nuc
)))
Скоро обещают на человеке испытания начать, так что возможно доживем до того момента, когда так же сможем))))
Ьн
)))
лол 😊
Ьн
мне интересно, а сколько у него сертификатов, раз так с легкостью пилит конфиг 😊
Ьн
минимум
ikken
Всем привет! Настраиваю OpenVPN на микроте, по сертификату подключение с клиента Windows. Не идет почему-то соединение, на клиенте в логах ошибка TRANSPORT_ERROR Transport error on 'XX.XXX.XXX.XXX: NETWORK_EOF_ERROR На микроте в логах TCP connection established from YYY.YYY.YYY.YYY Как на микротике можно уровень логирования повысить? Не пойму вообще куда копать
ikken
Ovpn !debug
Спасибо, понял косяк с сертификатом был. Другой вопрос, я немного сапожок. Допустим у меня сеть 192.168.0.0/24. При подключении через openvpn мне назначать клиенту ip из этой же подсети? Или другую делать, например 192.168.1.0/24 и уже добавлять маршрут?
ikken
Другую делайте.
Спасибо большое. Надеюсь последний вопрос. Сделал пул адресов для VPN 192.168.1.50-192.168.1.70. На клиент назначается динамически 192.168.1.70, на микрот динамически 192.168.1.69. Добавляем на клиенте руками маршрут, все работать начинает. Но вопрос. Где можно привязать статически IP к интерфейсу микрота, чтоб он точно был всегда хоть тем же 192.168.1.69?
ZlyddeN
надо в сикрете указать статический адрес микротика вместо пула
у меня указано LOCAL - адрес микрота, REMOTE - адрес клиента вроде так надо да?
Аникей
local address - это адрес микротика
ZlyddeN
значит я правильно понял эти настройки 👍
Innokentiy
Тут?
обычно в профиле это удобно делать
Innokentiy
но можно и тут
ZlyddeN
обычно в профиле это удобно делать
о! LOCAL можно в профиле сервера задать?
Аникей
можно ещё в профиле указать local address
ZlyddeN
а.. у меня так и прописано 😂
Аникей
ikken
можно ещё в профиле указать local address
Там разве не назначаемые адреса для клиента?
Аникей
так можно же какие угодно написать там. Хоть статические
ikken
мне ж не для клиента, а для шлюза надо, через которой маршрут во внутреннюю сеть пойдет
ZlyddeN
указанное стрелками это взаимозамещающее? верно?
Геннадий
Аникей
чем он отличается для сервера от простого клиента?
+ можно даже для каждого клиента разный адрес сервера указать
ZlyddeN
ikken
чем он отличается для сервера от простого клиента?
Так, я не понимаю немного. Поднимается туннель, из пула уходит 2 ip адреса. Один для интерфейса на стороне клиента, второй для интерфейса на стороне сервера. Через второй прописываем маршрут во внутреннюю сеть. Правильно?
Геннадий
на стороне сервера в профиле можно сразу прописать известные адреса за клиентом. на клиенте руками или через динамическую маршрутизацию (не для новичков)
ZlyddeN
неправильно :O ?
Геннадий
в сетях все неправильно, но если работает - то правильно
Аникей
Аникей
если за впн-сервером есть сети, нужные клиенту, то на клиенте указываем маршруты до этих сетей через адрес впн-сервера. Со стороны сервера аналогично
Bomberman
Доброго дня всем! Подскажите, при загрузке конфигурации точкой с CAPsMAN-контроллера, авторизация происходит на самой точке или подтягивается с контроллера? Я предполагаю, что с контроллера. Хотелось бы убедиться.
Аникей
ну я так и сделал...
и не работает?
ZlyddeN
эээ типа PUSH route будет? 😮 или это другое? ЗЫ полез в хелп.микротик...
Геннадий
эээ типа PUSH route будет? 😮 или это другое? ЗЫ полез в хелп.микротик...
нет, это не пуш, это подъем маршрутов до этих сетей на СВОЕЙ стороне
ZlyddeN
и не работает?
работает отлично... меня смутили слова @gipav про "адреса за клиентом"
Bomberman
эээ типа PUSH route будет? 😮 или это другое? ЗЫ полез в хелп.микротик...
Нет, это говорит роутеру, что за адресом этого клиента такая подсеть.
ZlyddeN
или для чего это?
ZlyddeN
🔥
ZlyddeN
автоматизация - всегда хрошо
Геннадий
и что это добавит динамические маргшруты?
это динамически добавит статические маргруты
ZlyddeN
спс
ZlyddeN
а то я все врукопашную 😂
Геннадий
не надо путать динамические маршруты и статические.
Геннадий
это будут статические
Аникей
а то я все врукопашную 😂
так их в любом случае прописывать, просто не маршрутах, а в настройках клиента)
ZlyddeN
так их в любом случае прописывать, просто не маршрутах, а в настройках клиента)
ну так они будут зависеть от наличия тоннеля.. не будут мешаться когда тоннель лежит...
Аникей
просто это надо для того, если клиенту выдаётся динамический адрес. С динамикой мы не можем прописать маршруты
Геннадий
так их в любом случае прописывать, просто не маршрутах, а в настройках клиента)
но тогда они пропадают из списка маршрутов, и появляются при подключении. хотя ручками да, там можно и административный дистанс добавить )
Аникей
мы можем прописать в сторону интерфейса )
так в интерфейсе он куда это будет отправлять?
Аникей
адрес же нужен
Геннадий
так в интерфейсе он куда это будет отправлять?
в противоположный ипический адрес
Геннадий
но тут смотря как схема нарисована... есть нюансы с бгп например
ZlyddeN
мы можем прописать в сторону интерфейса )
и при резком падении/подьеме бывает имя интерфейса становится типа <ovpn-user>-цифирка и маршрут ломается
Геннадий
ZlyddeN
но тут смотря как схема нарисована... есть нюансы с бгп например
я еще шибко юн шобы знать такие стращные слова как БГП 😂
Геннадий
вот тут вам в любом случае делать интерфейс статическим
Геннадий
ну не в любом конечно... есть пути так не делать но все таки
ZlyddeN
а тут маршруты через запятую писать да?
Геннадий