Moneron 🇷🇺
Там есть
Andrey
доброе время суток, подскажите, как отредактировать удаленно черех cli l2tp подключение, сейчас подключение по ip необходимо поменять адрес подключение на имя из днс. доступ к микроту только через это подключение которое уже висит
Andrey
сейчас это так /interface l2tp-client print 1 R name="filial_connection" max-mtu=1450 max-mru=1450 mrru=disabled connect-to=95.3.5.1 user="user" password="password" profile=default-encryption keepalive-timeout=60 use-ipsec=no ipsec-secret="" allow-fast-path=no add-default-route=no dial-on-demand=no allow=mschap2
Andrey
необходимо поменять 95.3.5.1 на vpn.server.ru
Moneron 🇷🇺
/int l2tp-c set "filial-connection" connect-to=vpn.server.ru
Moneron 🇷🇺
Табом пользуйтесь
SancheZ
Презенташка most underused and overused tools
https://mum.mikrotik.com/presentations/EU17/presentation_4058_1490948376.pdf
Vassiliy
пробовал, ни в какую не хочет.
По презентации сделай, работает 100%
Andrey
А через проброс порта winbox не заработает?
Почитал факт внимательнее через cli делал
Andrey
Фак
Дмитрий
Я так понял через винбокс удобнее
Владислав
Всем привет. Подскажите пожалуйста, в какую сторону рыть, гугл ничего адекватного не предложил. Микрот без причины начал срать в логах tcp connection established с разных ip, при этом жалоб не было что кто-то не может подключиться. Микрот является pptp и l2tp сервером, подключаются к нему несколько городов с динамическими ip, но никакого отношения те ip не имеют к тому что происходит в логах
Владислав
Владислав
Дамп на решение проблемы не натолкнул
Владимир
Владимир
Я бы ушёл на нестандартный порт л2тп, а тех кто стучится на стандартный в бан 😈
Владимир
Ну либо открывать порты по порткноку
Александр 1С
Дурной вопрос от нуба - у меня в в connection твориться какой-то завал по 17 udp. 10 листов вот такого
Александр 1С
evgenii76
dns наружу не выключен?
Александр 1С
Нет
evgenii76
dns flood похоже
evgenii76
очень похоже на классику. ip-dns settings-allow remote request включен, а файрвол из порта ван днс запросы не банит
Александр 1С
порт то 17 а не 53
evgenii76
порт то 17 а не 53
протокол 17 udp, а порт то 53!
Александр 1С
спасибо
Алексей
Всем привет, в качестве бэстпрактис, хочу спросить: кто-то заморачивается сортировкой правил в фаерволле по определенному принципу, например по типу цепочки, или это только я один такой летчик? :) Мне хочется сделать например сначала всё по инпуту, затем по форварду и затем по аутпуту...
Moneron 🇷🇺
Ессно, так оно логичнее и красивее
Moneron 🇷🇺
И читается легче
Алексей
фух спс, я думал я гоню :)
Moneron 🇷🇺
Вот только аутпут я не фильтрую )
Sergey
Вот только аутпут я не фильтрую )
меня давненько, лет так 12 назад, учили аутпут весь закрыть, а потом открывать нужное... весело было
Moneron 🇷🇺
Ну это жёстко. Нафиг фильровать трафик, который роутер сгенерил?
Sergey
Ну это жёстко. Нафиг фильровать трафик, который роутер сгенерил?
к роутеру претензий нет, фильтровался трафик, который бал за роутером
Алексей
Вот только аутпут я не фильтрую )
поэтому все возможные правила если и будут то будут в самом низу :) хотя таки-да чот хз в каком случае можно его фильтрануть...
Moneron 🇷🇺
Ну, на МТ это форвард. Поэтому цепочка аутпут — для параноиков )
Sergey
Ну, на МТ это форвард. Поэтому цепочка аутпут — для параноиков )
я видимо контекст не уловил, но параноики тут тоже есть, промолчу про одного 😂😂😂
Sergey
блин ребятки... точки wAP ac неистово радуют
Sergey
потихоньку я смикротофилился, всё железо беру Микротик
Sergey
кроме PoE
Moneron 🇷🇺
кроме PoE
Недолго осталось ))
Moneron 🇷🇺
Уже пое свитчи представили весной, ждём, когда в продаже появятся
Алексей
и еще ждем 48 портов
Vladimir Kudarev
+1 :) очень ждем....
Sergey
не уверен что прям легко войдёт в рынок, у других производителей довольно большой выбор и работают на ура, но определённо и я жду...
Алексей
я уже подготовил план истерик по поводу смены свитчей :)
evgenii76
у нас один поставщик отказался поставлять микротики, потому что они бяка) аргументацию не раскрыл)
Sergey
а я за год десятка два всяких напихал L2-L3 новеньких от 8 до 24 портов, теперь не скоро предстоит замена 😢
Алексей
Интересные у Вас методики )))))
у нас всё так, онли диверсия с последующими истериками
evgenii76
попросили поставщика за те же деньги предложить оборудование с поддержкой бгп...задумались
Диман
Привет, есть микрот без юсб, есть необходимость подружить его с усб модемом, как можно сделать?
Moneron 🇷🇺
Купить МТ с юсб
Алексей
изобрести переходник usb-to-eth
Диман
Микрот с вафлей
Moneron 🇷🇺
изобрести переходник usb-to-eth
И попросить разрабов написать дрова, ога
Moneron 🇷🇺
Микрот с вафлей
Модем с вафлей?
Алексей
Модем с вафлей?
они же роутера
Moneron 🇷🇺
Что за модель МТ?
Алексей
мтс мегафон
Алексей
у меня такой есть
Moneron 🇷🇺
Они почти все роутеры
Moneron 🇷🇺
ёта тоже роутер
Алексей
они их называют роутерами
Алексей
а юсб модемами
Sergey
они же роутера
поэтому мост или nat за natом
Moneron 🇷🇺
Ну по факту так и есть.
evgenii76
двойной нат-кошмар. випнет например, работать не будет
Диман
Юсб модем ещё нет, микрот 951 циферки не помню
Алексей
двойной нат-кошмар. випнет например, работать не будет
может если страшенно маскарадить то и будет
evgenii76
есть разница. инфотекс не гарантирует успешной работы. нап практике-через одно место работает
Sergey
kerio control с гоствым доступом + точка mikrotik wAP ac генерирующая 2 WiFi сети 2.4 GHZ и 2 WiFi сети 5GHZ в офисе квадратов 200-250 с 10 подключенными клиентам работает прям на 100%, я блин нереально рад. конфиг всего это занял 15-20 минут. пойду обоссусь от счастья...
Egor
А микротик дружит с sfp модулями snr?