Геннадий
ок, залогинится правда просит, вспомню учетку
там можно если что в скрипт и переменные вставлять ) взять за основу дефолт и под себя настроить
Геннадий
например, вы можете по серийнику раздавать пароли доступ в впн для микротов )
Александр
Да я wireguard хочу использовать, там ключами нужно меняться после генерации
Stanislav
не подскажете тулзу для винды консольную для port knking-а ?
Stanislav
нет
nuc
нет
Что нет?)
Stanislav
по портам , не по длине icmp пакета
Геннадий
Stanislav
былин было готовое найти не могу можно было закинуть в тулзы к виндовым
Petr
Есть test-netconnection с параметром -port Но оно сначала пингует и вообще думает долго, для стучалки может неудобно быть
Dmitriy
Всем добрый вечер. Подскажите пожалуйста, nordvpn + MikroTik ros 6.49 настроил ike2… подключается, но через минуту-две, туннель сам отваливается, пишет eap timeout
Andrew
Сегодня никто проблем с ipsec/l2tp на ростеле и домру не замечал? У меня клиенты из домры не могут подключиться на адреса ростелека. Счётчик пакетов в фаерволе сервера не тикает.
Andrew
Внутри ростелека нет, а с других провов — фиг.
Геннадий
Внутри ростелека нет, а с других провов — фиг.
вы думаете у меня из дома 1 туннель?
Andrew
Я только спрашиваю, не думаю за других.
Andrew
И спасибо за ответ.
Алексей
Ребята, всем привет! Я тут впервые. Уже долгое время не получается решить вроде бы простую задачу. Есть офисный роутер Микротик. Есть мой домашний. Между ними был настроен шлюз L2TP. Всё работало отлично долгое время. Недавно заменил домашний роутер тоже на Микротик другой модели. Обновил ему прошивку до 7 версии. Настройки принял дефолтные. По инструкции создал Юзера L2TP. Коннект есть. В результате из офиса пингуется домашний комп. С домашнего компа пингуется офисный комп. Микротик пингует микротик в любую сторону (логично). Вроде бы всё хорошо. Но проводник в Windows на домашнем компе не открывает ресурсы офиса. И офисный комп не открывает домашний. До замены роутера все работало. В проводнике раньше вбивал //IP - попадал на нужный комп. Теперь долгая пауза и недоступен. Пробовал на домашнем микроте отключать все запрещающие правила - результата нет. Для проверки создал в самой windows VPN подключение (с правкой реестра, т.к. IPSec не использую). Подключается моментально к офисному Микроту. Доступны все ресурсы по \\IP. Из идей только одна. Команда ping использует ICMP. А TCP не работает. Я в этих терминах не очень силен. Куда копать, подскажите, пожалуйста.
Геннадий
Ребята, всем привет! Я тут впервые. Уже долгое время не получается решить вроде бы простую задачу. Есть офисный роутер Микротик. Есть мой домашний. Между ними был настроен шлюз L2TP. Всё работало отлично долгое время. Недавно заменил домашний роутер тоже на Микротик другой модели. Обновил ему прошивку до 7 версии. Настройки принял дефолтные. По инструкции создал Юзера L2TP. Коннект есть. В результате из офиса пингуется домашний комп. С домашнего компа пингуется офисный комп. Микротик пингует микротик в любую сторону (логично). Вроде бы всё хорошо. Но проводник в Windows на домашнем компе не открывает ресурсы офиса. И офисный комп не открывает домашний. До замены роутера все работало. В проводнике раньше вбивал //IP - попадал на нужный комп. Теперь долгая пауза и недоступен. Пробовал на домашнем микроте отключать все запрещающие правила - результата нет. Для проверки создал в самой windows VPN подключение (с правкой реестра, т.к. IPSec не использую). Подключается моментально к офисному Микроту. Доступны все ресурсы по \\IP. Из идей только одна. Команда ping использует ICMP. А TCP не работает. Я в этих терминах не очень силен. Куда копать, подскажите, пожалуйста.
телнет на нужный порт например. а еще лучше выкинуть 7ку пока что
Геннадий
ей до продакшена еще лет 5 пилиться )
Serg
Ребята, всем привет! Я тут впервые. Уже долгое время не получается решить вроде бы простую задачу. Есть офисный роутер Микротик. Есть мой домашний. Между ними был настроен шлюз L2TP. Всё работало отлично долгое время. Недавно заменил домашний роутер тоже на Микротик другой модели. Обновил ему прошивку до 7 версии. Настройки принял дефолтные. По инструкции создал Юзера L2TP. Коннект есть. В результате из офиса пингуется домашний комп. С домашнего компа пингуется офисный комп. Микротик пингует микротик в любую сторону (логично). Вроде бы всё хорошо. Но проводник в Windows на домашнем компе не открывает ресурсы офиса. И офисный комп не открывает домашний. До замены роутера все работало. В проводнике раньше вбивал //IP - попадал на нужный комп. Теперь долгая пауза и недоступен. Пробовал на домашнем микроте отключать все запрещающие правила - результата нет. Для проверки создал в самой windows VPN подключение (с правкой реестра, т.к. IPSec не использую). Подключается моментально к офисному Микроту. Доступны все ресурсы по \\IP. Из идей только одна. Команда ping использует ICMP. А TCP не работает. Я в этих терминах не очень силен. Куда копать, подскажите, пожалуйста.
forward input chains. Pretty sure that’s the issue. Had the same problem with WG tunneling with ROS 7
Cooler3D
Шаманы, не в службу, а в дружбу - если у вас есть пара минут свободного времени, и iPhone, не могли бы вы протестировать мой хитро****анный VPN спидтестом, и сообщить мне результат? В идеале, чекнуть помимо этого доступность заблокированных в РФ сайта, а также сайта - доступного только из РФ, типа Госуслуг и ему подобных. Проверить просто - достаточно накатить этот ни разу не подозрительный профиль конфигурации (просто тапаете на него, и подтверждаете установку в настройках, потом можно снести, в нём только конфигурация VPN, мамой клянусь). Лучи благодарности от меня и службы безопасности Сбербанка!
Антон
Ребята, всем привет! Я тут впервые. Уже долгое время не получается решить вроде бы простую задачу. Есть офисный роутер Микротик. Есть мой домашний. Между ними был настроен шлюз L2TP. Всё работало отлично долгое время. Недавно заменил домашний роутер тоже на Микротик другой модели. Обновил ему прошивку до 7 версии. Настройки принял дефолтные. По инструкции создал Юзера L2TP. Коннект есть. В результате из офиса пингуется домашний комп. С домашнего компа пингуется офисный комп. Микротик пингует микротик в любую сторону (логично). Вроде бы всё хорошо. Но проводник в Windows на домашнем компе не открывает ресурсы офиса. И офисный комп не открывает домашний. До замены роутера все работало. В проводнике раньше вбивал //IP - попадал на нужный комп. Теперь долгая пауза и недоступен. Пробовал на домашнем микроте отключать все запрещающие правила - результата нет. Для проверки создал в самой windows VPN подключение (с правкой реестра, т.к. IPSec не использую). Подключается моментально к офисному Микроту. Доступны все ресурсы по \\IP. Из идей только одна. Команда ping использует ICMP. А TCP не работает. Я в этих терминах не очень силен. Куда копать, подскажите, пожалуйста.
А в чем сложность использовать Windows VPN клиента? (Если работает) Пытаешься достучаться по адресу IP или по имени компа? (NetBIOS сколько знаю живёт в пределах до роутера) Firewall на обоих сторонах пропускает трафик? (В том числе в таблице NAT) А что с маршрутами? (Туда или куда стучишься?) А вообще вопрос архитектуры безопасности: заким тебе с домашнего компьютера что-то надо на работе? (Ответ на твое усмотрение)
Ded Maxim
Товарищи. Подскажите, какой тип ВПН лучше всего использовать для проброса VLAN?
Ded Maxim
vpls через l2tp поднимал раньше, но вланами в нём не пользовал, помню, что через ovpn не заработал.
Дэн Миков PRM
l2tp+bcp вполне себе бриджуется, ага
Дэн Миков PRM
но я бы до последнего старался по L3 законнектиться
Ded Maxim
но я бы до последнего старался по L3 законнектиться
да мне надо пару серверов в другой дц перетащить максимально быстро и без геммора с клиентами, потом уже можно спокойно убрать.
Алексей
А в чем сложность использовать Windows VPN клиента? (Если работает) Пытаешься достучаться по адресу IP или по имени компа? (NetBIOS сколько знаю живёт в пределах до роутера) Firewall на обоих сторонах пропускает трафик? (В том числе в таблице NAT) А что с маршрутами? (Туда или куда стучишься?) А вообще вопрос архитектуры безопасности: заким тебе с домашнего компьютера что-то надо на работе? (Ответ на твое усмотрение)
Антон Алексеевич, признателен Вам, что не поленились написать столько текста. Но пользы в твоём ответе 0.0001% :( Я в вопросе явно указал, что по IP. Ты спрашиваешь про NetBIOS 🤦🏻‍♂ Вопрос про VPN windows и про безопасность вообще из разряда "какой смысл жить, если от жизни все умирают". И наконец два более-менее адекватных вопроса. Firewall - я не знаю, как ответь. Подозреваю, что проблема в нем, но не знаю, как ещё проверить. Я все правила деактивировал - это не помогло. Что с маршрутами. Я признаю, что я чайник. Но логично, что если с компа домашней подсети пингуется комп рабочей подсети, значит, маршруты правильные. Или я ошибаюсь?
Petr
Антон Алексеевич, признателен Вам, что не поленились написать столько текста. Но пользы в твоём ответе 0.0001% :( Я в вопросе явно указал, что по IP. Ты спрашиваешь про NetBIOS 🤦🏻‍♂ Вопрос про VPN windows и про безопасность вообще из разряда "какой смысл жить, если от жизни все умирают". И наконец два более-менее адекватных вопроса. Firewall - я не знаю, как ответь. Подозреваю, что проблема в нем, но не знаю, как ещё проверить. Я все правила деактивировал - это не помогло. Что с маршрутами. Я признаю, что я чайник. Но логично, что если с компа домашней подсети пингуется комп рабочей подсети, значит, маршруты правильные. Или я ошибаюсь?
1. Я бы попробовал отключить файрвол на компьютерах с Windows (и в офисе и на домашнем). Дефолтный firewall windows не должен пропускать такой трафик 2. В PowerShell есть утилита test-netconnection, с параметром -port 445 можно проверить доступность smb на нужном сервере 3. Стоило бы попробовать погонять пинг разной длины (параметр -l) чтобы проверить, какой у вас MTU, при необходимости - снизить MSS для тоннельного интерфейса
Алексей
В порядке бреда, при смене роутера меняется тип сети, допустим, с "рабочей" на "общественную"....оттуда и преднастройки обнаружения всякие....
Ром, если это про комп, то я поменял сразу сеть на Частная. Пробовал разные варианты. Пока писал, вы уже накидали вариантов :) Давайте я уточню. Я пытаюсь достучаться до компа в офисной подсети из дома. Домашний комп, Win10, пробовал с Каспером, без него - cmd - ping IP. Пинг есть. Проводник не открывает. Ноутбук, Win11. Никаких касперов нет. Вообще ничего нет. cmd - ping IP. Пинг есть. Проводник не открывает. Виртуальная машина Win10, свежеустановленная. Никаких касперов нет. Вообще ничего нет. cmd - ping IP. Пинг есть. Проводник не открывает. Смартфон (SMB). Приложение PingTool. Если пинговать ICMP, то пинг есть. А если поставить TCP - пинга нет. Это меня настораживает, но что с этим делать?
Алексей
Может из за этого
Я как раз на работе. Попробовал со смартфона зайти на IP рабочего компа. И зашел. Значит, проблем на стороне компа нет. И это логично. Я уже писал, что ранее вся система работала исправно. Пока я не заменил роутер дома. Ну всё указывает на проблему в нем...
Anton
Кто может помочь с решение проблемы с mikrotik
Алексей
Кто может помочь с решение проблемы с mikrotik
будет проще, если проблему озвучить
Алексей
Большая часть аудитории
Anton
Постоянно падает скорость
Anton
Anton
Алексей
сколько пользователей на микротике?
Anton
около 150
Алексей
DHCP server и отследить качающего и дать по шапке
Алексей
QoS
Алексей
посмотреть кто качает в torch
Алексей
сортировать по трафику
Anton
Anton
поднят wireguard и fasttrack
Anton
ЦПУ не нагружен
Алексей
Уррррррррааааааааааааааа!!!!!!!!!!!!!!!
Алексей
победил?
Алексей
Ой, простите. Я победил эту хрень!!! Чувствовал вашу моральную поддержку :) И сам справился!!! Сколько я себе мозги канифолил!!! Суть оказалась вот в чем - если кому интересно. На домашнем роутере (который новый). firewall-NAT - моими руками была вбита строчка: chain dstnat, protocol tcp, dst port 445, action netmap to address IP_в домашней подсети на порт 445. Я сам не понимаю, зачем я это сделал, но точно помню, что после замены роутера долго пытался заставить работать старый МФУ Kyocera, у которого старый SMB. И я зачем-то добавил это правило NAT - типа порт пробросил. Я это правило деактивировал, и проводник сразу открыл офисный комп. УРРРРРРРРРРААААААА
Kimryak
Коллеги, добрый день! Объясните, пожалуйста, прикол. почему умножение переменных в условии IF работает: :local index 2 :local IndexValue 1 if ( ($Index * $IndexValue ) != $IndexValue ) do={ :put "SUCCESS" } а сложение нет?
Александр
предположу что пробелы вокруг знака нужно убрать
Александр
Подскажите, какой командой можно добавить интерфейс в лист?
Александр
Нужно, чтобы при создании тунеля, его интерфейс сразу залетал в лист VPN
Innokentiy
туннель какого типа?
Александр
PPTP или wireguard
Innokentiy
пптп - в профилях вроде
Александр
пптп - в профилях вроде
да, спасибо нашел
Innokentiy
у вайргарда динамических интерфейсов вроде нет, вы можете просто в винбоксе руками кинуть?
Александр
а как
Innokentiy
interface list member add, кажется
Геннадий
а как
руками )
Innokentiy
или что-то в тех краях
Александр
ок буду искать
Kimryak
предположу что пробелы вокруг знака нужно убрать
да вот нет. если в тоже место поставить +, то всё "я тебя не понимаю"
Kimryak
+ это сложение
а * - это умножение?
Геннадий
а * - это умножение?
не знаю такого операнда в синтаксисе микротика
Геннадий
ок, спасибо. не сталкивался. теперь знаю