Геннадий
в длинках внезапно тоже нет бриджей, и все таки это настраивается.
в цисках и хуавеях тоже, и все живы здоровы
ᅠ
Николай
Дмитрий
Windows 10 pro
Как пытаетесь соединиться? Если я правильно понял вас, то л2тп поднято уже и работает. На винде по умолчанию закрыто вообще всë и отовсюду (пинги, соединения извне, вообще любые обращения извне). Попробуйте arp-ping с сервера. Если пингуется - то смотрите фаервол на самом клиенте.
Bulakhovskiy
Доброго времени суток, может быть кто нибудь сталкивался с ospf + wireguard ? не получается построить чисто на вг.
f1gar0
Спасайте 27 час на ногах все настроил начал поднимать GRE туннели до филиалов и болт не 1 не взлетает
f1gar0
phase1 negotiation failed due to time u
f1gar0
В какую сторону копать голова как воздушный шарик
Ьн
удп порты открыты для ипсека?
Ьн
а так копать фаирвол
nuc
nuc
без него та же петрушка
В фв разрешить все от ип с другой стороны
/ip firewall filter add action=accept chain=input in-
interface-list=WAN protocol=tcp src-address=ИП_ДРУГОЙ_СТОРНЫ place-before=0
/ip firewall filter add action=accept chain=input in-interface-list=WAN protocol=udp src-address=ИП_ДРУГОЙ_СТОРНЫ place-before=0
/ip firewall filter add action=accept chain=input in-interface-list=WAN protocol=gre src-address=ИП_ДРУГОЙ_СТОРНЫ place-before=0
Взамино с обеих сторон
*да, сразу все, да не указывая порты, да для теста.
f1gar0
nuc
ок сейчас
*проверить наличие ISP интерфейса в аддреслисте WAN, или указать интерфейс в правиле.
f1gar0
nuc
Поэтому и предложил правила наверх, скорректируй их, укажи порты, укажи ип, я так и делаю при нормально закрытом файрволе.
*инвалиды пускай дальше прибивает
f1gar0
f1gar0
посплючасов 6 48 чаксов без сна
Николай
Николай
С сервера пингуется клиенты, а с ПК нет пинга
Николай
Николай
Пинг на 10.100.0.1 и на 192.168.1.50 есть
Дмитрий
Трассировка где рвëтся? Скорее всего один из роутеров дропает пакеты извне. А вот какой из двух - пытаться по трассировке смотреть.
Николай
Николай
С сервера не пингуется ПК
Дмитрий
С сервера не пингуется ПК
Ну на винде по умолчанию брэндмауэр дропает всë. Пинги, подключения и прочее, если не настроено обратное.
Дмитрий
Либо создай в брэндмауэр правило, разрешающее пинги, либо отключи брэндмауэр на компах.
Oleg
Укажите на 1.1 маршрут к клиентам 10.... через 1.50
Константин
Всем привет.
Делаю проверочный запрос через curl на https:// сайт, микротик делает ARP запрос "Who has внешний_ip? Tell ipРоутера"
В каких случаях такое возможно, встречал кто нибудь такое?
Подробнее делаю запрос: curl -4v https://securecdn.oculus.com
получаю вот такое как на скрине. Как такое возможно?
Зачем роутеру искать внешний ip в локальной сети?
Innokentiy
у вас неправильно прописан маршрут по умолчанию
Innokentiy
он у вас указывает в широковещательный интерфейс, а должен в IP шлюза
Константин
проблема ещё в том, что это воспроизводится не всегда. А рандомно в какой то момент.
Помогает перезагрузка роутера.
Innokentiy
проверяйте дефолт
Константин
проверяйте дефолт
дефолт - роутер2.
Т.е. схема такая:
Комп -> Роутер1 -> роутер2(LTE)
Константин
192.168.90.1 - дефолт
192.168.90.2 - ip выданный от роутера2 по DHCP. Второй роутер выдаёт ип статической привязкой
Константин
а в конце видно, как роутер1 (192.168.1.1) отвечает мне компу по ICMP, что дистинейшн анричибл
Alexander
В настройке точки доступа как много slave ssid можно указывать? Их количество на чем то сказывается негативно?
Андрей
количество ssid не сказывается, условно (разве что незначительно, на производительности цпу). Но максимальное кол-во клиентов при этом на одну точку не увеличивается.
Ivan
сказывается негативно, свыше 8 ssid не рекомендуются
Дэн Миков PRM
Alexander
Дэн Миков PRM
я б 1-2 рекомендовал
Alexander
Один для своих, один гостевой и один для IOT. Минимум три получается. Иногда еще нужен один для миграции чего то куда то
Ivan
Лучше копнуть в тему ppsk который вроде микрот может реализовать у себя
Константин
Дэн Миков PRM
один открытый с порталом для гостей, другой закрытый eap , на радиусе разруливать своих, иот
Alexander
А еще вопрос. 2.4 и 5ггц лучше делать на разных ssid или на одном?
С одной стороны самому переключаться неудобно. С другой часто сами клиерты цепляют 2.4 потому что уровень сигнала выше и при это теряют в скорости
Дэн Миков PRM
Дэн Миков PRM
2.4 приглуши
Дэн Миков PRM
если точек много то можно 2.4 выборочно вообще отключить
Alexander
выровняй уровень
Так выровнять по всей зоне покрытия невозможно, на краях будет завал у 5
Дэн Миков PRM
Alexander
Так все таки рекомендовано один ссид для обоих диапазонов или два?
Дэн Миков PRM
а за границей радиуса - уже должна соседня точка вещать
Alexander
Alexander
Maxim
По факту он откидывает от точки если сигнал меньше порогового. Как говорится настройте эти правила в ACL и всё будет работать аналогично.
Volodymyr
3-4 значит норм?
cisco в своем бест практисе не рекомендует больше четырех
Дэн Миков PRM
Alexander
Alexander
да и в списке интерфейсов тоже
Alexander
ой. я про точку) не про клиента
Дэн Миков PRM
а у вас "клиент" это телефон/бук или сетевая железка?
Alexander
Дэн Миков PRM
ну вот по маку точка и понимает что одно и то же устройство ломится на 2.4 и 5