Андрей
Эмм, весело. 1.ether3 из бриджа удаляем 2.В окошке Interfaces - открываем Interface List и проверяем что там в сегменте LAN есть впн-подключение и ether3, в случае отсутствия - добавляем. 3.Удаляем ненужные маршруты (фиолетовые) 4.Удаляем ненужные адреса - 88.1 думаю уже не нужен.
Геннадий
Там клиника...
Maxim
А уже можно предлагать платные услуги по настройке сети с камерой и VPN или ещё рано?)
Maxim
Ты 4й. Как надоест, начнет 5й по кругу )
Просто в целом то задача фигня) и советы у всех верные, но не следуют им... а биться с ветряными мельницами на основной работе устаёшь)
Maxim
Можно
Тогда за платными консультациями велкам в личку)
Геннадий
Там дел на 10-15 минут. На все про все. Но клиент клиника...
Vlad
Коллеги, подскажите пожалуйста. L2TP мост между двумя микротами работает почему-то только при включенном IPsec. А если его отключить - то не коннектится. В чем может быть проблема? Хочу убрать шифрование чтоб снять нагрузку с устройства.
Vlad
Не помогает
Vlad
Мы же об этом?
Leo
Мы же об этом?
да, можно включить логирование и посмотреть кому чего не нравится
Leo
Vlad
Спасио. Лог посмотрел, честно говоря ничего не понимаю ( Вот как он выглядит на клиенте:
Vlad
На сервере при этом не происходит вообще ничего.
Vlad
Как только включаешь IPSEC - все несется в логах и хендшейк устанавливается
Dmitry
Как только включаешь IPSEC - все несется в логах и хендшейк устанавливается
Ну логично что нет правил на input разрешающих чистый l2tp
Dmitry
А зачем отключать IPsec?
Vlad
Ну логично что нет правил на input разрешающих чистый l2tp
А как включить? У меня там порты открыты UDP вроде на весь используемый им диапазон
Vlad
А зачем отключать IPsec?
Железка не вывозит. Скорость очень низкая
Vlad
Не понятно, что там у вас открыто... Покажите правила
add action=accept chain=input comment=l2tp log=yes log-prefix=!!!l2tp!!! port=1701,500,4500,450 protocol=udp
Dmitry
add action=accept chain=input comment=l2tp log=yes log-prefix=!!!l2tp!!! port=1701,500,4500,450 protocol=udp
Тогда оператора спросите? Порт 450 - лишний
Dmitry
И посмотрите настройки mppe с двух сторон.
Vlad
И посмотрите настройки mppe с двух сторон.
подскажите пожалуйста где это )
Dmitry
подскажите пожалуйста где это )
Require-encryption с двух сторон?
Vlad
Мы же об этом?
Это здесь? IPSec стоит NO. Или это в другом месте?
Hello
Гайс, привет, кто шарит, подскажите плз есть такая схема - комп коннектится к роутеру, роутер коннектится к роутеру в рф, и с роутера в рф идет выход в интернет роутеры в разных странах, половина интернета по итогу не открывается (стэковерфлоу, хабр и прочее) в чем может быть ошибка, ковырялся дня 4 - так и не нашел
Томас
Dns?
Томас
Tracert сделай
Hello
Tracert сделай
по итогу виснет на этом шаге и не идет дальше тестил используемый впн с мобилы - все ок, все открывается (впн - wireguard) хотя все сайты пингуются, btw
Hello
Dns?
указаны 8888, 8844 upd: но на микроте настроен фаерволл, чтобы весь трафик шел через роутер там аля правило if dst address != needed IP - drop packet
asd
Всем привет, подскажите, поднял l2tp тунель между микротами , на одном видеорегистратор , другой сервер , не работает проброс портов. Вот чую что нужно еще какое то правило , счетчик пакетов срабатывает. До этого регистратор был в локалке и все работало
Геннадий
Перенаправить весь днс на микрот. Дропнуть весь днс пытающийся вырваться
Геннадий
Днс на тике использовать сторонний, например адгвард с подключением статистики.
Геннадий
(Это бесплатно) в некоторых рамках
Геннадий
Проверить что куда идет, и можно роут рулзами АСки разруливать по каналам.
Геннадий
АСки гуглятся и забиваются в адрес листы.
Геннадий
Ну и Трейсроут и проверки мту ваше все
Ьн
Коллеги, есть 2 железки удалены от меня на 3к км, на них все порты объединены в бридж по правилу All (Interface - all), появилась потребность вытащить 2 порта из бриджа (но из-за этого правила добавления не получится). Вопрос: как можно вытащить все порты из бриджа и запихать их обратно без поездки за 3к км? Свитчи crs326 - в них включается ESX ферма - на ней терминалка откуда ведется конфигурация. Т.е. при вытаскивании из бриджа- связь оборвется. (в теории возможно выйдет зацепиться на них с роутера - тоже микротик, но крайне не хотелось бы такой вариант - так как на время конфига с клия вмки уйдет в ребут, чего крайне не хотелось бы)
Ьн
версия 6.49.6
Ьн
нашел - спасибо
Petr
можете подсказать ман по синтаксису микротика?
Вроде в вики было Или можно готовые скрипты на форуме посмотреть)
Ьн
нужно собрать лацп на 2-х портах на каждом свитче
Олег
на crs3xx lacp как-то по-особому делается, чтобы сохранить аппаратную реализацию. как только вы вытащите порты из бриджа, они уйдут в софтовую обработку, и вы потеряете скорость
Vlad
А я еще раз прошу про l2tp без IPsec. Как оживить?
Vlad
Или окей, может быть получится как-то подругому увеличить скорость?
Ьн
коллеги, кто в скриптах шарит - гляньте плиз (на тестовой железке проверил, но все же.) /interface bridge port remove [find]; :delay 0.3; /interface bridge :foreach int in=[/interface ethernet find] do={/interface bridge port add bridge=bridge1 interface=$int}
Ьн
на crs3xx lacp как-то по-особому делается, чтобы сохранить аппаратную реализацию. как только вы вытащите порты из бриджа, они уйдут в софтовую обработку, и вы потеряете скорость
Since RouterOS v6.42 all CRS3xx series switches support hardware offloading with bonding interfaces. Only 802.3ad and balance-xor bonding modes are hardware offloaded, other bonding modes will use the CPU's resources
Ьн
лацп не ест цпу 😊
Vlad
И зала доносятся крики - "Вайргард!"
Будет ли это работать как единая локалка? Это очень важно.
Олег
лацп не ест цпу 😊
а, я понял в чём загвоздка (в микротике просто никто никогда не настраивал нормальные свитчи, поэтому не знает какой там должен быть UX)
nuc
Будет ли это работать как единая локалка? Это очень важно.
Если намаршрутизировать, то почему нет?
Vlad
Будет прям L2?
nuc
Будет прям L2?
Нет, а зачем вам л2????
Aleksey
Будет прям L2?
L2 поверх интернета не нужен
Vlad
А что может быть не так с L2tp? Провайдер на обоих концах 100 МБ. Почему файл передается со скоростью 1,7 Мб/сек?
Vlad
Нет, а зачем вам л2????
У меня иначе регистратор не работает
Олег
L2 никому не нужон, обычно нужно что-нибудь из mDNS и другой мультикастной фигни
Vlad
С чего это ему л2 нужен?
Ну вот так он решил. Иначе не показывает, говорит купите меня ))
nuc
Ну вот так он решил. Иначе не показывает, говорит купите меня ))
сабнет дайте побольше ему, хоть 255,0,0,0, бывают такие железки...
Vlad
L2 никому не нужон, обычно нужно что-нибудь из mDNS и другой мультикастной фигни
Ну вторая задача, я ее уже тут поднимал, но решения так и не нашел. Это поймать ТаймМашину в удаленной сети. У нее какой-то там свой бонжур
Vlad
Начать с iperf между узлами...
А вот это я щас попробую. Спасибо
Ьн
Спасибо всем за помощь. получилось.🤝
Leo
Будет прям L2?
Про л2 кажется вот это https://help.mikrotik.com/docs/display/ROS/EoIP
Vlad
Начать с iperf между узлами...
Интересно. Согласно iperf скорость через l2tp 10 мегабит, а через интернет 20 Мбит
Vlad
Eoip удалось разведать?
неа, пока с iperf разбирался )