Антон Курьянов
А зачем там вообще роутер?
Александр
А зачем там вообще роутер?
У меня несколько подсетей. Одна для вайфая, одна для ученических компов и буков по проводу, одна для айпи телефонии и одна для видеонаблюдения. Я не хочу все переделывать под их адресацию. 😳😳😳
Александр
https://habr.com/ru/articles/117320/
Адресация в локалке и у рт различная😳
Yakov
Адресация в локалке и у рт различная😳
голова нужна чтобы думать )
Аникей
Странное у РТ требование, конечно
Аникей
голова нужна чтобы думать )
Думать больно, не надо (
Александр
голова нужна чтобы думать )
Я железячник. Двадцать лет собираю настраиваю компы и админю домены. С сетями работал очень мало - занимались другие службы. А в школе я один за всех. Чтобы эффективно думать нужно понимать тему. Понимания мало. Поэтому только через чаты и гугл изучаю. лет через несколько конечно мне это все будет самому казаться смешным, а пока я чувствую себя бездарем😳
MyrZlo
Только указание не интерфейса и подсети
Yakov
https://habr.com/ru/articles/313342/
это то зачем, дали же выше правильную статью?
Александр
читать то не разучились за 20 лет компоковыряния? надо просто прочитать и подставить правильные подсети в приведенных примерах
Не разучился. Еще непонятен момент: у меня подсетки с 24 маской, мне дали подсетки с 22 маской😳 это сильно влияет на работоспособность схемы?😳
Александр
нарезай их подсети на куски /24е )
Тоесть мне в правилах лучше указывать конкретные диапазоны ростелекомовских айпи а не маской?😳 не понимаю как по другому нарезать😳 тут еще нагуглил про same.... или это не то?
Dmitry
ip firewall nat add action=netmap chain=srcnat out-interface-list=WAN src-address=192.168.5.0/24 to-addresses=10.197.44.0/24
Dmitry
это пример для исходящего соединения
Dmitry
при этом не важно какая маска на стыке
Dmitry
или нужно еще объяснить как /22 разрезать на 4-е /24 ?
Vlad
Приветствую всех. Подскажите чем сделать туннели из 2-х офисов к одному центральному. Как я понимаю, на центральном роутере одновременно 2 туннеля с ipsec работать не будут?
Vlad
А у меня то 1 работает, то другой, по очереди. А вместе не хотят
Vlad
Вот я думаю, где накосячил
MyrZlo
А у меня то 1 работает, то другой, по очереди. А вместе не хотят
Подсети, сама мощь главного микрота, ошибки на этапах.
Vlad
А есть где почитать? А то не нахожу такое с ходу
Александр
или нужно еще объяснить как /22 разрезать на 4-е /24 ?
Нет. Я понимаю какие подсетки получатся. Просто думал что так низя. Если дана маска 22 то так и надо в правилах писать. Я ж признался что я в сетях нуб. Спасибо всем большое!😁 Буду ковырять дальше.
Vlad
Подсети разные, мощи хватает
Vlad
Ошибки... надо анализировать какие
MyrZlo
Ошибки... надо анализировать какие
https://interface31-ru.turbopages.org/turbo/interface31.ru/s/tech_it/2022/01/nastraivaem-ipsec-tunnel-mezhdu-ofisami-na-oborudovanii-mikrotik.html
Vlad
Благодарю!
heso
здраствуйте столкнулся с проблемой резервирования второго провайдера модель MikroTik hAP ac3. Основное подключение по Pppoe. второй канал по dhcp. пробывал много разных инструкций и видео. Проблема в том что он при отключения основного кабеля не переключает и не идут пакеты. хотя резервный канал пингуется Netwhatch в статусе down. Проверку отключения делал на днс гугла 8,8,8,8. по dhcp ip получает. Прошу помогите советом или возможно кто то уже делал. Основной Pppoe, резерв DHCP
Sasha
Лицензия уровня 4 не имеет ограничения по скорости интерфейса?
Там только когда лицуха тестовая отмирает уходит в 10мб)
EV
Добрый день А как в hap ac2 посмотреть скорость трафика / пакеты и т.д. между двумя клиентами внутри одной сети wifi с одного же роутера в real time? В interfaces вроде не оно, как я понял
EV
Там вроде нет именно трафика
MyrZlo
Как будто выключается радио модуль, в логах crs ничего, в логах hap wlan1 disconnected
У точки модуль криво работает на 7.10.1, поставил 7.8 всё летает
SoyuzNet
Доброго времени, подскажите пожалуйста что лучше использовать IKEv2 или Wireguard на MikroTik, клиент будет Android, для получения доступа к сети за микротик. Спасибо
Innokentiy
правило "самая короткая дорога - та, которую знает водитель" применимо не только для автолюбителей
SoyuzNet
Настроить могу и то и то но есть но как эти протоколы работают с мобильным интернетом?
vl
превосходно
Innokentiy
ike2 не требует установки кастомного софта, есть из коробки во всех ос. вг этим похвастаться не может при прочих равных я бы выбрал ике2
SoyuzNet
превосходно
на телефоне стоит телефония от вертуальной АТС и ей нужен нормальный интернет а к впн хочу иметь постоянный доступ
Innokentiy
уточните вопрос
SoyuzNet
В ikev2 сертификаты надо постоянно обновлять или один раз при настройке?
Innokentiy
каждый раз при протухании сертификата
Innokentiy
если у вас сертификаты короткоживующие, типа летсенкрипта, то будет часто (к счастью, именно в ле можно скриптом)
Innokentiy
если серт на год, то и обновлять его придется раз в год
SoyuzNet
уточните вопрос
Сколько в реале дает ikev2? не учитывая какой канал будет от мобильного
Innokentiy
вы ж понимаете, что вопрос не имет смысла без кучи вводных?
Innokentiy
ике2 - это обычный айписец, со всеми вытекающими
Innokentiy
поставьте железку с аппаратной разгрузкой шифрования и будет вам столько впна, что ни один мобильник не вытянет
nuc
Ну и гарантированным/близко к этому каналом от ИСП)
SoyuzNet
а кто быстрее восстанавливает подключения при потере интернета на клиенте
SoyuzNet
Всем сапасибо
SoyuzNet
если у вас сертификаты короткоживующие, типа летсенкрипта, то будет часто (к счастью, именно в ле можно скриптом)
Не пойму по поводу сертификатов для ikev2 их микротик что сам не делает? если настроить System Certificates
nuc
Не пойму по поводу сертификатов для ikev2 их микротик что сам не делает? если настроить System Certificates
Еще не изобрели кнопку "Сделать хорошо"... Нужно самому все делать.
Volodymyr
А что мешает выпускать сертификаты на 5-10 лет?
nuc
А что мешает выпускать сертификаты на 5-10 лет?
Что-то я не видел что бы хоть кто-то из CA на даже на 5выдавал.... На 3 видел...
SoyuzNet
А что мешает выпускать сертификаты на 5-10 лет?
я вот про него, микротик сам их делает или надо их зделать сертификаты и залить в микрот в манюалах я не вижу упоминания сертификатов Let's Encrypt значит микротик сам делает каким то образом сертификаты какие то внутринии
SoyuzNet
Что-то я не видел что бы хоть кто-то из CA на даже на 5выдавал.... На 3 видел...
в микротике можно указать на 10 лет но вопрос тот ж что это за сертификаты которые микротик сам генерит
Volodymyr
Что-то я не видел что бы хоть кто-то из CA на даже на 5выдавал.... На 3 видел...
Ибо в общем вебе не принято на долгие термины подписывать, а для себя можна и на несколько лет
nuc
А сами CA на сколько лет подписаны?)
СА обычно 30/интермедиэйт 10/20
SoyuzNet
не имеет значения в моем случае помогите понять надо использовать Let's Encrypt или микротик сам генерит без Let's Encrypt
SoyuzNet
в этом манюале не чего не написано про стороние сертификаты https://interface31.ru/tech_it/2020/04/nastraivaem-ikev2-vpn-server-na-routerah-mikrotik.html
SoyuzNet
Смотри в торону авторизации по радиусу
Это лишнее на мобильном телефоне
SoyuzNet
Так кто подскажет что с сертификатами какие использовать главный вопрос микротик их сам генерит