая сторона
void
Хотя в целом l2tp без настройки маршрутов работает
void
Этого не может быть.
Вот только что подключился
‏
Таблица маршрутизации какая?
void
Таблица маршрутизации какая?
2 ADC 192.168.10.10/32 192.168.10.8 l2tp-ffailord 0 3 ADC 192.168.230.0/24 192.168.230.1 bridge 0
케로
а это нормально что у вас route-gateway в другой сети?
void
а это нормально что у вас route-gateway в другой сети?
Это я уже от безысходности воткнул, чтобы проверить
케로
ну вам нужен маршрут 192.168.230.0/24 через 192.168.23.1 на телефоне
‏
Если видим маршрут со шлюзом не из локальной сети, то это ошибка.
void
2 ADC 192.168.10.10/32 192.168.10.8 l2tp-ffailord 0 3 ADC 192.168.230.0/24 192.168.230.1 bridge 0
2 ADC 192.168.23.15/32 192.168.23.11 ovpn-ffailord 0 3 ADC 192.168.230.0/24 192.168.230.1 bridge 0
‏
Локальная сеть, это та сети которая имеется на интерфейсе.
void
2 ADC 192.168.23.15/32 192.168.23.11 ovpn-ffailord 0 3 ADC 192.168.230.0/24 192.168.230.1 bridge 0
Вот только что подключился с овпн, автоматом создался такой же маршрут
케로
на телефоне маршрут нужен
void
В 23.х ?
케로
нет, туда куда вам нужно
void
В локульную сеть
케로
у вас на телефоне создается туннель, в нем сеть /32. Далее чтобы из нее вылезти в локальную сеть вашу, нужно чтобы телефон знал через какой роутер ему надо пустить трафик
‏
Назначение локальная сеть через шлюз в сети VPN.
void
Вот тут указал шлюзом айпи роутера
케로
)))
케로
Вот тут указал шлюзом айпи роутера
с точки зрения таблицы машрутизации, куда пойдёт трафик? DAC 192.168.32.8/32 DAC 192.168.1.0/24 AS 0.0.0.0 via 192.168.1.1 S 0.0.0.0 via 192.168.230.1
케로
если я всё правильно понял, вот тут вы указали шлюзом айпи роутера.
void
Больше никаких маршрутов нету, кроме 2 для ether1
void
Между овпн и л2тп, разница лишь в пулах адресов
케로
на телефоне надо маршрут делать, на телефоне какая таблица маршрутизации?
void
В правилах открыты порты для л2тп и овпн
케로
судя по скрину, примерно такая как я выше писал
void
https://unixawesome.com/blog/nastrojka-openvpn-servera-na-mikrotik/ Вот по этому мануалу делал, сверяясь с вики и множеством других
‏
Нужно заметить что мобильник такое себе ) Подключаешься к VPN L2TP, автоматически делает назначение 0.0.0.0/1 ставит шлюзом, шлюз в сети VPN. Если не весь трафик туда хочется, а только какие то сети только получить? ) До сети OVPN, он видимо вообще ничего не делает, кроме как пишет маршрут до точки.
void
Сделал так, теперь хотя бы 192.168.23.1 пингуется
void
Сделал так, теперь хотя бы 192.168.23.1 пингуется
И на роутер зашел под этим же адресом
void
Теперь вопрос как остальную сеть увидеть?