Leonid
Это реплай. Ответ.
Leonid
У вас отбрасывается, видимо, запрос.
Leonid
Который, собственно, request.
Innokentiy
реквест тип 8 код 0, реплай тип 0, код 0
Psix
Благодарю, помогло.
V
Кто то сталкивался с проблемой, MacOS Ventura перестала поднимать L2TP/IPSEC? По логам, не проходит авторизация IPSEC
Nick
Hey, have you tried an eSIM? Get US$3 off your first eSIM data pack from Airalo. Use code NICK4136 when you sign up or apply it at checkout. https://ref.airalo.com/r9sr
V
Звони провайдеру.
А Пров тут при чем? С одной локалки макос предыдущий поднимает, винда поднимает, а свежак ругается на авторизацию
V
В логах микрота ошибка авторизации IPsec- не правильный shared key
V
xxx.xxx.xxx.xxx parsing packet failed, possible cause: wrong password phase1 negotiation failed due to time up xxx.xxx.xxx.xxx[4500]<=>xxx.xxx.xxx.xxx[4500] 52d9c448cf47abbe:4aa71b77103f9ee6 xxx.xxx.xxx.xxx parsing packet failed, possible cause: wrong password respond new phase 1 (Identity Protection): xxx.xxx.xxx.xxx[500]<=>xxx.xxx.xxx.xxx[378] xxx.xxx.xxx.xxx parsing packet failed, possible cause: wrong password xxx.xxx.xxx.xxx parsing packet failed, possible cause: wrong password xxx.xxx.xxx.xxx parsing packet failed, possible cause: wrong password xxx.xxx.xxx.xxx parsing packet failed, possible cause: wrong password xxx.xxx.xxx.xxx parsing packet failed, possible cause: wrong password xxx.xxx.xxx.xxx parsing packet failed, possible cause: wrong password xxx.xxx.xxx.xxx parsing packet failed, possible cause: wrong password ISAKMP-SA deleted xxx.xxx.xxx.xxx[4500]-xxx.xxx.xxx.xxx[40633] spi:d5343e15badb692a:c235d75726a9aa81 rekey:1 purging ISAKMP-SA xxx.xxx.xxx.xxx[4500]<=>xxx.xxx.xxx.xxx[40633] spi=d5343e15badb692a:c235d75726a9aa81. phase1 negotiation failed due to time up xxx.xxx.xxx.xxx[4500]<=>xxx.xxx.xxx.xxx[4500] dbf5463015fd44cb:4463d47ddd44f78b
V
MacOS:
V
Fri Jan 20 02:33:12 2023 : publish_entry SCDSet() failed: Success! Fri Jan 20 02:33:12 2023 : publish_entry SCDSet() failed: Success! Fri Jan 20 02:33:12 2023 : l2tp_get_router_address Fri Jan 20 02:33:12 2023 : l2tp_get_router_address xxx.xxx.xxx.xxx from dict 1 Fri Jan 20 02:33:12 2023 : L2TP connecting to server 'vpn.server.name' (xxx.xxx.xxx.xxx)... Fri Jan 20 02:33:12 2023 : IPSec connection started Fri Jan 20 02:33:12 2023 : IPSec phase 1 client started Fri Jan 20 02:33:12 2023 : IPSec phase 1 server replied Fri Jan 20 02:33:42 2023 : IPSec connection failed
Яссдэд
В логах микрота ошибка авторизации IPsec- не правильный shared key
Уж прошу извинить за тупейшие вопросы, но всё же: - Уверены в его правильности? Пробовали заново ввести?
Яссдэд
MacOS:
Пёс его знает, что ябло могло в очередной раз поломать на своей стороне. Я бы попробовал нового l2tp-юзера на микроте сделать с простым паролем: длиной до 16 символов, без спецсимволов, только цифры и буквы любого регистра. Ну и, конечно же, попробовать шаред ввести заново, ручками, без копипасты, убедившись в выбранной раскладке (не всегда и не везде на ввод паролей макось принудительно включает англ. раскладку).
Combot
Michael has been banned! Reason: CAS ban.
Геннадий
Звони провайдеру.
В любой непонятной ситуации звони провайдеру и сразу пиши Путину. Помогает 100% Диагностировать и самому что то делать не надо.
V
Уж прошу извинить за тупейшие вопросы, но всё же: - Уверены в его правильности? Пробовали заново ввести?
Даже пересоздать vpn, юзера, сменить все пароли, на без запятых и спецсимволов и т.д.
Alexey
День добрый!
Alexey
А кто знает, как можно в ospf на ROS7 выставить веса дефолтных маршрутов?
nemotrin
Доброе время суток, в чем может быть прикол такой, ДХЦП выдает само по сети и выдает ошибку конфликт, а эти адреса вообще свободны. ДХЦА сломался, кто получает адрес автоматом не могут пинговать шлюз и выйти в интернет, если установить статику то все норм, может кто то сталкивался, версия 6.49.7 ?
nemotrin
nuc
офис из 7 ПК, глюк понять не могу.
Всех отключить, подключать по одному, наблюдать за результатом.
V
Да… но я уже все пароли поставил 11111111 - ошибка та же
Cumberbatch
Да… но я уже все пароли поставил 11111111 - ошибка та же
Проверьте psk и смотрите что бы время было синхронизировано
V
Проверено, все гуд.
Dmitry
Проверено, все гуд.
мне одному очевидно, что необходимо найти changelog на новую версию MacOS и прочитать ее ? 1. Cистема в состоянии 1 : старые настройки на MT + старые настройки на MacOS - состояние = все работает 2. Система в состоянии 2: старые настройки на MT + обновление MacOS с старыми настройками = не работает — меня так учили в университете, просьба не обижаться - но думать по другому после я уже не умею :(
V
В чейнжлогах ничего. Есть только вопросы на форумах буржуйских что l2tp сломалось. У кого то есть на бете решения, типа создать vpn через Apple Configurator, но на релизе не помогло.
Dmitry
настройте чистый IKEv2 - и забудьте про маки раз и на всегда
Pavel
dhcp debug предлагали включить?
А что так можно было....
Archi
Nemexis
Добрый дань! Помогите определиться с выбором! Переделываю ядро сети. Основным маршрутизатором хочу взять CCR2004-16G-2S+, и CRS317-1G-16S+RM как 10G/Bit CORE Switch. Какие болячки есть у железок? Основная задача это маршрутизация между 21 Vlan, проброс серверов наружу, и Бэкапы Серверов на NAS которые в разных VLAN.
Innokentiy
там столько неизвестных, что для полноценного ответа нужно в вашу сетку погрузиться на пару дней
Innokentiy
болячек особых нет, железки работают ожидаемо
Chekalov
На ccr2004 10 гигабитные порты не прокачивают 10г, максимум 3-4
Innokentiy
если хотите 10г роутить между вланами, это надо выносить на хардварный оффлоад на 317
Innokentiy
соответственно, курите ограничения офлоада
Nemexis
Спасибо.
Alexey
На ccr2004 10 гигабитные порты не прокачивают 10г, максимум 3-4
занятно, на ccr1072 вполне себе роутилось
Андрей
занятно, на ccr1072 вполне себе роутилось
Ну так 2004 идет как замена 1009\1016, а не 1072 и даже не 1036. Вот 2216 уже как замена 1072
Null
Вышла RouterOS 7.8beta2 с поддержкой ROSE-storage Пакет ROSE — RouterOS Enterprise добавляет в RouterOS дополнительные функции корпоративного центра обработки данных — для поддержки мониторинга дисков, улучшенного форматирования, RAID, iSCSI, NVMe over TCP, NFS и улучшенного SMB. Функциональность в настоящее время поддерживается для платформ arm, arm64, x86 и TILEgx. !!! Версия не рекомендуется для устройств CRS3xx /disk add type=nfs iscsi-address=192.168.1.1 /disk disk set sata1 self-encryption-password=securepassword https://help.mikrotik.com/docs/display/ROS/ROSE-storage
Dmitry
Конечно. Все остальное же уже работает :)
Vianor
Вышла RouterOS 7.8beta2 с поддержкой ROSE-storage Пакет ROSE — RouterOS Enterprise добавляет в RouterOS дополнительные функции корпоративного центра обработки данных — для поддержки мониторинга дисков, улучшенного форматирования, RAID, iSCSI, NVMe over TCP, NFS и улучшенного SMB. Функциональность в настоящее время поддерживается для платформ arm, arm64, x86 и TILEgx. !!! Версия не рекомендуется для устройств CRS3xx /disk add type=nfs iscsi-address=192.168.1.1 /disk disk set sata1 self-encryption-password=securepassword https://help.mikrotik.com/docs/display/ROS/ROSE-storage
Ребята из Mikrotik, кажется забыли об основной задаче своих устройств. Лет через 10, наверное, можно будет купить коммутатор микротик и поставить его вместо сервера. Там будут уже реализованы все необходимые службы включая контроллер домена, почтовый сервер, а то, что нужно иметь в функционале любому нормальному коммутатору типа native VLAN, private VLAN и port security так и не реализуют нормально)))
makar
От 8 мегабайт чисто резалки доросла до размера CD
Nikita
Имхо это первый шаг в сторону secure boot. Уверен, что все новые SoC давно поддерживают цифровые подписи загрузчиков OS итп.
Vianor
шифровать локальное или внешнее хранилище на роутере (user-manager, dude итп) - это плохо? Шифровать хранилку сертификатов плохо?
Совсем нет) Я просто про то, что производитель сетевого оборудования такого как коммутаторы, могли бы реализовать для них те задачи, которые уже реализованы у всех других вендоров.
Геннадий
Например?
Все ) Ни одна фича нормально не работает, за что ни возьмись )
Vianor
Например?
Port Security, Private VLAN.
Геннадий
Куеку
Nikita
Совсем нет) Я просто про то, что производитель сетевого оборудования такого как коммутаторы, могли бы реализовать для них те задачи, которые уже реализованы у всех других вендоров.
Я уверен там все это работает примерно так: приходит большой заказчик и говорит примерно следующее.. "Мы планируем внедрить оборудование микротик с бюджетом на 500к евро на склад памперсов в Подольске на фабрику по строительству эйрбасов, но ваше оборудование не удовлетворяет таким-то техническим требованиям. Будет фича - мы закупаем у вас" Микротик выслушивает всех и прописывает roadmap для разработчиков в порядке приоритетов. Чтобы перекричать условных заказчиков из условного эйрбаса хомячкам нужно объединиться.
Сергей
зачем кричать, достаточно посмотреть хаотичность запиливания новых фич и забивания на действительно нужные, например IPsec VTI )
Nikita
докер вам сделали
Сергей
IPsec VTI нет, но для ikev2 анонсировали chachapoly )
Nikita
wave2 capsman пилят
Геннадий
Nikita
IPsec VTI нет, но для ikev2 анонсировали chachapoly )
значит можно и без него пока что
Геннадий
И без куенку нельзя
Сергей
мне такой кривой wg (как и openvpn) в микротике не нужон, использую wg (и openvpn) на стоковом линуксе
Геннадий
И без селектив Алан нельзя
Nikita
Нельзя
вникайте в полиси, там не сложно. если сложно - wg
Геннадий
вникайте в полиси, там не сложно. если сложно - wg
Мне нафиг не нужен ушлепочный вг
Геннадий
Кривой и недопиленный
Petr
😂😂😂😂
Я, кстати, посмотрел. В простой домашней локалке оно работает, но всерьёз применять походу невозможно из-за поломанного datapath (ну или у меня руки кривые, что не исключено)