Геннадий
строить корп сети на 192.168. - уже обсасывалось мульон раз
Recruts
Это анрил. Там умный дом с кучей устройств. Ну его. Буду долббить провайдера
Ну есть ещё вариант vrf или мапинга сети какого нибудь
Геннадий
Ну есть ещё вариант vrf или мапинга сети какого нибудь
вы его в сложные материи загоняете, и дополнительные костыли )
Volodymyr
это то что выдает провайдерский роутер по dhcp
Можете сделать два маршрута /25 в l2tp
Vlad
Можете сделать два маршрута /25 в l2tp
Можете развернуть мысль пожалуйста?
Recruts
Меньшая маска приорететнее
Volodymyr
Можете развернуть мысль пожалуйста?
192.168.1.0/24 у Вас не сработает ибо есть коннектед с дистанс 0. А вот 192.168.1.0/25 и 192.168.1.128/25 через l2tp сработают.
Recruts
А в шлюз то он ходить сможет?;-)
Volodymyr
Только пропишите еще через шлюз статический маршрут.
Volodymyr
Костылять, так костылять
Recruts
😀
Геннадий
больше костылей богу костылей
Геннадий
все это обмазать еоип еще
f1gar0
Доброй ночи есть где хорошие готовые скрипты ?
f1gar0
Больше интересует скрипт на создание l2tp / openvpn клиента с вводом имени и пароля
nuc
f1gar0
Это понятно)
f1gar0
Но так чтоб с вводом переменных $user $pass
nuc
Но так чтоб с вводом переменных $user $pass
Можно на чем-то размещать логин и пароль, и фетчем забирать и создавать...
f1gar0
Ssh+bash+fetch+mikrotik
f1gar0
Монструозная связка)
f1gar0
Ad+radius тогда уж громоздить сверху
Volodymyr
Но так чтоб с вводом переменных $user $pass
В скриптах ROS есть функция :return можете ею читать.
f1gar0
Я сейчас керио буду добивть 1036 в голову и 4011 в филиалы думал VPN сразу на микротик поднять
f1gar0
Писать скрипты для Mikrotik RouterOS — это просто / Хабр https://habr.com/ru/post/242143/
f1gar0
Что-то подобное этому есть почитаю сам напишу...
f1gar0
?
nuc
А есть пример чтоб скомуниздить частично
:do { :local response [/tool fetch url=("https://api.somesite.com/newUsers") http-header-field="content-type:application/json" mode=https as-value output=user] :local responseRawData (:return $response->"data") :if ($response->"status" = "finished") do={ :log warning $responseRawData; } else { :log error ("response status not finished") } } on-error={ :log error ("Alarm!") }
nuc
Ssh+bash+fetch+mikrotik
Тогда проще сразу ссшем....
f1gar0
https://youtu.be/QlJ7UufjSIY
f1gar0
Уже нашел спасибо
Volodymyr
А есть пример чтоб скомуниздить частично
Например так: :global read do={:return} :put "Please enter username";:local user [$read] :put "Please enter password";:local pass [$read] /ppp secret add local-address=172.27.107.1 name=$user password=$pass remote-address=172.27.107.252 service=l2tp
Anonymous
Здравствуйте кто может помочь? Не коннектится wireguard
Максим
Здравствуйте кто может помочь? Не коннектится wireguard
Немного больше информации не помешает
Anonymous
Немного больше информации не помешает
Пытаюсь подключиться не подключается
Anonymous
У меня на роутере установлен о два туннеля второй по wireguard первый по l2tp
Anonymous
По wireguard не подключается корректно
Anonymous
Подозреваю что нужно прописать статический маршрут но я не знаю как это сделать на 7 версии
Innokentiy
Пытаюсь подключиться не подключается
я думаю, вам стоит подключиться, и все заработает
Innokentiy
а, ну отлично. рад был помочь
Anonymous
Я это сделал
Не работает
Anonymous
Могу дать скрин конфигуратор
Innokentiy
скрин не надо. надо релевантные сообщения из лога и конфиг вайргарда, все текстом
Anonymous
Anonymous
Anonymous
Anonymous
Anonymous
Делал по видео с ютуба
Innokentiy
ну спросите тогда у автора видно на ютубе, почему у него видео кривое
Anonymous
Как сделать статический маршрут на микротике?
Innokentiy
https://wiki.mikrotik.com/wiki/Manual:IP/Route
Anonymous
А где тут src address list?
Volodymyr
А где тут src address list?
На предыдущей вкладке.
Anonymous
Нашёл спасибо
Anonymous
Прописал маршрут
Anonymous
Все равно не работает
Vitalii
https://www.bleepingcomputer.com/news/security/microsoft-russian-malware-hijacks-adfs-to-log-in-as-anyone-in-windows/
Innokentiy
зачем это здесь?
Innokentiy
adfs и микротики - сущности из непересекающихся вселенных
Alexey
Ну сперва было бы неплохо подтянуть матчасть, например про уровни сигналов стандартного RS232 и адаптера на PL-ке ) и какие адаптеры где применяются.
Alex
Есть два порта не в бридже, как прокинуть тегированный влан с одного порта на другой, с тем же влан айди ?
Геннадий
Есть два порта не в бридже, как прокинуть тегированный влан с одного порта на другой, с тем же влан айди ?
да хоть с разными. создаем саб на каждом из портов, собираем их в левый бридж. конструкция "не по феншую" но быстрая и работает
Геннадий
существует всего 3 варика: 1. свитч чип 2. бридж влан фильтеринг 3. бриджевание сабов
Геннадий
2й у вас отпадает из за отсутствия общего бриджа
Геннадий
но еще можно роутить )
Yakov
не надо таскать теги между сетями, настройте маршрутизацию
Denis
Добрый. Плиз подскажите. За микротом находится веб сервер, дст нат 80 и 443 порт. Сайт https. Сменил ему доменное имя, выпустил новые сертификаты, более ничего не менялось. Извне сайт доступен - норма. Из локалки - нет доступа. Куда копать? благодарю
Denis
Ок. До смены доменного имени сайта все работало в той же конфигурации микрота что и сейчас.