Sergey
да но что бы оно использовалось, нужно что бы тсп соединение уже было же установлено, разве нет7
S
да но что бы оно использовалось, нужно что бы тсп соединение уже было же установлено, разве нет7
Да и отсюда есть много косяков потом, так что это такой себе костыль
S
SNI его полностью убивает так то, поэтому лучше всего через NGinX
Геннадий
MikroTik hAP ac2 https://www.avito.ru/sankt-peterburg/tovary_dlya_kompyutera/mikrotik_hap_ac2_2476474876?utm_campaign=native&utm_medium=item_page_android&utm_source=soc_sharing
Геннадий
Сорян, но если кому надо, вот подвернулось.
Денис
не плохо)
Руслан
да
Какие варианты? Оставить один порт в родном bridge для подключения?
S
Какие варианты? Оставить один порт в родном bridge для подключения?
настроить все верно с учётом влан фильтеринга, хватает уже статей =)
Руслан
настроить все верно с учётом влан фильтеринга, хватает уже статей =)
Да че то все перекопал, особо нигде не затрагивают эту информацию.
Innokentiy
добавить все вланы, если будете терминировать - в таггед порты добавить бридж
Геннадий
Если надо на микроте терминировать, то лучше сабы использовать. Свитчипы на микроте то еще удовольствие. А влан фильтеринг рубит скоростя.
Геннадий
рубка скорости зависит только от железа, и его поддержки оффлоада при влан фильтере =)
Нет. На ац2 заявлена работа и не работает со скоростью порта.
Геннадий
У них эта табличка то так говорит то так. Когда я тестил было заявлено. Потом опозорились и убрали.
Геннадий
Это ж микротики
S
Ну полный оффлоад у них всегда был ток на 3 поколение CRS
Геннадий
Геннадий
Все на скорости порта и свитч, и нат, и все по взрослому.
Геннадий
В врф нормальный
S
Все на скорости порта и свитч, и нат, и все по взрослому.
ну у меня под вланы чисто взят crs326 пока хватает, и роутинг на 7ке летает на скорости порта, но для ната и фаера у меня другое устройство, которое даже не знает о вланах
Геннадий
В общем, я о том, что микрот лучше сабами, а вланы на отдельной железке. На крайняк црс3* но дешевле любой л2 свитч иметь
Roman
https://margin.re/attachments/Pulling_MikroTik_into_the_Limelight.pdf
Stas
Подскажите горе человеку, где ошибаюсь, когда пытаюсь поднять wireguard warp, через инструкцию https://habr.com/ru/post/594551/ . Сделал всё по инструкции, еще маскарад через wireguard1 пропустил, и пинги не идут до 8.8.8.8
S
надо указать в микроте второй с 0.0.0.0 и потом добавить маршрут в роутах
Stas
S
дефолт маршрут до сервера вг в провайдера ?
S
162,159,192,1 в ether1 =)
Stas
Вот так надо сделать?
S
Вот так надо сделать?
я бы флапнуул пиром
S
Вот пока тут не увидешь RX значит у тебя нету коннекта к CF
S
Можешь пока выключить дефолт в WG
Stas
логично... выключил. Попробую с другого провайдера. last handshake если время пошло, значит уже сподвижки есть?
S
Вот так надо сделать?
и вроде в аллов айпи надо и 172,16,0,1 добавить
S
там можно сразу 2 указывать через стрелочку вниз
Stas
горе я луковое, я хз где искать проблему, может файрволе открыть порты, кроме 13291?
S
А зачем в роутах добавлен 162.159.192.2 ???
wg автоматом не добавляет маршрут до эндпоинта
S
отсюда нельзя завернуть весь траффик в шлюз без отдельной статичной записи
Maxim
Добрый день, если не сложно можете подсказать как быть и куда копать? У меня была задача связать два микротика и только по sstp. Настроил на микротике сервер sstp сделал сертификаты, делал все по инструкциям из интернета прям первым которые выдает гугл. Далее для проверки сделал настройки на win10, подключение прошло нормально сессия держится. Далее импортировал нужный сертификат с ключем в другой микротик, настроил его. Подключение происходит и почти сразу разрыв. Скрины с двух микротиков
Maxim
S
иначе он маршрут до эндпоинта запихает внутрь WG
nuc
wg автоматом не добавляет маршрут до эндпоинта
У него же 0,0,0,0/0 на етере1 уже, значит все заворачивается туда...
Кирилл
Коллеги подскажите плиз: Роутер hap ac2 - стандартные правила FW. Бридж стандартом, все порты кроме провайдера в бридже. Напрямую во второй порт подключена онлайн касса, в таблице ARP вижу (статикой сделал). С роутера пинг до кассы не ходит, делаю arp ping - ходит. С любого другого пк в этой сети пинг до кассы есть. В чем подвох ? icmp правило в fw есть
S
У него же 0,0,0,0/0 на етере1 уже, значит все заворачивается туда...
если он перебивает маршрутом на WG то нет =) как у него было на скринах выше намного
S
короч он нужен чтобы работал дефолт в вг=)
Кирилл
1. убрать статик арп например 2. временно отключить фаервол
Спасибо. убрал статику - все ок. Что-то забыл почему статика так работает
Геннадий
Спасибо. убрал статику - все ок. Что-то забыл почему статика так работает
не за что, да и не нужна она тут в данном случае. если надо, проще лизу статику сделать
Геннадий
ip адрес вне пула адресов дхцп
и что? будет напоминалкой и своеобразной документацией )
Геннадий
аааа, руками добавить ? ну ок
ну тут чем вам удобнее будет. некоторые умеют и ногами )
Stas
Я решил с другого провайдера (ростелеком), у которого тип подключения pppoe. Также сгенерировал другие ключи шифрования
nuc
Я решил с другого провайдера (ростелеком), у которого тип подключения pppoe. Также сгенерировал другие ключи шифрования
Для теста Отключи фасттрак Удали из роутов эндпоинты Из пир-аловед удали 172,16,0,2/32 ping 8.8.8.8 interface=wireguard1
Stas
Stas
Stas
не поулчается(
nuc
в фв ин интерефейс убери В инпут только дст порт 58334 оставь
nuc
аловед ип оставь только 0.0.0.0/0
Stas
сделал
nuc
сделал
Трафик в фв появился?
Stas
Stas
Трафик в фв появился?
по этой схеме - нет((
nuc
в файрволе ин интерефейс убери!
Stas
stm
Всем привет. Бывает что на SXT R (6.49.6) отваливается LTE, в статусе теряет симку. Прошивка LTE последняя. Так и висит без связи, пока lte интерфейс не рестартнешь. Случается редко, раз в месяц-два. Кто-нибудь сталкивался, что-то можно сделать?