Moneron 🇷🇺
Там есть
Andrey
доброе время суток, подскажите, как отредактировать удаленно черех cli l2tp подключение, сейчас подключение по ip необходимо поменять адрес подключение на имя из днс. доступ к микроту только через это подключение которое уже висит
Andrey
сейчас это так
/interface l2tp-client print
1 R name="filial_connection" max-mtu=1450 max-mru=1450 mrru=disabled connect-to=95.3.5.1 user="user" password="password" profile=default-encryption
keepalive-timeout=60 use-ipsec=no ipsec-secret="" allow-fast-path=no add-default-route=no dial-on-demand=no allow=mschap2
Andrey
необходимо поменять 95.3.5.1 на vpn.server.ru
Moneron 🇷🇺
/int l2tp-c set "filial-connection" connect-to=vpn.server.ru
Moneron 🇷🇺
Табом пользуйтесь
SancheZ
SancheZ
Дмитрий
Andrey
Andrey
Фак
Дмитрий
Я так понял через винбокс удобнее
Владислав
Всем привет. Подскажите пожалуйста, в какую сторону рыть, гугл ничего адекватного не предложил. Микрот без причины начал срать в логах tcp connection established с разных ip, при этом жалоб не было что кто-то не может подключиться. Микрот является pptp и l2tp сервером, подключаются к нему несколько городов с динамическими ip, но никакого отношения те ip не имеют к тому что происходит в логах
Владислав
Владислав
Дамп на решение проблемы не натолкнул
Владимир
Владимир
Я бы ушёл на нестандартный порт л2тп, а тех кто стучится на стандартный в бан 😈
Владимир
Ну либо открывать порты по порткноку
Александр 1С
Дурной вопрос от нуба - у меня в в connection твориться какой-то завал по 17 udp. 10 листов вот такого
Александр 1С
evgenii76
dns наружу не выключен?
Александр 1С
Нет
evgenii76
dns flood похоже
evgenii76
очень похоже на классику. ip-dns settings-allow remote request включен, а файрвол из порта ван днс запросы не банит
Александр 1С
порт то 17 а не 53
Александр 1С
спасибо
Алексей
Всем привет, в качестве бэстпрактис, хочу спросить: кто-то заморачивается сортировкой правил в фаерволле по определенному принципу, например по типу цепочки, или это только я один такой летчик? :) Мне хочется сделать например сначала всё по инпуту, затем по форварду и затем по аутпуту...
Moneron 🇷🇺
Ессно, так оно логичнее и красивее
Moneron 🇷🇺
И читается легче
Алексей
фух спс, я думал я гоню :)
Moneron 🇷🇺
Вот только аутпут я не фильтрую )
Moneron 🇷🇺
Ну это жёстко. Нафиг фильровать трафик, который роутер сгенерил?
Алексей
Вот только аутпут я не фильтрую )
поэтому все возможные правила если и будут то будут в самом низу :) хотя таки-да чот хз в каком случае можно его фильтрануть...
Moneron 🇷🇺
Ну, на МТ это форвард. Поэтому цепочка аутпут — для параноиков )
Sergey
блин ребятки... точки wAP ac неистово радуют
Sergey
потихоньку я смикротофилился, всё железо беру Микротик
Sergey
кроме PoE
Алексей
Moneron 🇷🇺
Уже пое свитчи представили весной, ждём, когда в продаже появятся
Алексей
и еще ждем 48 портов
Vladimir Kudarev
+1 :) очень ждем....
Sergey
не уверен что прям легко войдёт в рынок, у других производителей довольно большой выбор и работают на ура, но определённо и я жду...
Алексей
я уже подготовил план истерик по поводу смены свитчей :)
evgenii76
у нас один поставщик отказался поставлять микротики, потому что они бяка) аргументацию не раскрыл)
Moneron 🇷🇺
Sergey
а я за год десятка два всяких напихал L2-L3 новеньких от 8 до 24 портов, теперь не скоро предстоит замена 😢
Moneron 🇷🇺
evgenii76
попросили поставщика за те же деньги предложить оборудование с поддержкой бгп...задумались
Диман
Привет, есть микрот без юсб, есть необходимость подружить его с усб модемом, как можно сделать?
Moneron 🇷🇺
Купить МТ с юсб
Sergey
Алексей
изобрести переходник usb-to-eth
Диман
Микрот с вафлей
Moneron 🇷🇺
Что за модель МТ?
Алексей
мтс мегафон
Алексей
у меня такой есть
Moneron 🇷🇺
Они почти все роутеры
Moneron 🇷🇺
ёта тоже роутер
Алексей
они их называют роутерами
Алексей
а юсб модемами
Moneron 🇷🇺
Ну по факту так и есть.
evgenii76
двойной нат-кошмар. випнет например, работать не будет
Диман
Юсб модем ещё нет, микрот 951 циферки не помню
Алексей
Sergey
evgenii76
есть разница. инфотекс не гарантирует успешной работы. нап практике-через одно место работает
Sergey
kerio control с гоствым доступом + точка mikrotik wAP ac генерирующая 2 WiFi сети 2.4 GHZ и 2 WiFi сети 5GHZ в офисе квадратов 200-250 с 10 подключенными клиентам работает прям на 100%, я блин нереально рад. конфиг всего это занял 15-20 минут. пойду обоссусь от счастья...
Egor
А микротик дружит с sfp модулями snr?