Dmitriy
Ну скажем так, у безопасника свой взгляд на эти вещи и вот он мне выделил порты на статике и сказал делать что хочу а остальное не трогать. В принципе у меня есть OVPN и SSTP.
Dmitriy
Соответственно удаленное оборудование всегда будет стучаться ко мне по VPN
Dmitriy
По скрипту я буду активировать нужного пользователя на роутере и соединение будет подниматься. Это для меня не ново и все прозрачно. Но вот магия проваливания в ту сеть с мультикастом и Dante, да ещё и в масштабах 400+ точек.... Это уже вопрос превышающий мою текущую квалификацию и мне нужен совет опытного сетевого инженера.
Илья
Сстп😭
Dmitriy
Сстп😭
А что вам в нем не нравится?
Dmitriy
Нативный клиент в Винде и микротом поддерживается хорошо
Илья
А что вам в нем не нравится?
Медленновато по-моему, когда тестил
Dmitriy
100 мегабит на канале 100 мегабит?)
Dmitriy
У клиентов часто тарифы 25 и 50
Илья
Ну что ты дразнишь, не хочу снова поднимать его
Dmitriy
Его поднимать 5 минут на двух устройствах вместе с сертификатами
Илья
А можно не надо
Dmitriy
😊 подумай... Так легко и быстро...😇
Илья
Да у меня уже поднят должен быть, надо галку тока воткнуть и маршруты проверить
Dmitriy
Т.е это обычный пользовательский доступ?
У вас есть ещё мысли по моей истории или может знаете грамотного человека, кто бы мог подсказать?
Dmitry
У вас есть ещё мысли по моей истории или может знаете грамотного человека, кто бы мог подсказать?
Вы не ответили на вопрос? Если подключается пользователь - достаточно sstp + маршрутизация
Dmitry
А вообще на 400+ надо менять вендора
Dmitry
А ещё странно, что при наличии Cisco филиалы используют l2tp... Или это какой-то древний FW, типа ASA?
Dmitriy
А ещё странно, что при наличии Cisco филиалы используют l2tp... Или это какой-то древний FW, типа ASA?
Тут не знаю, что чел сказал, то знаю, что штатные средства мне недоступны. Только то, что работает через порты
Dmitriy
А вообще на 400+ надо менять вендора
Ну, если вы читали, то я указал, что работать в единицу времени будет только 1 туннель и то, только тогда, когда его активируют. Поэтому вопрос не в вендоре и не производительности
Dmitriy
Вы не ответили на вопрос? Если подключается пользователь - достаточно sstp + маршрутизация
Что имеется ввиду под пользователем? Человек, который настраивает или учетка оборудования?
Dmitry
Dmitriy
По сути пользователь напрямую подключен кабелем к core роутеру
Dmitriy
То и имеется 400 это филиалы или рядовые сотрудники компании?
400 - это тупо сетапы. Состоящие из hex s роутера, свитча и оборудования ( телевизоры от 1 до 20 с управлением по TCP IP, Dante усилители, Dante процессоры, микшерские пульты, сетевые плееры, dlna)
Dmitriy
Никаких компьютеров там нет, люди непосредственно с сетью не взаимодействуют
Dmitriy
С оборудованием работают через планшет по OSC
Dmitry
Ура. Определились. Почему нельзя цеплять их на l2tp?
Dmitriy
L2tp умеет соединятся на порт 63000?
Dmitriy
Статика только у меня и то доступны только порты 63000-63100
Геннадий
Оспф вы просто не ососилили, рекомендовал я
Геннадий
Поэтому только внутри SSTP|OVPN
Ну и? Овпн на микроте есть, для управления хватит.
Dmitry
L2tp умеет соединятся на порт 63000?
У вас есть филиалы - они куда цепляются?
Геннадий
Если не умеете Оспф сами, наймите бойца.
Геннадий
У вас есть филиалы - они куда цепляются?
Они у него идут к 3011, который за натом сиски.
Dmitry
Они у него идут к 3011, который за натом сиски.
В таком случае я ... ... (мат опущен) чем эти подключения отличаются между собой!
Dmitriy
У вас есть филиалы - они куда цепляются?
Причем тут мои филиалы? Мне они обсолютно не интересны, это не моя кухня. Вы думаете проблема объединения в типе VPN? L2tp позволит мне сразу провалить микротик со мной на шнуре в ту сетку?
Dmitriy
Моя кухня - это вот эти сетапы, мой микрот 3011 и все, 1с, сайта, сиськи и прочих радостей я не касаюсь, у нас для этого другой человек
Dmitriy
Проблема у вас в голове. Решений предлагали все и вагон разных.
Я не могу соотнести как тип VPN влияет на решение задачи? Разве по pptp или l2tp я смогу добиться больших успехов, недели ильспользуя OVPN или SSTP?
Dmitriy
VPN служит только для соединения 1го роутера к другому. На этом его задача заканчивается
Dmitriy
Обратитесь к вашему сетевому администратору. (С)
Я пробовал покурить ospf, роуты появились, а вот пинги не пошли, хотя запрещающих правил нет.
Dmitriy
Вот скрин сделал
Геннадий
Ой фсе, пинг не пошел. Ай, мы фсе умрем.
Evgeny
А sstp вроде как не очень быстрый ж для туннеля
Геннадий
Диагностику делать дальше что мешает?
Геннадий
А sstp вроде как не очень быстрый ж для туннеля
Да там без разницы. Ему чисто менеджмент нужен.
Evgeny
Да там без разницы. Ему чисто менеджмент нужен.
Сейчас менеджмент, завтра порнхаб 4к
Dmitriy
Хоть кто-то!!!
Да блин, если я сказал, что хватает скорости - значит забиваем на тип ВПН полностью
Dmitry
При работающем l2tp и микротах с двух сторон можно организовать bridge штатными средствами ROS + прикрутить те же сертификаты, что и в OpenVPN + добиться значительно большей производительности. И это не смотря на то, что это К.Р.А.Й.Н.Е. ущербный сценарий организации VPN, в силу НЕ желания разбираться с внутренней логикой сервисов.
Dmitry
Дальше будет 100500 постов, но смысла в них - ноль.
Dmitriy
Диагностику делать дальше что мешает?
Я с диагностикой динамических протоколов маршрутизации ещё не сиалкивался
Геннадий
Я с диагностикой динамических протоколов маршрутизации ещё не сиалкивался
Делайте диагностику обычной ип связанности для начала )
Roman
Подскажите, ROS 7 есть уже в Long Term или пока только в Stable?
Roman
я бы сказал ,что все пока в тестинге
Понял. Спасибо за ответ :)
vl
просто такова логика расстановки пакетов. вышла след версия - предыдущая в стэйбл ушла. в стейбле чтото было - в лонгтерм ушло... но с тем количеством багов что есть счас - это 100% тестинг.
Данил
ребята уже голову сломал , инфы в инете мало нужно прокинуть сеть расстояние незнаю по фото , куплен мост 60 герц ГЕРЦ , будет ли это расстояние уверенно связь держать? препятствий НЕТ http://ipic.su/img/img7/fs/kiss_62kb.1642790700.jpg
Данил
https://ipic.su/img/img7/fs/kiss_405kb.1642790373.jpg
Данил
https://ipic.su/img/img7/fs/kiss_355kb.1642790411.jpg
Алексей
да
Данил
где бы ещё мануал найти а то там всё урезано в настройках , честно сказать опыта с мостами не было в новой конторе 3 месяца работаю, а обычные микротики конечно настраивал
Геннадий
https://ipic.su/img/img7/fs/kiss_355kb.1642790411.jpg
Только за стеклом на улице.
Dmitriy
Скорее всего нужно больше времени покурить больше разной информации
Dmitriy
Что ещё попутно почитать
Данил
Только за стеклом на улице.
шеф мне да фигня за стеклом будет работать , я ЗАЧЕМ потери же нужен стабильная связь , я там буду сидеть и мониторить серваки и пользователей