Vlad
Vlad
что у вас в Use IPsec?
Volodymyr
В этом режиме можно подключаться без айписека.
Vlad
вотя его и спрашиваю )
Vlad
должен быть required
Alexander
Use IPsec указано yes. Правильно понимаю, что при установке значения required без общего ключа не подключусь?
Alexander
Спасибо, перенастраиваю
Volodymyr
Спасибо, перенастраиваю
Можете еще запретить в фаерволле подключение l2tp без айписек: /ip firewall filter add action=drop chain=input dst-port=1701 in-interface-list=WAN ipsec-policy=in,none protocol=udp
Oleg
день прожит не зря, спасибо
Немного не по теме вашего вопроса, но всё же — вдруг пригодится. https://mum.mikrotik.com/presentations/RU19M/presentation_7118_1568108931.pdf https://www.youtube.com/watch?v=VG3ULbvz1i4
Евгений
Добрый день Настроен прокси: set enabled=yes port=8080 src-address=192.168.1.1 Прописаны настройки в браузере, но получаю ошибку SSL_ERROR_RX_RECORD_TO_LONG. Страницы не грузятся
Oleg
Проверьте фаерволл
Александр
с таким адресом , было бы чудом, если бы заработало. ну и прокси в микротике скорее всего не для ваших целей
Евгений
Проверьте фаерволл
Вроде ничего подозрительного. Прокси не прозрачный
Евгений
с таким адресом , было бы чудом, если бы заработало. ну и прокси в микротике скорее всего не для ваших целей
В адресе опчатка была. И он в сообщении абстрактный, не умеющий отношение к действительности. Реальный адрес другой
Александр
ssl - в микротике не работает, от слова совсем
Vlad
Добрый день Настроен прокси: set enabled=yes port=8080 src-address=192.168.1.1 Прописаны настройки в браузере, но получаю ошибку SSL_ERROR_RX_RECORD_TO_LONG. Страницы не грузятся
Вам вообще для каких целей прокся нужна? Учитывая что сейчас сайты на 80 порту это редкий зверь и не вызывает доверия ))
Vlad
Микрот не пойдет, используй pfsense
Vlad
или Squid
Евгений
А почему не пойдет прокси встроенный в микротик?
ValTar
А почему не пойдет прокси встроенный в микротик?
Потому что сейчас не 2005 год, сайты с шифрованным протоколом https, микротике прокси с этим не работает.
ValTar
Вам прокси для чего? Фильтрация, анализ?
Евгений
Вам прокси для чего? Фильтрация, анализ?
Как резервный в случае падения основного сквида или отсутствия возможности им воспользоваться
Vlad
https трафик он не может пропускать?
Нет, он только 80 порт может проксировать
Vlad
https://wiki.mikrotik.com/wiki/Manual:IP/Proxy
Vlad
Читайте внимательно там написано: MikroTik RouterOS performs proxying of HTTP and HTTP-proxy (for FTP and HTTP protocols) requests.
Arlion
Привет всем! Подскажите пожалуйста, возможно ли на микротике натируемый трафик (что настраивается firewall/nat) прогонять через Filter? то есть мне нужно порт который я натирую прогнать через условно port knocking
Roman
Arlion
Я понял, спасибо за пояснение :)
ZlyddeN
коллеги! если собирать VLANы, то какие управляемыые коммутаторы нормально дружат с МТ ? ну я нагородил bridge, VLAN, расписал порты, PVID... дальше проблем же по идее не должно быть? ловить tag и раздавать дальше...
ZlyddeN
Т.е. прям несовместимых нет?
Vlad
Vlan это технология по RFC ее все придерживаются
Игорь
привет! подскажите, пожалуйста, а поставки микротиков в страну идут?
Илья
привет! подскажите, пожалуйста, а поставки микротиков в страну идут?
а взрослые железки скорее всерую и только для тех кто в теме
Геннадий
+ авито. Порой там ац2 по 5к можно взять
Геннадий
Я вот лтап мини лте кит взял за 6к
Геннадий
если ком надо, могу дать ссыль на объяву, там еще 2 шт было
Геннадий
Коллеги, я не работал с лтап мини ни разу. Подскажите, норм показатели или нет?
Геннадий
И как на нем переключать симки? сейчас работает "нижняя", а "верхняя" не видит симку.
Алексей
едино моментно работает только 1 сим
Геннадий
едино моментно работает только 1 сим
Это я знаю, как имея 2 симки переключаться между ними?
Алексей
переключение идет system routerboard и там выбрать слот
Алексей
2 способа показали)
Геннадий
Огромное спасибо всем!
Геннадий
Спасибо. Значит поработаю над размещением и улучшением. Пока пробные запуски.
Илья
Подобными пигтейлами можно на внешнюю антенну через корпус просверлиться
Илья
получится что-то вроде этого
Геннадий
А внутренний gps на нем как проверить? или я путаю и его там нет?
Илья
А внутренний gps на нем как проверить? или я путаю и его там нет?
гпс есть, отдельная антеннка должна быть, насколько я знаю. ну и поддержка модемом(?)или там отдельный модем для гпс.
Геннадий
Геннадий
Это если включаешь - выводит
Геннадий
Коллеги это на лтап - лог. Это что такое?
Алексей
ломают вас Сударь
Геннадий
ломают вас Сударь
не могут. железка за натом.
Cumberbatch
Это если включаешь - выводит
В маршрутизаторах LtAP mini GPS подключен к последовательному порту а в начальных настройках последовательный порт используется для доступа к командной строке. Поэтому сначала нужно отключить последовательный порт от консоли командой [admin@MikroTik-GPS2] /system console> /system console disable 0
Геннадий
вот это что даст? ип адрес будет от оператора выдаваться на этот порт?
Геннадий
Да
а что будет, если "там" будет не 1 устройство?
Cumberbatch
Как вы любите говорить отключат вас. Заблокируют что бы руки кривые отсохли
Геннадий
Еще вопрос. МТУ 1480 - это предел для мобильных провайдеров?
nuc
Геннадий
Систем скрипт что-то есть?
в том то и дело что нет. я все проверил, и шедулер, и скрипт. перешил нетинсталлом
nuc
в том то и дело что нет. я все проверил, и шедулер, и скрипт. перешил нетинсталлом
Это после нетинтсталла и разворачивая бекапа? Экспорт на пастбин
Геннадий
Это после нетинтсталла и разворачивая бекапа? Экспорт на пастбин
бекапа нет, и не было, железка для меня новая. скрипт дефа или конфиг?