Александр
Роман
зачем это не вам, зачем это микротику?
чтобы привлекать клиентов, которым вот это, о чем я сказал, нужно, а других способов нету. рынок расширять
Геннадий
Volodymyr
я сейчас вообще не понял ничего )
Насколько я понимаю, у Вас сейчас "этап" подмены адреса для выхода в туннель опенвпн. Поскольку Вам провайдер услуги адресов для туннеля не предоставил, то Вам нужно проверить, будет ли работать провайдер с адресом тоже "от балды". Или, как вариант, позвоните провайдеру и спросите чего такая странная конфигурация прилетает. Возможно на их стороне просто ошиблись.
Роман
зачем производителю железа сервис, который не привязан к железу?
ну все равно вы им передайте, чтобы они подумали
Геннадий
Александр
Может вы посоветуете проверенный сервис которым можно воспользоваться
Александр
У нас просто такая ситуация, pool адресов провайдеров привязаны к украине, а интернет у нас из РФ сейчас. Получается так что часть сервисов нам доступны, а часть нет.
Александр
как украинских так и российских
Роман
просто вот у меня один провайдер (белый айпишник на интерфейсе у микротика) нормальный, а второй только TCP и UDP умеет пробрасывать, изнутри прямого доступа к белому IP-адресу нет. Поэтому HE.NET отпадает, по-видимому
Роман
а очень хочется статический префикс IPv6
Геннадий
если у вас статика ипв4, то вам всегда будет выдаваться один и тот же ипв6
Роман
я как-то пробовал 6to4 но давно, и мне не понравилось качество связи. у второго провайдера есть TCP и UDP только, но нету GRE, который необохдим для 6to4.
Innokentiy
для работы 6to4 не нужен GRE
Геннадий
или возьмите просто АС для ипв6
Роман
да?
Innokentiy
там инкапсуляция 6in4
Геннадий
да, не нужен, вы перепутали с туннелем до хе видимо
Роман
ну что-то такое нужно не помню
Innokentiy
и до хе гре не нужен
Роман
что не поддерживается поверх TCP и UDP
Роман
там туннелируется по-хитрому
Роман
ID протокола IPv4 есть специальный
Геннадий
помнится давно я пускал 6то4 поверх дом ру, и скорость была выше чем по чистому ипв4. тогда еще мало кто ипв6 вообще рассматривал
Геннадий
вопрос в том что тогда мало было днс серверов и контента там... сейчас сильно проще.
Volodymyr
Может вы посоветуете проверенный сервис которым можно воспользоваться
Для начала задайте вопрос поддержке Вашего текущего сервиса.
Александр
Я из ДНР в РФ быстрее доезжаю чем они ответят
vl
с каких пор в днр не работает яндекс?
Александр
с тех пор как украина запретила яндекс )
Александр
и яндекс запретил сервисы в Украине
vl
и ваш провайдер не развернул эти сети в сторону феникса? или вы там на водафоне сидите?
Геннадий
А нельзя просто купить впс в РФ в том же яндексе и поднять туннель?
Александр
Александр
Агрегатор интернета Углетелеком
Александр
А нельзя просто купить впс в РФ в том же яндексе и поднять туннель?
Ну из-за одной яндекс колонки слишком круто брать VPS
vl
ок, неверно выразился. не сильно знаком с местными маршрутами.
Александр
и VPN не панацея для работы яндекса)
Александр
особенно на колонке. Она по LBS еще определяет принадлежность к территории
Александр
о нашел шустрый израильский VPN )
Александр
на кинетике с полпинка завелся, осталось подружить с микротиком )
Romio
на кинетике с полпинка завелся, осталось подружить с микротиком )
https://github.com/zhovner/zaborona_help/wiki/MikroTik хороший сервис для обхода блокировки в Украине.
Romio
У меня работал отлично до ROS7.1
Александр
Что-то я ладу этому микротику дать не могу
Александр
l2tp поднялось как советовали прероутинг сделал, маскарад сделал ... а интернет не жу-жу
Александр
У меня работал отлично до ROS7.1
может вы подскажите, как корректно направить трафик с устройства с IP в L2TP тунель ?
Александр
6.48.2
Александр
на другом 6.49
Romio
Сам L2TP тунель я так понимаю поднялся и работает?
Александр
Да без проблем как и на кинетике
Александр
сейчас через него только телега пробивается
Александр
а все остальное не доступно ...
Александр
я на пк проверяю ...
Romio
/ip firewall nat add out-interface=l2tp-out action=masquerade
Romio
маскарад на интерфейс
Romio
/ip firewall mangle add chain=prerouting src-address=IP-dev action=mark-routing routing-mark=VPN-rout
Romio
IP-dev заменить на IP устройства которое должно бегать через впн
Александр
/ip firewall mangle add action=route chain=prerouting disabled=yes dst-address-type=!local \ passthrough=no route-dst=10.1.0.1 src-address=172.16.0.246 /ip firewall nat add action=masquerade chain=srcnat out-interface=l2tp-out1
Romio
/ip route add dst-address=0.0.0.0/0 routing-mark=VPN-rout gateway=l2tp-out
Romio
Ы добавить маршрут маркированого трафыка в нтерфейс
Romio
/ip firewall mangle add action=route chain=prerouting disabled=yes dst-address-type=!local \ passthrough=no route-dst=10.1.0.1 src-address=172.16.0.246 ето правило не понятное и оно вообще отключено "disabled=yes"
Александр
добавил
Александр
как советовали сделать
Romio
172.16.0.246 ето адрес устройства которо должно ходить через впн?
Александр
да
Александр
Romio
/ip firewall mangle add chain=prerouting src-address=172.16.0.246 action=mark-routing routing-mark=VPN-rout
Romio
удали из mangle все что там есть а потом добавь ето правило
Александр
удалил
Romio
/ip firewall mangle add chain=prerouting src-address=172.16.0.246 action=mark-routing routing-mark=VPN-rout
Romio
добавил?
Александр
да
Romio
проверь работает ли колонка
Александр
нет
Romio
А ето точно 172.16.0.246 IP колонки? Странная локальная сеть какая то )