⁝⁝ James
⁝⁝ James
Dmitry
Только зачем?
Геннадий
Только зачем?
видимо хочется потом сделать странную вещь типа парсинга вывода :)
⁝⁝ James
Только зачем?
пишу обработчик на Python и мне нужно пингать и btest l2tp connect-to
⁝⁝ James
Геннадий
⁝⁝ James
🇷🇺Den
Доброго! Киньте линк на видео, нужно настроить подсеть с устройствами с доступом к инету и любые другие порты и тд закрыть
⁝⁝ James
⁝⁝ James
а так, есть же quick set, если не разбираетесь
🇷🇺Den
я несколько раз пытался произвести настройки по различным видео с ютуба, но там каждый по своему вещает)
Cumberbatch
🇷🇺Den
ок, буду настраивать
Sorendo
Кто то в курсе spectral scan на 5 гц на каких то устройствах можно запустить?
Eugene
В simple queue есть вкладка total. Где-то разъяснено, как оно работает, на что влияет, чем отличается и в каких случаях её использовать? Может мум какой был по этой теме?
Олег
Емнип, это сумма up + down. Зачем может понадобиться - совершенно непонятно
Eugene
1. Экспериментальным путем выяснил, что при одновременной установке значений max-limit и total-max-limit ограничение срабатывает по наименьшему из них. При этом, если total-max-limit стоит 10М, то 10 будет как на вход, так и на выход, а не суммарно.
2. Если установить только total-max-limit, то во вкладке Traffic трафика не будет, но ограничение работает. Видимо, он не может показать трафик, если он не ограничен отдельно по up и down в max-limit.
Aleksey
Всем привет! кто нибудь сталкивался с проблемой после обновления routeos до 6.48.6 перестали работать правила в access list? (CAPSMAN)
Vladimir
Всем привет! Вроде мощная железка, ничего сверхъестественного не настроено, тупо NAT и firewall чуть ли не дефолтный. Какого телнета она делает?
Vlad
Innokentiy
если вам телнет не нужен - выключите его
m441289
Коллеги, кто сможет мне подсказать по ospf фильтрам на микротике
Innokentiy
если нужен - настройте только на доверенные сети
Innokentiy
Roman
m441289
оспф и фильтры - понятия несовместимые
у меня есть 2 сети которые я хочу только отдавать в ОСПФ
если я делаю так:
add action=accept chain=ospf-out disabled=no prefix=1.1.1.0/30
add action=accept chain=ospf-out disabled=no prefix=2.2.2.0/30
add action=discard chain=ospf-out disabled=no
маршрут добавляется а самого микротика в AS-Border нету
Innokentiy
даже если вам дают заряженный дробовик, это не повод стрелять себе в ногу
m441289
Vladimir
Innokentiy
m441289
если делаю тоже самое, только action=discard вешаю на все сети кроме этих 2х - всё работает как надо
m441289
на сервера всё статическое, выбрать другой тип редистрибуции?
vl
m441289
сейчас так
/routing ospf area
add area-id=0.0.0.1 name=local
/routing ospf instance
set [ find default=yes ] redistribute-connected=as-type-2 router-id=172.17.0.21
/routing ospf network
add area=local network=172.17.0.0/24
Vladimir
m441289
m441289
в общем в фильтры надо добавить в разрешение areo и всё заработает.
Vladyslav
И так, кто может помочь?
Ситуация:
Клиент подключается по впн на центральный офис.
так же на центральный офис подключается и магазин с объеденением сетей.
Вопрос: Как сделать, что бы клиент попадал во внутреннюю сеть магазина, будучи подключен на центральный офис?
Yakov
Yakov
Yakov
не указали ни типа используемого впн, ни адресации, как вы видите помощь вам с такими вводными?
Eugene
Nemexis
Vladyslav
Yakov
вот про это я и говорю, сейчас будет на полдня вытягивание клещами из страждущего информации которую он должен был предоставить в первом своем сообщении
Nemexis
2. сколько часов работы готовы оплатить?
Nemexis
А если без шуток, то на клиенте указать, что шлюзом для сети магазина является оффис, для магазина аналогично, что к подсети клиентов шлюзом является роутер в офисе. Роутер в офисе должен знать о существовании обеих сеток.
Nemexis
и проверить что фаервол не блочит форворд
Илья
Dmitriy
Товарищи, будет ли работать такая схема
поднимаю SSTP
внутри EOIP, сети моего роутера и удаленного как-то объединяются и не нужно настраивать маршрутизацию? ( если бриджуем интерфейсы? )
Dmitry
Dmitry
Медленный tcp-based VPN + внутри gre... Отличное завершение пятницы.
Dmitriy
Dmitriy
Посмотрел краткий экскурс, там сказали - что все просто, сделай так, маршрут добавится и все будет ок
Dmitriy
Маршруты добавились, но окея не наступило
Dmitry
Dmitry
Прочтите документацию для ospf и IP firewall filter
Dmitriy
Ну, пока я настраивал простые конфигурации и не более 10 филиалов в пачке у меня все было хорошо.
Dmitriy
А сейчас задача разослать 400+ комплектов оборудования которое работает по сети. По звонку надо "провалиться в сеть с оборудованием, как будто ты там находишься" и настроить или перенастроить что надо.
Dmitriy
А там и Dante, и прочая требухонь
Dmitriy
Я ломаю голову над лучшим решением. Пока в голову пришло создать скрипты "включающие" и "выключающие" пользователя VPN ( 1 из 400+) и при поднятии туннеля надо как-то провалиться в удалённую сеть. Кто то посоветовал покопать ospf. Но мне кажется это немного тебе то. Может выскажете свое профессиональное мнение, в сторону чего покопать, что почитать, что можно использовать? В голове 3011 на клиентах будет hex s. На голове доступен 63000-63100 порты, поэтому это либо OVPN либо SSTP (уже настроил с сертификатами)
Dmitry
Dmitriy
Я за фаерволом циско, на предприятии критические сервисы, l2tp занято уже нашими филиалами
Dmitriy
443 тоже
Dmitry