config
нет
Григорий
конфиг покажите ) завтро гляну))
config
Все роутера не смогу, там корпоративная сетка просто
config
Просто как будто нету маршрута туда, как если с компа юзать все норм, а роутер не хочет. Ну или где-то не прописал
config
Смущает, что вот тут, как будто он генерирует не правильно. Хотя выше прописан маршрут который должен быть
Alexey
А не нули. Транспорт, локалку
config
Транспортную сеть на opnsens прописать в роутах
А зачем? Если подключить клиента через приложение, все работает.
config
А не нули. Транспорт, локалку
Это в микротике такое генерирует
config
Сам сервер opnsens,
config
микротик как клиент выступать должен
Alexey
Сам сервер opnsens,
И надо весь трафик завернуть?
config
Нет только 1 сети, вообще по факту для 3 адресов
config
типа сайт ту сайт должен работать
Alexey
Ну а заворачиваешь весь - и естественно оно не работает. Надо в алловед прописать нужные адреса и на одной и на второй стороне.
config
Так у меня прописано, вот в том и дело
config
А он как будто не хочет воспринимать
config
10-72-2-0/24 сетка моя на opnsense
Григорий
А не нули. Транспорт, локалку
да с нулями там странная работа
config
Просто как убрать их, или поменять на что мне надо. Если в них дело
Григорий
Так у меня прописано, вот в том и дело
а конфиг подключения покажите кто генерировал?
config
Это имеешь веду?
config
Это пир с сервера для подключение
config
И сам сервер
config
А так это я сам прописываю пути и тут норм
Григорий
аа теперь понял
config
*AllowedIPs configuration that is provided to the client through WireGuard peer export (configuration file or QR code) can not be changed and will be "0-0-0-0/0, ::/0" at the moment. If it is necessary to change these values on remote end, then that is up to the remote peer software used for WireGuard connection. Согласно вики, осталось понять как обойти это
Alexey
Тут должны корректные сети той стороны быть.
config
Так оно и не работает
Это я уже понял, только почему я не понимаю, и как исправить хз. Даже добавил адрес и роутинг для сети, но эфекта 0
config
Но я не могу их прописать в микротике, а как по другому я не понимаю. Маршруты ведь должны прописывать на клинте еще, а тут нелья
config
Так я не могу его изменить, в микротике. По крайне мере не нашел
config
Все разобрался. Нужно было в Addresses прописать статику WG который от сервера идет. И уже в Router прописать сам маршрут
Mr. Alex
Я бы не рекомендовал wireguard, по оценкам Fortigate он является не надежным
Mr. Alex
Я понимаю хорошая скорость , новый протокол , но ... он еще сыроват ) лучше пока что оставаться на IPsec
Антон
Sergey
Ну для ВМ это секунд 15.
Это с загрузкой грузится минуты 3 )
config
Был бы не безопасен его бы не включали в ядра linux, для лучшей работы.
Антон
Был бы не безопасен его бы не включали в ядра linux, для лучшей работы.
Прошу пардону. SMB находится в ядре Linux, на Windows где его родина интересные и опасные для владельца фокусы проворачивают.
Антон
Я понимаю хорошая скорость , новый протокол , но ... он еще сыроват ) лучше пока что оставаться на IPsec
Различаются протоколы подход к обработке данных согласно протокола.
Антон
Ну так он не предназначен для передачи шифрованных данных по инету.
Зато используется как протокол для управления. Ушли в оффтоп.
Sasha
Народ 2 прова оба по дхцп Сделал 1 пров в Майн второй пихнул интерфейс в vrf. Сделал маркировки инпут и форвард. Микрот поднимает соеденения от себя через любого прова. А вот к нему подключится можнл только по тому что в main ros 7. Кто может ткнуть именно по 7мерке чтобы 2 активных сделать. Без резерва надо чтоб к нему подключится было и проброс работал
T1tan1umM3rcury
Добрый день ! ))) столкнулся с трудностями настройки OSPF между разными версиями Ros Настроены туннели до двух мэйн гейтов - основной и страхующий Версия Ros на MG2 - 6.49.10 Версия Ros на котором не удается настроить - 7.5.2 если маршрут по умолчанию стоит PPPoE до провайдера, то OSPF работает - жмет руки с соседями, обменивается маршрутами, и в целом все хорошо, но при этом, трафик через них идет только по маршрутам в локальной сети. Во внешнюю сеть, трафик идет через провайдера. на всех остальных микротиках в локальной сети, подключенных к этим мэйн гейтам, маршруты по умолчанию (0.0.0.0 ) висят прямо на них с приоритетной дистанцией, и следовательно абсолютно весь трафик идет сначала на мэейн гейты, а дальше в во внешнюю сеть интернета. здесь на микротике с Ros 7.5.2, если повесить маршруты по умолчанию на туннели с мэйнгейтами, сами туннели начинают моргать на форумах видел что ошибка связана с разностью версий, и проблема там в нахождении соседей подскажите пожалуйста, такое лечится ? )))
R
Вопрос: к микротику hap ac2 подключен разлоченный модем lte. Проверяю скорость спидтестом 40 мб/с Хотя тот же оператор на телефоне 300мб/с
R
Зас проверю
R
Столько же
Daniil
Добрый день ! ))) столкнулся с трудностями настройки OSPF между разными версиями Ros Настроены туннели до двух мэйн гейтов - основной и страхующий Версия Ros на MG2 - 6.49.10 Версия Ros на котором не удается настроить - 7.5.2 если маршрут по умолчанию стоит PPPoE до провайдера, то OSPF работает - жмет руки с соседями, обменивается маршрутами, и в целом все хорошо, но при этом, трафик через них идет только по маршрутам в локальной сети. Во внешнюю сеть, трафик идет через провайдера. на всех остальных микротиках в локальной сети, подключенных к этим мэйн гейтам, маршруты по умолчанию (0.0.0.0 ) висят прямо на них с приоритетной дистанцией, и следовательно абсолютно весь трафик идет сначала на мэейн гейты, а дальше в во внешнюю сеть интернета. здесь на микротике с Ros 7.5.2, если повесить маршруты по умолчанию на туннели с мэйнгейтами, сами туннели начинают моргать на форумах видел что ошибка связана с разностью версий, и проблема там в нахождении соседей подскажите пожалуйста, такое лечится ? )))
не знаю чем вам помочь, но ошибка не связана с разностью версий, у меня вся сеть на R7, и нет-нет да ошибка такая выйдет, закономерности не вижу, но при этом проблем с ospf нет, всё работает в штатном режиме
T1tan1umM3rcury
Непонятно каким образом Но после перезагрузки оно заработало Потом роутер пришлось выключить по плохому, просто выдернули питание Все опять сломалось Перезагрузили по хорошему через system reboot - все работает ... Чудеса )))
T1tan1umM3rcury
не знаю чем вам помочь, но ошибка не связана с разностью версий, у меня вся сеть на R7, и нет-нет да ошибка такая выйдет, закономерности не вижу, но при этом проблем с ospf нет, всё работает в штатном режиме
Gradi
Добрый день. Написал скрипт и положил его в /system/script. Сам скрипт работает как надо. Теперь я пытаюсь вызвать его через RestAPI. curl -4iX GET -u myuser:mypassword 'http://router.lan/rest/system/script' успешно возвращает массив с этим скриптом. А как вызвать этот скрипт через тот-же curl?
Daniil
Непонятно каким образом Но после перезагрузки оно заработало Потом роутер пришлось выключить по плохому, просто выдернули питание Все опять сломалось Перезагрузили по хорошему через system reboot - все работает ... Чудеса )))
Примерно понимаю в чем может быть проблема, в профиле для vpn нужно обязательно установить опцию only one=yes, на сервере и на клиенте, а также на сервере создать статическую запись об vpn подключении клиента и эту запись добавить в interface template в ospf
T1tan1umM3rcury
Забыл уточнить что туннель - GRE
T1tan1umM3rcury
Примерно понимаю в чем может быть проблема, в профиле для vpn нужно обязательно установить опцию only one=yes, на сервере и на клиенте, а также на сервере создать статическую запись об vpn подключении клиента и эту запись добавить в interface template в ospf
Daniil
Помогите разобраться с вопросом, выдал значит dhcp-server хосту ip адрес на 7 дней, прошло с момента запроса адреса 5 дней, мне нужно его ip адрес поменять на другой, при этом доступа на компьютер у меня нет, можно ли принудительно отправить какими то средствами этот новый адрес на хост, возможно конечно наверное через GPO команду отправить ipconfig /renew, но а по-другому?
Daniil
там запросы вроде не именно через 7 дней. можеш почитать. а так можеш интернет там блокнуть там и пользователь сам комп ребутнёт. а ешё можно попробывать дернуть ему порт. но не уверен как в винда к такому отнесётся
Дёрнуть можно порт если другой конец в умный коммутатор идёт, обязательно бы отправил в перезагрузку такое, но у меня в организации почти все компьютеры либо в тупые комки идут, либо в телефоны
Константин 🪬
Andrei
А пользователи у меня тупые, они задачи ставить будут что у них интернета нет
shutdown /r /m \\REMOTE_COMPUTER_NAME или Restart-Computer -ComputerName REMOTE_COMPUTER_NAME -Force
Daniil
shutdown /r /m \\REMOTE_COMPUTER_NAME или Restart-Computer -ComputerName REMOTE_COMPUTER_NAME -Force
Авторизация разве не нужна доменного админа на такую операцию?
Григорий
😂
Андрей
Авторизация разве не нужна доменного админа на такую операцию?
С любого ПК запускаете cmd с правами доменного админа и выдаете эту команду. Про rem management - хорошо, но я за 30+ лет практики такое разделение видел один раз.
Sasha
Как все же реализовать мультиван без резерва и балансировки? Имеем 2 дхцп провайдера и имеем пк за микротиком на который надо сделать проброс с каждого ип провайдера
Sasha
я уже голову сломал ест таблица main и есть vrf30 в котором назодится второй провайдер с интерфейсом
Sasha
маркировки есть марк роуты есть ответ пинга от любого провапдера есть но дст нат говорит syn sent и все
Sasha
В main все работает
Константин 🪬
Как все же реализовать мультиван без резерва и балансировки? Имеем 2 дхцп провайдера и имеем пк за микротиком на который надо сделать проброс с каждого ип провайдера
а зачем мультиван без резервва и да это всегда гимор настроить чтобы всё правильно работала а ешё с пробросом портов
Константин 🪬
Потому что это точка резервирования для других
для кого других ? и чем резерв даже у провайдера отличается резевом в локальной сети