Геннадий
ну нет инфы, так нет инфы. ладно.
Sasha
с нашей стороны нет, все ок. впн сервисы на территории РФ пашут без сбоев.
Я о том что возможно на стороне кз. Эти сети были замечены в ддос.
Геннадий
Я о том что возможно на стороне кз. Эти сети были замечены в ддос.
возможно, но это разные провайдеры, и это частники. домашние пользаки.
Sasha
возможно, но это разные провайдеры, и это частники. домашние пользаки.
Да какая разница. Частники нет. Могла просто влететь
Andrew
Всем привет. Подскажите. Была сеть, без SRV1. Пользователи ходили в интернет, управление R2 (ROS7) выполнялось через vrf. В vrf на R2 бридж для управления и l2tp интерфейс, который ходит через обыкновенный интернет. Теперь за R1 добавили сервер SRV1 и стало нужно, чтобы пользователи за R2 имели доступ до SRV1, при этом не имея маршрутов в остальную сеть за R1. Как грамотно реализовать хотелку? Как запихнуть 2 vrf в один канал? Что стОит прочесть, чтобы научиться грамотно строить подобные схемы?
Геннадий
Да какая разница. Частники нет. Могла просто влететь
все возможно. не моя ЗО. я оттвечаю за другое )
Andrew
Добавьте маршрут в врф через интерфейс до srv 1 и в мэйн до обратной стороны через gw%interface который в врф
Спасибо, так я умею. А всё-же, можно как-то добавить vrf для подобных вещей, на R1 наверно, чтобы клиентская сеть совсем не пересекалась с управляющей? Как подобные вопросы решаются у "взрослых"?
Andrew
Ясно, спасибо :)
Денис
Всем привет! 👋 Помогите, пожалуйста с настройкой WireGuard на MikroTik. Домашний роутер имеет адрес 172.18.1.1/24. Настроил WG на адрес 172.16.128.1/24. Пир имеет адрес 172.16.128.2/24. AllowedIPs = 0.0.0.0/0 Клиент подключается. Ping до 172.16.128.1 проходит. ifconfig.me показывает IP адрес домашнего роутера. Как сделать так, чтобы пир видел сеть 172.18.1.0/24?
Денис
На сервере указать разрешенные ip
WireGuard\Peers ? Тоже прописано 0.0.0.0/0
Максим
Ded Maxim
Сейчас столкнулся со странной фигнёй. 2 клиента OpenVPN на windows за Натом греческого прова, На одном vdsl роуете хувей. 1 комп опенвпн поднимает тунель без проблем. 2й комп не подключается с ошибкой "TLS failed" Сервер в России, ros: 6.49.6 Так как есть у человека с собой микротик, попросил его воткнуть в свободный порт хувея. Клиент был 6.48.6, потом я его обновил до 6.49.6, не суть, не завёлся туннель так же с ошибкой "TLS failed". Порты менял на сервере, сервер отвечает на все запросы, не помогло. Начал искать возможные причины и нашёл. Подключается с венды только версия OpenVPN 2.4.8. Притом в лёт, с теми же сертами, что и микротик, который этого сделать не может! Есть какие мысли, что это может быть?
Максим
Это?
Указывайте не интерфейс а ip шлюза
Максим
Это?
Только к 18 сети
Максим
К 16 есть, необходимо прописать к 18
Максим
На том к которому подключаетесь 172.18.1.0/24 на с которого какой IP?
Максим
запустите с ноутбука трассировку в сторону 172.18.1.1, посмотрите маршрут
Ded Maxim
А вообще насколько я помню, mikrotik совсем не хочет дружить с opvn
Всё прекрасно работает в остальных точках на всех версиях и на других операторах, через тот же телефон всё ок, именно через этого прова не заводится.
Ded Maxim
Может провайдер что то подрезает
Вот поэтому и возник вопрос и недоумение, почему старая версия клиента пролазит, а микротик и новая нет.
Ded Maxim
В 6ке этого нет.
Геннадий
ни в 6ке норм ничего не реализовано, ни в 7ке толком... какие разрабы - такая и работа их продукции
Геннадий
перешейте микротик на опенврт - все будет работать
Ded Maxim
микротик может быть ) он через место, на котором сидят его погроммисты, работает с опенвпн
Не, микрот случайно в наличии оказался, решил им потестить, потом уже догадался сравнить версию. Клиенты на венде с другим провом вчера работали норм, а, егодня один отказался подключаться.
Геннадий
сегодня например, слег казахстан по опенвпну в сторону рф
Ded Maxim
Провайдер вдсл роутер предоставил. Так бы на микрот пересадил
Ded Maxim
Удивило, что микрот с микротом не смог, а старый клиент на венде смог через этот же роутер.
Andrew
Провайдер вдсл роутер предоставил. Так бы на микрот пересадил
А этот vdsl в режим прозрачного моста нельзя перенастроить и в сеть провайдера через микрот ходить?
Ded Maxim
Да и микрот нафиг не удобно, это гостиница и на ноуте впн держать удобнее
Геннадий
какой нить ац2 таскать да, такое себе, а вот мап или мап лайт - нормалек )
Геннадий
или вообще на симках...
Albert
Доброго дня подключили точки доступа WAP к коммутатору Zyxel, но в Neighbors так и не видно(
Albert
А можно чуть подробнее
стоит crs236 к нему подключен zyxcel 1930 далее к зикселю подключены точки доступа wap. подключившись к 326 я не вижу их в neighbors
░▒▓ТрезвыйЕжик▓▒░
В каком режиме?
Albert
А точки доступа как настроены?
в дефолте. их повесили уже на потолок
░▒▓ТрезвыйЕжик▓▒░
в дефолте. их повесили уже на потолок
Так у них в дефолте закрыт 1й порт😎
░▒▓ТрезвыйЕжик▓▒░
Они как полноценные роутеры. Надо переводить в режим CAP
Albert
Так у них в дефолте закрыт 1й порт😎
никогда такого не встречал.
Albert
Они как полноценные роутеры. Надо переводить в режим CAP
и никаких переводов не делал. Просто натравливал на капсмана
Максим
Народ, такой вопрос, кто юзает WG, вот столкнулся с такой проблемой, у меня создан WG сервер, но к нему не получается подключить 2 клиента
Максим
Работает только 1
░▒▓ТрезвыйЕжик▓▒░
Максим
Я не могу понять, он не работает в режиме точка многоточка?
░▒▓ТрезвыйЕжик▓▒░
и никаких переводов не делал. Просто натравливал на капсмана
Можете подключиться к ним по вай-фай и сбросить в CAP режим
░▒▓ТрезвыйЕжик▓▒░
Че за режим еще?
https://wiki.mikrotik.com/wiki/Manual:CAPsMAN
Albert
https://wiki.mikrotik.com/wiki/Manual:CAPsMAN
может проще сказать?
░▒▓ТрезвыйЕжик▓▒░
может проще сказать?
Проще. Сейчас у ваших точек первый порт это WAN интерфейс
Albert
░▒▓ТрезвыйЕжик▓▒░
точки были сброшены в No default configuration!
Тогда снимайте и сбрасывайте с галкой Caps mode
░▒▓ТрезвыйЕжик▓▒░
Я вам скинул ссылку
░▒▓ТрезвыйЕжик▓▒░
Почитайте
Albert
Я вам скинул ссылку
caps mode там ничего нет!
Albert
Если вы мне говорите про настройку капсмана, так и скажите. Это информация мне не нужна! Сейчас вопрос стоит с отображением оборудования в Neighbors.
░▒▓ТрезвыйЕжик▓▒░
Вот с этой галкой надо сбрасывать точки доступа
Максим
Хелп
Максим
ау
Максим
есть кто живой?
Денис
Всем привет! 👋 Подскажите ещё один нюанс по WireGuard на MikroTik: для каждого клиента нужно создавать отдельный интерфейс? Или можно к одному интерфейсу подключить несколько пиров?
Денис
нет интерфейсы поднимаються сами
Как? При создании пира уже нужно интерфейс выбрать. Да и в интерфейсе находится публичный ключ.
Ник
сек
Ник
https://blog.sedicomm.com/2022/01/14/kak-nastroit-wireguard-vpn-na-mikrotik-routeros/