Геннадий
нижний новгород
olegon.ru
увы, у нас уже это не работает
Геннадий
вот причина блока картинок там
Геннадий
сам сайт открывается без проблем, из за того что я блокирую тсп рст от этих сайтов
Геннадий
надо смотреть, я еще днсы все на микротик заворачиваю и не использую провайдерские
olegon.ru
сам сайт открывается без проблем, из за того что я блокирую тсп рст от этих сайтов
ну вот у нас это тоже работало и я некоторое время сидел на такой затычке, теперь не работает, приходится VPN использовать... DNS у меня уже на 1.1.1.1 через TLS
Геннадий
add action=redirect chain=dstnat comment=DNS dst-port=53 in-interface-list=LAN protocol=udp add action=redirect chain=dstnat dst-port=53 in-interface-list=LAN protocol=tcp
olegon.ru
а с клиента на тик заворачиваешь?
у меня 3011 внешним шлюзом, то есть и заворачивать особо не надо, просто по списку в VPN рулю
olegon.ru
а, нет... по DHCP раздаю DNS
Геннадий
у меня 3011 внешним шлюзом, то есть и заворачивать особо не надо, просто по списку в VPN рулю
не, тут прикол в том, что многие браузеры и софт стали слишком умные
Геннадий
вот слишком умность им надо отрубать, заворачивая 53 порт редиректом на себя
olegon.ru
вот слишком умность им надо отрубать, заворачивая 53 порт редиректом на себя
я просто срубаю и все работает, но против TLS вряд ли... а у фокса, например, оно чуть ли не встроенное
Геннадий
да, но рубя ты ломаешь сессию, а редирект позволяет перехватить запрос и обработать на себе - это мягче и более управляемо
olegon.ru
да, но рубя ты ломаешь сессию, а редирект позволяет перехватить запрос и обработать на себе - это мягче и более управляемо
у меня на микроте вообще DNS отключен, и нелегитимное, кто хочет своими DNS пользоваться, а не теми, чем сказано, пусть идет лесом... на самом деле ничего не ломалось, все работало, как надо
Геннадий
ок, но я то для дома :) мне дома проще так :)
olegon.ru
ок, но я то для дома :) мне дома проще так :)
дома я и даркнет себе прозрачным сделал с помощью микрота :) весчь вообще
Геннадий
если критично, можно в личку
olegon.ru
отправил ссылку в личку
Niko
отправил ссылку в личку
Будьте так любезны и мне продублировать.
Roman
Привет, обновили до последней стабильной, ругается на место, кто то сталкивался? Hap Ac2
Dmitry
Что есть UM?
Volodymyr
Что есть UM?
Юзер Менеджер
Dmitry
Юзер Менеджер
Я догадывался, но этот пакет не идёт в дефолтном нпк
Dmitry
А судя по вопросам, он просто зачем-то установлен :)
Volodymyr
А судя по вопросам, он просто зачем-то установлен :)
Угу. И флешки ему мало, получается.
Dmitry
Угу. И флешки ему мало, получается.
Это ж радиус и он умеет и по умолчанию использует accounting - вот и все, имхо.
Volodymyr
Roman
Емнип, он там дерево папок создает на флешке.
Отключили и удалили Пакет юзер, чуть легче стало , запас памяти 1215 кб
Зубрев Алексей Александрович МИАЦ г.Саратов
Это ж радиус и он умеет и по умолчанию использует accounting - вот и все, имхо.
Не вкусный радиус у микрота. Лучше юзать сторонний.
Shaman
/rules@MissRose_bot
Родькин
/rules@MissRose_bot
/rules@MissRose_bot
Ilya
/rules@MissRose_bot
Евгений
есть локальная сеть, на микротике настроен openvpn tap, при подключении клиент попадает в бридж впн клиент имеет доступ в локальную сеть. а вот в обратку из локальной сети пинг на впн клиента не проходит хотя если пинговать с микротика, то все ок. красным отметил на схеме что забыл докрутить?
Евгений
результат трейса с сервера tracepath 192.168.100.78 1?: [LOCALHOST] pmtu 1500 1: gateway 0.267ms 1: gateway 0.237ms 2: no reply
Anonymous
А я вообще шил устройство подключенное через свитч в локалке :)
Рекорд по извратам у меня - шил 2011-ый через EoIP)
Геннадий
Айпишников по ходу жалко ))))
может он не знает других? тссс, не говорите ему про остальные
Илья
Экономия должна быть экономной
Nemexis
Добрый день! Подскажите, пользовался кто-то модулями SFP+ с поддержкой 2,5 и 5 Гбит/с на медь. Mikrotik S+RJ10 Показывает 10 - сетевая 5. Реальная скорость на уровне 150Мбит/с.
Nemexis
Nemexis
Хочу попробовать купить модуль стороннего производителя, что посоветуете?
Nemexis
Volodymyr
Вам же пять нужно.
Nemexis
С NAS большой файл выкачиваю. Если через Гигабитную сетвую 112-120 мбайт/с, через эту 11-18 Мбайт/с.
Nemexis
Вам же пять нужно.
на этом модуле не дает выбрать 2,5 и 5.
Volodymyr
на этом модуле не дает выбрать 2,5 и 5.
В адвертайзе Вы 5 поставили?
Nemexis
нет
Volodymyr
нет
Ну так поставьте. ) По спецификации он поддерживает и 2,5 и 5
Nemexis
показывает 10 на микроте
Den
А если галку авто убрать
Nemexis
скрин выше, 1 потом сразу 10
Den
😄
Евгений
Зачем вы делаете адресацию в локалке и впн подключении одинаковую? Никогда такого не было и вот опять. В случае oven немного по-другому но идея одна. https://t.me/mikrotikclub/242481
потому что на сервере стоит прокси, который по определенному адресу который включает последнюю группу ip проксирует инфу из докера клиента впн
Cumberbatch
чтобы был всегда валидный сертификат по https
Это как? Вы на прокси подменяете все сертификаты одним?
Евгений
Это как? Вы на прокси подменяете все сертификаты одним?
на прокси один сертификат *.site.ru что и дает такое делать а докеры отдают соответственно 80 порт
Cumberbatch
на прокси один сертификат *.site.ru что и дает такое делать а докеры отдают соответственно 80 порт
Ну понятно. Это дл доступа к вашему внутреннему сайту. Ок. Но причём тут впн? И почему для впн не использовать отдельную сеть? Это во многом облегчит вам жизнь
Cumberbatch
если вариантов нет, буду тогда поднимать отдельную сеть
Вариант есть Proxy arp поднять на интерфейсе вашей локалки. Но надо ли?
Евгений
Вариант есть Proxy arp поднять на интерфейсе вашей локалки. Но надо ли?
а чем грозит ? в бридже пробовал ставить proxy-arp, эффекта не было
Cumberbatch
Aleksandr
Доброго дня ! Просто посыпаю голову пеплом . Но очень нужна помощь . Настроить vpn - Для удаленно доступа к оборудованию, через ip ( я ввожу ip на своём компьютере, он мне показывает оборудование на удаленной локации ) - бесплатно - для 3 пользователей ( локация одна, но нужно что бы могли подключаться несколько ПК ) Подскажите видос, через который можно это сделать . Для частного лица . На удаленной локации стоит Mikrotik .
Cumberbatch
Доброго дня ! Просто посыпаю голову пеплом . Но очень нужна помощь . Настроить vpn - Для удаленно доступа к оборудованию, через ip ( я ввожу ip на своём компьютере, он мне показывает оборудование на удаленной локации ) - бесплатно - для 3 пользователей ( локация одна, но нужно что бы могли подключаться несколько ПК ) Подскажите видос, через который можно это сделать . Для частного лица . На удаленной локации стоит Mikrotik .
Если у вас оба микрота настроены в дефолте то на сервере /ip firewall filter add place-before=[ find where comment~"defconf: accept to local loopback (for CAPsMAN)" ] chain=input action=accept protocol=udp in-interface-list=WAN dst-port=1701 /interface l2tp-server server set enabled=yes /ppp secret add local-address=10.0.0.2 name=MT-User1 password=StrongPass profile=default-encryption remote-address=10.0.0.1 service=l2tp /ppp secret add local-address=10.0.0.3 name=MT-User2 password=StrongPass profile=default-encryption remote-address=10.0.0.1 service=l2tp А на клиенте /interface l2tp-client add connect-to=адресервера disabled=no name=MT-User password=StrongPass user=MT-User1
Dmitry
Доброго дня ! Просто посыпаю голову пеплом . Но очень нужна помощь . Настроить vpn - Для удаленно доступа к оборудованию, через ip ( я ввожу ip на своём компьютере, он мне показывает оборудование на удаленной локации ) - бесплатно - для 3 пользователей ( локация одна, но нужно что бы могли подключаться несколько ПК ) Подскажите видос, через который можно это сделать . Для частного лица . На удаленной локации стоит Mikrotik .
Если на том конце устройство с внешним статическим IP и все в default-конфигурации: /interface bridge add comment="=L2TP-SRV-LOOPBACK=" name=loopback10 protocol-mode=none /ip pool add comment="=L2TP-SRV-POOL=" name=l2tp-POOL ranges=172.0.34.10-172.0.34.250 /interface list add name=l2tp-conn comment="userconf: contains l2tp connected interfaces" /ppp profile add address-list=alst-L2TP-CONNECTED change-tcp-mss=yes interface-list=LAN local-address=172.0.34.1 name=l2tp-profile only-one=yes remote-address=l2tp-POOL use-compression=no use-encryption=no use-mpls=no use-upnp=no /interface l2tp-server server set authentication=mschap2 default-profile=l2tp-profile enabled=yes ipsec-secret=qwerty1234567 mrru=1614 use-ipsec=yes /interface l2tp-server add comment="=L2TP-SRV-TEST-ACC01=" name=vpn-acc01-ppp user=vpn-acc01 /ppp secret add name=vpn-acc01 password=qwe123 service=l2tp /ip firewall filter add place-before=[ find where comment~"defconf: accept to local loopback (for CAPsMAN)" ] chain=input action=accept protocol=udp in-interface-list=WAN dst-port=500,1701,4500 /ip firewall filter add place-before=[ find where comment~"defconf: accept to local loopback (for CAPsMAN)" ] chain=input action=accept protocol=ipsec-esp in-interface-list=WAN
Aleksandr
Если на том конце устройство с внешним статическим IP и все в default-конфигурации: /interface bridge add comment="=L2TP-SRV-LOOPBACK=" name=loopback10 protocol-mode=none /ip pool add comment="=L2TP-SRV-POOL=" name=l2tp-POOL ranges=172.0.34.10-172.0.34.250 /interface list add name=l2tp-conn comment="userconf: contains l2tp connected interfaces" /ppp profile add address-list=alst-L2TP-CONNECTED change-tcp-mss=yes interface-list=LAN local-address=172.0.34.1 name=l2tp-profile only-one=yes remote-address=l2tp-POOL use-compression=no use-encryption=no use-mpls=no use-upnp=no /interface l2tp-server server set authentication=mschap2 default-profile=l2tp-profile enabled=yes ipsec-secret=qwerty1234567 mrru=1614 use-ipsec=yes /interface l2tp-server add comment="=L2TP-SRV-TEST-ACC01=" name=vpn-acc01-ppp user=vpn-acc01 /ppp secret add name=vpn-acc01 password=qwe123 service=l2tp /ip firewall filter add place-before=[ find where comment~"defconf: accept to local loopback (for CAPsMAN)" ] chain=input action=accept protocol=udp in-interface-list=WAN dst-port=500,1701,4500 /ip firewall filter add place-before=[ find where comment~"defconf: accept to local loopback (for CAPsMAN)" ] chain=input action=accept protocol=ipsec-esp in-interface-list=WAN
Спасибо, что отозвались на помощь . 1. Я не знаю куда это вводить 2. Есть видео на эту тему?, что бы по видео можно было сделать .
Dmitry
А 1701? )
исправлено