Геннадий
Но могет же)
С оговорками, да
Ьн
Блин специально взял с собой в поездку микрот чтоб тунель прокинуть удобно было а про серый ИП чот не подумал (
простой л2тп сервер на стороне где белый ип и л2тп клиент на стороне сереого ипа
Владислав
С оговорками, да
Так а че? Просто бриджуешь с двух сторон, включается bcp и готово
Vlad
и будет Л2?
Владислав
Да
Геннадий
Владислав
Попробуй
Vlad
ага, благодарю, погуглю как сделать
Yakov
либо внутри l2tp уже тянуть eoip
Геннадий
Лучше сначала пптп, в нем ипсек, в нем л2тп, в нем еще раз ипсек, в нем ипип, и вот в нем оеип
Владислав
Уже вижу, как на packet flow diag трафик круги наматывает))
Геннадий
Уже вижу, как на packet flow diag трафик круги наматывает))
Не забыть сделать 2-3 точки, в еоип включить мстп, вланы... И тогда будет ого-го резервная защита
Геннадий
Все это делать на хап лайте.
Геннадий
И вланы обязательно на свитч чипе
Vlad
Так а че? Просто бриджуешь с двух сторон, включается bcp и готово
вроде все пашет, а вот это как забриджевать с двух сторон?
Sergio
Тем временем на горизонте замаячила 7.4 😊 What's new in 7.4beta2 (2022-Jun-07 12:08) *) api - fixed comma encoding within URL when using the ".proplist" argument; *) bridge - properly process IPsec decapsulated packets through the firewall when the "use-ip-firewall" option is enabled; *) capsman - require a unique name for configuration and configuration pre-sets; *) cloud - print critical log message when system clock gets synchronised; *) console - added ":retry" command; *) console - fixed situation when print output was not consistent; *) dns - convert the domain name to lowercase before matching regex; *) e-mail - added VRF support (CLI only); *) filesystem - fixed repartition on RB5009 series devices; *) firewall - added "srcnat" and "dstnat" flags to IPv6/Firewall/Connection table; *) firewall - added support for IPv6/Firewall/NAT action=src-nat rules (CLI only); *) firewall - fixed IPv6 NAT functionality when processing GRE traffic on TILE devices; *) firewall - fixed IPv6/Firewall/RAW functionality; *) firewall - include "connection-mark", "connection-state", and "packet-mark" when packet logging is enabled; *) firewall - properly handle interface matcher when VRF interface is specified; *) hotspot - fixed ARP resolution for clients when address pool is specified on the server; *) hotspot - fixed Walled Garden entries with action=deny; *) ipv6 - fixed system stability when adding/removing IPv6 address; *) ldp - correctly handle AFI selection for usage on dual-stack peers; *) lte - request connect with the same IP type as in LTE attach status for MBIM; *) lte - fixed Telit AT interface numbering; *) lte - improved LTE interface detection for LtAP-2HnD devices; *) lte - keep MBIM working even if AT channel fails to respond in the initialisation stage; *) mmips - improved USB device detection after system bootup; *) mpls - fixed VPLS functionality when PW peer is an immediate neighbor; *) ovpn - use selected cipher by default when the server does not provide "cipher" option; *) pimsm - improved system stability when changing configuration; *) ppp - properly try to use different authentication algorithms when Conf-Rej is received during the LCP phase; *) quickset - specify the "in-interface-list=WAN" attribute on firewall rules created through "Port Mapping"; *) route - added option to join static IGMP and MLD groups (available in "/routing/gmp" menu, CLI only) *) route - fixed false route type detection as blackhole; *) route - provide more detailed information about prefixes when using "discourse" tool; *) routing - moved "/interface bgp vpls" to "/routing bgp vpls" menu; *) routing-filter - fixed regexp community matcher; *) ssh - disable ssh-rsa when strong-crypto=yes and use rsa-sha2-sha256; *) ssh - implemented "server-sig-algs" extension in order to improve rsa-sha2-sha256 support; *) switch - disabled second CPU core for CRS328-24P-4S+ device in order to improve SFP+ link stability; *) vxlan - allow to specify MAC address manually; *) webfig - updated WebFig HTML files with the new MikroTik logo and removed Telnet option from index page; *) webfig - updated link to the WinBox executable; *) webfig - updated link to the documentation; *) wifiwave2 - fixed "frequency-scan" functionality (introduced in v7.3); *) winbox - add a log and log-prefix options to IPv6 firewall NAT and mangle rules; *) winbox - fixed IP/Route and IPv6/Route OSPF type value; *) winbox - removed unused "Apply Changes" button from BGP sessions menu; *) wireguard - fixed system stability when adding/removing WireGuard interface; *) wireless - fixed possible traffic flooding to WDS clients when using Nv2 and multicast helper; *) x86 - fixed keep old configuration functionality during x86 setup installation; *) x86 - improved log warning message on failed downgrade attempt; *) x86 - removed "hdd-model" information from installation screen;
Блин когда же long-tern
Roman
НОРКОМАН! )))
Не-не я только продаю, сам не употребляю такое 😁
Иван
Можно сменить порт используя ikev2?
Иван
нет
Получается нет такого протокола VPN при котором можно использовать аппаратное ускорение ipsec шифрования и использовать при этом кастомный порт Только ovpn с нагрузкой на cpu...
Innokentiy
а пронатить порты - не вариант?
poiuytrewq
/rules@MissRose_bot
Moneron 🇷🇺
wireguard в ros 7 вроде можно
Нагрузку на цпу никто не отменял )
Геннадий
Нагрузку на цпу никто не отменял )
а как же святой дух и сила веры?
Moneron 🇷🇺
а как же святой дух и сила веры?
В нетворкинге не работает
Геннадий
В нетворкинге не работает
от ты ж, неверующий какой... рутуб вон освятил сервера и все ок
😷Драничек
а как же святой дух и сила веры?
У меня так сервера 1С работают
Андрей
У меня так сервера 1С работают
в контейнерах микротика?
Alexander_S
Тем временем на горизонте замаячила 7.4 😊 What's new in 7.4beta2 (2022-Jun-07 12:08) *) api - fixed comma encoding within URL when using the ".proplist" argument; *) bridge - properly process IPsec decapsulated packets through the firewall when the "use-ip-firewall" option is enabled; *) capsman - require a unique name for configuration and configuration pre-sets; *) cloud - print critical log message when system clock gets synchronised; *) console - added ":retry" command; *) console - fixed situation when print output was not consistent; *) dns - convert the domain name to lowercase before matching regex; *) e-mail - added VRF support (CLI only); *) filesystem - fixed repartition on RB5009 series devices; *) firewall - added "srcnat" and "dstnat" flags to IPv6/Firewall/Connection table; *) firewall - added support for IPv6/Firewall/NAT action=src-nat rules (CLI only); *) firewall - fixed IPv6 NAT functionality when processing GRE traffic on TILE devices; *) firewall - fixed IPv6/Firewall/RAW functionality; *) firewall - include "connection-mark", "connection-state", and "packet-mark" when packet logging is enabled; *) firewall - properly handle interface matcher when VRF interface is specified; *) hotspot - fixed ARP resolution for clients when address pool is specified on the server; *) hotspot - fixed Walled Garden entries with action=deny; *) ipv6 - fixed system stability when adding/removing IPv6 address; *) ldp - correctly handle AFI selection for usage on dual-stack peers; *) lte - request connect with the same IP type as in LTE attach status for MBIM; *) lte - fixed Telit AT interface numbering; *) lte - improved LTE interface detection for LtAP-2HnD devices; *) lte - keep MBIM working even if AT channel fails to respond in the initialisation stage; *) mmips - improved USB device detection after system bootup; *) mpls - fixed VPLS functionality when PW peer is an immediate neighbor; *) ovpn - use selected cipher by default when the server does not provide "cipher" option; *) pimsm - improved system stability when changing configuration; *) ppp - properly try to use different authentication algorithms when Conf-Rej is received during the LCP phase; *) quickset - specify the "in-interface-list=WAN" attribute on firewall rules created through "Port Mapping"; *) route - added option to join static IGMP and MLD groups (available in "/routing/gmp" menu, CLI only) *) route - fixed false route type detection as blackhole; *) route - provide more detailed information about prefixes when using "discourse" tool; *) routing - moved "/interface bgp vpls" to "/routing bgp vpls" menu; *) routing-filter - fixed regexp community matcher; *) ssh - disable ssh-rsa when strong-crypto=yes and use rsa-sha2-sha256; *) ssh - implemented "server-sig-algs" extension in order to improve rsa-sha2-sha256 support; *) switch - disabled second CPU core for CRS328-24P-4S+ device in order to improve SFP+ link stability; *) vxlan - allow to specify MAC address manually; *) webfig - updated WebFig HTML files with the new MikroTik logo and removed Telnet option from index page; *) webfig - updated link to the WinBox executable; *) webfig - updated link to the documentation; *) wifiwave2 - fixed "frequency-scan" functionality (introduced in v7.3); *) winbox - add a log and log-prefix options to IPv6 firewall NAT and mangle rules; *) winbox - fixed IP/Route and IPv6/Route OSPF type value; *) winbox - removed unused "Apply Changes" button from BGP sessions menu; *) wireguard - fixed system stability when adding/removing WireGuard interface; *) wireless - fixed possible traffic flooding to WDS clients when using Nv2 and multicast helper; *) x86 - fixed keep old configuration functionality during x86 setup installation; *) x86 - improved log warning message on failed downgrade attempt; *) x86 - removed "hdd-model" information from installation screen;
Похоже, шестую уже не будут обновлять никогда 😃
ZlyddeN
nuc
Похоже, шестую уже не будут обновлять никогда 😃
Windows XP тоже, в один "прекрасный" перестали обновлять.... Windows 7.... Все течет, все меняется... Когда выйдет РОС8, будут такие же сообщения, об обновлении 7 :)
nuc
Да ладно бы не глючная эта рос7 была
Я могу ват точно сказать, что, когда-то была стабильная 5.... И 6ка была совсем не такая, как сейчас...
nuc
Да понятно, что отладят, но пока обновляться не хочу
А потом будет поздно, обновитесь, и ничего не понятно, старые команды в консоли не работают :) Хоть одну железку для домашней лабы и тестов стоит иметь, имхо.
nuc
Просто нужно читать change-log и все. А быть бесплатным beta-tester-ом надоело ...
Поэтому только для тестов и изучения новшеств в лабе... Далеко не все рассказывают в чендж-логе, да и прочитать нужно будет все, включая на беты/рц/релизыббб
Dmitry
Поэтому только для тестов и изучения новшеств в лабе... Далеко не все рассказывают в чендж-логе, да и прочитать нужно будет все, включая на беты/рц/релизыббб
Не хочу спорить. Когда софт станет минимально безопасным для окиреичивания железа и его обновления за много км - тогда и посмотрим. И это как минимум.
Максим
/rules@MissRose_bot
Bykadorov Serj
Подскажите, кто-нибудбь использовал SXTsq Lite2 в роли обычной точки доступа дома или в офисе? Или её специфика point to point?
Дмитрий
Подскажите, кто-нибудбь использовал SXTsq Lite2 в роли обычной точки доступа дома или в офисе? Или её специфика point to point?
У неё лицензия 3 уровня, точка-многоточка не робит там, только лицензию поднимать
Bykadorov Serj
Bykadorov Serj
ap-bridge
Дмитрий
Нет там в настройках ап-бридж
Дмитрий
Не будет работать
Геннадий
Bykadorov Serj
На wAP 2 тоже вроде 3-я лицензия, или нет?
Bykadorov Serj
)
Bykadorov Serj
Понятно, что-то не посмотрел... Закрыли! Спасибо!
dstnat
А не, ответили всетаки Я и не надеялся))
An
Добрый день. Есть задача не могу понять как решить и что делаю неправильно. Есть два руотера (A) , (B) между ними поднят wireguard За роутером B есть пользователи. Нужно сделать маршрутизацию чтобы весь трафик от пользователя роутера В шел через туннель и выходил через public IP роутреа A. Вот что сделал в мангле: /ip firewall mangle add action=mark-connection chain=input in-interface=ether1 new-connection-mark=chain_ISP1 add action=mark-connection chain=input in-interface=wireguard-client new-connection-mark=chain_WireGuard add action=mark-routing chain=output connection-mark=chain_ISP1 new-routing-mark=ISP1 add action=mark-routing chain=output connection-mark=chain_WireGuard new-routing-mark=WireGuard add action=mark-routing chain=prerouting new-routing-mark=WireGuard src-address-list=vpn Вот роутинг: /ip route add disabled=no distance=1 dst-address=172.16.250.0/24 gateway=10.1.1.1 pref-src="" routing-table=main scope=30 \ suppress-hw-offload=no target-scope=10 add disabled=no distance=2 dst-address=0.0.0.0/0 gateway=10.1.1.1 pref-src=0.0.0.0 routing-table=WireGuard scope=30 \ suppress-hw-offload=no target-scope=10 Ну и сами тенели wireguard Router A: /interface wireguard peers add allowed-address=10.1.1.2/32,192.168.30.0/24,224.0.0.0/25,0.0.0.0/0 interface=wireguard-srv \ persistent-keepalive=10s public-key="**************************************" Роутер В: /interface wireguard peers add allowed-address=10.1.1.0/24,172.16.250.0/24,224.0.0.0/25 endpoint-address=ХХ.ХХ.ХХ.ХХ endpoint-port=13231 interface=\ wireguard-client persistent-keepalive=10s public-key="*******************************
An
Что нужно поправить чтобы тарфик пошел как нужно. Буду благодерен. При включении маршрута. Пропадает связь с роутером В и нету вообще не какого обмена :(. Использую ROS 7.3
Dmitrii
коллеги, а какие сейчас самые беспроблемные модемы usb под микротики? E3372-320 везде продаются - под них пишут что R7 надо
Dmitrii
что бы такого пойти и купить чтобы не гадать заработает или нет?
Dmitrii
с выходом на пигтейл желательно
░▒▓ТрезвыйЕжик▓▒░
коллеги, а какие сейчас самые беспроблемные модемы usb под микротики? E3372-320 везде продаются - под них пишут что R7 надо
Ну если у вас ничего сложного в настройках то ставьте r7. Они нормально работают
Dmitrii
то есть советуете 3372 и переезжать на R7?
░▒▓ТрезвыйЕжик▓▒░
то есть советуете 3372 и переезжать на R7?
Я ничего не советую. Делюсь опытом. У меня с десяток точек пару лет работают уже. Но иногда баланс забываю по полнить
Dmitrii
Ок, понял спасибо
░▒▓ТрезвыйЕжик▓▒░
то есть советуете 3372 и переезжать на R7?
Кстати у них есть старая ревизия которая работает на ros6 можно на авито поискать
Илья
с выходом на пигтейл желательно
Я вот бокс под ngff модем взял и ngff модем, но не попробовал ещё
Илья
Из бокса идёт юсб, провод, который будет втыкаться в модем, а также два выхода на антенны. Можно прикрутить какие хошь.
Eddy
Господа, вопрос: откуда может прилетать динамический dns адрес, если подключение ipoe, ни один dhcp клиент не запущен?
Innokentiy
в смысле «прилетать»?
Innokentiy
и что такое «динамический dns адрес»?