Maxim
Между микротами работает ?
Неа, в этом и проблема, между микротом и виндой норм, между микротом и микротом не получается, рвется через 20 сек +-
Maxim
Ну лично у меня ни разу без серта он не работал
У меня с сертом без ключа даже работать не стало
Maxim
Геннадий
чет мне так кажется, что у вас проблема с дефолт маршрутом, который рвет связь с инетом, пуская все в туннель
Maxim
Мне интересно как он настроил...
Да тупо по инструкции с вики
S
Да тупо по инструкции с вики
🤦‍♀️🤷‍♀️ну покажите что накрутили в SSTP Server
Геннадий
Да тупо по инструкции с вики
когда тупо - очень плохо...
Максим
Мне всё же кажется что проблема при авторизации, судя по логу он сразу после авторизации рвёт соединение
Геннадий
Мне всё же кажется что проблема при авторизации, судя по логу он сразу после авторизации рвёт соединение
да, но так же может быть из за дефолта через туннель. по таймингам тоже сходится
S
да, но так же может быть из за дефолта через туннель. по таймингам тоже сходится
микрот сам делает das в случае дефолт в туннель если стоит
Максим
да, но так же может быть из за дефолта через туннель. по таймингам тоже сходится
По-моему последние версии ros добавляют сами маршрут в сторону дефолтного если заворачиваем всё в туннель
Геннадий
микрот сам делает das в случае дефолт в туннель если стоит
да, но как он пойдет к севрверу удаленному? )
Геннадий
Ну он кидает das на ip сервера
ни разу такого не видел
S
вон второй Das микрот сам сделал
Максим
Ну он кидает das на ip сервера
Нет, он указывает что к удалённому серверу маршрут через провайдера
Максим
ну я про это
Не тому ответил)
Геннадий
давненько я уже не делал клиент сервеные туннели... подзабыл что-то
Максим
Лучше посмотреть конфиг, и сразу всё будет понятно
S
Лучше посмотреть конфиг, и сразу всё будет понятно
ну я прошу хотя бы скрины =) но пока мне ответили что по гайду из вики
Vlad
подскажите пожалуйста, где в микротике можно прописать днс только для одного устройства по dhcp?
S
А точнее в нетворк
S
в конкретной лизе
неа в лизе же нельзя
Геннадий
делаете дхцп сет, и навешиваете на лизу
Vlad
Геннадий
неа в лизе же нельзя
можно, в сетах же
Vlad
где тут DNS?
Геннадий
S
можно, в сетах же
А не проще через нетворк ?
Геннадий
Максим
Попробуйте ридерект сделать так проще всего
Vlad
и как правильно dns прописать в опшн?
S
это на всех
неа там же можно прибить на конкретный айпи
Vlad
тупо айпи и все?
Геннадий
S
🤷‍♀️🤷‍♀️🤷‍♀️Можно и даж будет работать
S
но это колхоз
Геннадий
ептыть... а приоритет у кого?
Vlad
интересно, спасибо
S
ептыть... а приоритет у кого?
у самой мелкой подсети
Геннадий
но это же лютый колхоз...
Максим
у самой мелкой подсети
Только хотел написать)
Vlad
но это же лютый колхоз...
тогда подскажите пожалуйста как правильно в опшн прописать днс?
Maxim
Можете показать сервер и клиент скрином замазав IP, ну или кинув в ЛС ?
Блин я бы кинул но теперь только завтра и то с сервера
S
ептыть... а приоритет у кого?
Ну я так настраивал когда вешаешь сначало /16 потом /24 и потом ещё внутри /27 с другими настройками и вс нормально раобтает
Геннадий
тогда подскажите пожалуйста как правильно в опшн прописать днс?
https://interface31.ru/tech_it/2019/05/rasshirennaya-nastroyka-dns-i-dhcp-v-routerah-mikrotik.html
S
У меня все по умолчанию, чисто по инструкции
ну кривизну инструкций или опечатки никто не отменял....
Максим
Геннадий
Максим
А кто уже пробовал Wireguard ковырять? Поделитесь впечатлениями!
Геннадий
вот тут можно изучить массу полезного по дхцп оптионсам )
S
А кто уже пробовал Wireguard ковырять? Поделитесь впечатлениями!
нормально работает, но ближе по работе к ike2, отсюда у многих слегка не до-понимание как с этим работать хотя есть интерфейс. Но там где есть поддержка аппаратного айписека лучше юзать его (остаться на ike2)
Максим
А кто уже пробовал Wireguard ковырять? Поделитесь впечатлениями!
Интересует стоит ли переходить с ikev2 или всё ike лучше?
Геннадий
Интересует стоит ли переходить с ikev2 или всё ike лучше?
если есть ипсек аппаратный, лучше ипсек
S
Интересует стоит ли переходить с ikev2 или всё ike лучше?
если железо поддерживает айписек то лучше остаться на нём, если не поддерживает то лучше будет WG
Максим
если железо поддерживает айписек то лучше остаться на нём, если не поддерживает то лучше будет WG
Да у меня нагрузки не настолько большие да и центральный микрот виртуальный
Максим
Интересует удобство и скорость работы
S
пастроут AES с проца есть в CHR
S
А, ну это да
так что вопрос в клиентах
Максим
Ну нагрузка не большая у меня порядка 150 точек подключено но бегает только служебный трафик
Максим
Нагрузки на клиентах вообще нет
Максим
это много )
Это ещё мало)) до ковида было 750)