Максим
Оба подключены к третьему офису по ВПН
Максим
Условно говоря офис 1) 192.168.1.0/24 и офис 2) 192.168.1.0/24 необходимо с первого попасть во второй
Максим
настроить нормально сеть
Настраивали до меня
Максим
Сейчас стараюсь в порядок приводить
Геннадий
перенастрой
Максим
Меняйте
Пока что нет такой возможности
Ник
Но он не дойдет?
до кого не дойдет ?
Cumberbatch
Пока что нет такой возможности
Страдайте. Когда надоест - меняйте
Геннадий
до кого не дойдет ?
Собеседовался в одну IT-компанию. Собеседующих двое: мужчина и женщина. Мужчина решил "пощупать" мои знания в технической сфере: - Чем отличается TCP от UDP? //Спойлер: это протоколы передачи сообщений в компьюетрных сетях. TCP - гарантирует доставку, порядок и целостность сообщений, UDP - нет// Память подкидывает мне анекдот из студенческого прошлого и я произношу: - Знаю анекдот про UDP, но не факт, что он до вас дойдет... Женщина засмеялась, мужчина в недоумении смотрит на меня: - Хм, ладно, следующий вопрос..., - говорит он. Секундная пауза. Он начинает смеяться. Дошло :) Я добиваю: - А еще знаю анекдот про TCP. Если он до вас не дойдет, я повторю его снова. Одобрительно засмеялись все. Это был самый уместный анекдот в моей жизни
Максим
Страдайте. Когда надоест - меняйте
Да уже запланированы работы
Albert
Всем привет Не подскажите почему перестал пониматься vpn? Что ему нужно?
Albert
Оператор рубит
К которому подключаются или от которого исходит запрос?
Albert
Кто же его знает.
ясно спасибо
Ded Maxim
Комрады, помогите разобраться, не могу решить проблему с маршрутизаций из адрес листа фаерволла непосредственно с микротика, не форвард, с ним всё ок, рулезы в ип/роуте на указанные непосредственно адреса тоже отрабатывают нормально. Условия: мне надо гугл отправить через второго прова, так как у первого по каким то причинам не работает smtp. Что сделал: зашёл на хурикейн, вытащил ipv4 адреса гугла, создал list в firewall adress-list, в мангл прероут и аутпут сделал марк роут. В ип/роуте/rules сделал отправку всех маркированных роутов в отдельную таблицу, всё равно исходящие пакеты уходят через первого прова. Если сумбурно и непонятно, могу картинок накидать. 6.49.6
Ded Maxim
Странное конечно поведение. Надо блок схему глянуть, может там есть ответ.
Ded Maxim
Ded Maxim
непонятно, вы встроенный емейл хотите заставить работать через второго провайдера?
да не важно, емейл это или icmp, не отрабатывает, всё равно прётся через 1 прова
Vlad
а можно из cli а то тут не все поля отображены
Vlad
и вопрос зачем output? Для того что бы роутер ходил на гугл?
Ded Maxim
да
Vlad
ip firewall mangle print
Vlad
дайте сюда
Ded Maxim
/ip firewall mangle add action=mark-routing chain=prerouting dst-address-list=google log=yes new-routing-mark=google passthrough=no /ip firewall mangle add action=mark-routing chain=output dst-address-list=google log=yes new-routing-mark=google passthrough=no
Vlad
а теперь из ip routes print сделайте
Denis
тогда уж и ip firewall address-list print заодно, чтоб 2 раза не бегать )
Ded Maxim
а теперь из ip routes print сделайте
/ip route add distance=1 gateway=192.168.8.1 routing-mark=reserv /ip route add check-gateway=ping distance=1 gateway=gw1 pref-src=ip-basic-prov routing-mark=basic /ip route add distance=1 gateway=8.8.4.4 pref-src=192.168.8.100 routing-mark=google /ip route add distance=2 gateway=8.8.8.8 pref-src=ip-basic-prov routing-mark=google /ip route add check-gateway=ping distance=1 gateway=8.8.8.8 /ip route add check-gateway=ping distance=2 gateway=8.8.4.4 /ip route add distance=1 dst-address=8.8.4.4/32 gateway=192.168.8.1 scope=10 /ip route add distance=1 dst-address=8.8.8.8/32 gateway=gw1 pref-src=ip-basic-prov scope=10 /ip route add distance=1 dst-address=10.0.0.0/8 type=unreachable /ip route add distance=1 dst-address=172.16.0.0/12 type=unreachable /ip route add distance=1 dst-address=192.168.0.0/16 type=unreachable /ip route rule add dst-address=10.0.0.0/8 src-address=0.0.0.0/0 table=main /ip route rule add dst-address=172.16.0.0/12 src-address=0.0.0.0/0 table=main /ip route rule add dst-address=192.168.0.0/16 src-address=0.0.0.0/0 table=main /ip route rule add action=lookup-only-in-table dst-address=0.0.0.0/0 src-address=ip-basic-prov/32 table=basic /ip route rule add action=lookup-only-in-table routing-mark=google table=google
Vlad
С прутами разберитесь, в манное вс ок
Ded Maxim
судя по счётчику в мангле, всё ок
Ded Maxim
С прутами разберитесь, в манное вс ок
что тут не так может быть?
Ded Maxim
Vlad
Попробуйте без рекурсивного маршрута
Vlad
Пустите трейс на Гугл ип проверьте счетчик в Мангле и дайте вывод
Ded Maxim
включил лог. вот пинг до гугла, в счётчике всё ок.
Ded Maxim
мангл метит уже после выхода с роутера, думаю в этом проблема.
Lutovinov
Ребят, помните я недавно вопрос задавал и удивлялся, как такое м.б., когда при ррр полключении у клиента микротика адрес на ррр интерфейсе оказывался с маской /24 (это на стороне клиента, на стороне сервера адрес /32), выяснил, что эта тема справедлива для open vpn, у l2tp таких проблем нет, и клиент и сервер получают адрес /32. RoutеrOS везде long-stable 6.48.6
Lutovinov
Такие дела
Береснев
Товарищи подскажите создал на микротике 2011 сервер pptp какие правила прописывать в фаерволе чтоб он с бриджа1 брал интернет и передавал в бридж 2
Береснев
Что добавить
Береснев
Астра это типо второго бриджа
Береснев
Фото грузится
Cumberbatch
Я кажется понял что вам нужно. Настройте что бы выдавалось адресное пространство для которого вы делаете route rule (src этой сети смотреть маршруты в таблице которую вы создаете для этих подключений и указываете шлюз по умолчанию через адрес шлюза для второго бриджа)
Lutovinov
просто кто-то криво настроил микрот ) выдал пул и все
Неа, там даже если пул выдать, то ovpn выдаёт клиентам микротам /24 адреса, а l2tp /32, в моей ситуации адреса явно прописанытв самой учетке
Lutovinov
ppp openvpn-server гляньте какая маска стоит
Ух ты, спасибо добрый человек
Lutovinov
Век живи, век учись
Viktor
кто знает какой фирмы модули связи у микротиков? свои или сторонние? а то тут инфа по рынку, что китай окирпичит нам все модули gsm/lte на территории страны от quectel и mediatek, а потом с него остальные пример могут взять..
Ded Maxim
Венда не подключится к опенвпн с 32 маской, учтите это сетевой нтерфейс, а не ппп, ещё может не подключаться из за типа совпадающих адресов, меняете в свойствах пользователя локал с ремот местами и всё ок будет. Это с 30 маской если делать будете.
Viktor
это как это они их окирпичат интересно
обновлением микрокода, дистанционно
Cumberbatch
Вопрос такой in interface это интерфейс с каторого подключается клиент?
В firewall ничего не делайте. У вас все равно нет запрещающи правил
Геннадий
обновлением микрокода, дистанционно
для этого надо к ним подключиться )
Alexey
для этого надо к ним подключиться )
там же куча бэкдоров у китайцев, все сделают тихо и незаметно *sarcasm*
Береснев
В firewall ничего не делайте. У вас все равно нет запрещающи правил
А как мне дать понять впн серверу что делать, извините я не шарю
Геннадий
1001 китаец сидят и взламывают базовые станции, что бы по айпи вычислить китайские модемы, и через бекдоры залить в них микрокод, а по пути выясняют, что до них это уже сделала сшашка, и китай оказывается на пороге войны со злыми силами. Когда отдельный китаец выясняет, что сшашка в сговоре с главным китайцем по взламыванию базовых станций, он начинает внутреннюю войну с ним, что приводит к революции. (сценарий нового фильма ужасов)
Qwerty1
Здравствуйте, кто нибудь сталкивался с тем что site to site ikev2 ipsec между микротиками работает, но в winbox если на удаленный роутер заходить то все вкладки пустые?
Grigorius
Привет всем, 7.5 роутерОС норм версия, багов нет ? Обновиться думаю с 7.3.1
Aidar
Добрый вечер. Сталкивался кто то с проблемой в связке dgs-Mikrotik- порт на длинк приходится выставлять принудительно в 100full, иначе флапает порт
Aidar
проверьте кабель
Физика исключена. Проблема на многих точках
Никита
Добрый вечер. Сталкивался кто то с проблемой в связке dgs-Mikrotik- порт на длинк приходится выставлять принудительно в 100full, иначе флапает порт
Да, есть такая беда. Решал выставлением жёстко параметров подключения. Ещё есть косяк с микротиком, который решил за счет свитча. У клиента постоянно отваливалась порт на ПК, после установки вы разрыв управляхи дгс пятипортовой проблема решилась. На прямую не помогало ничего.
Ilya
Привет всем, 7.5 роутерОС норм версия, багов нет ? Обновиться думаю с 7.3.1
Норм. На HAp ac3 и ccr стоит уже пару недель. Нареканий нет.