Sergiy
вроде народ /24 отдавал клиентам.
Sergiy
что бы без роутов могли ходить в локалку через впн без деф. шлюза
Evgenii
вроде народ /24 отдавал клиентам.
Это требует костыля в виде proxy arp
Sergiy
точно не скажу. Лично я так не делал
Evgenii
Зачем?!
Я обьясню, позвольте
Владлен
Sergiy
Это требует костыля в виде proxy arp
Да, но это отдельный разговор. Сам факт что используется в жизни сценарий двух интерфейсов с одной подсетью
Evgenii
Если корп сеть начинается на 10... то можно легко поднять vpn в соседней сети, начинающейся на 10.... винда в это случае добавит маршрут 10.0.0.0/8
Andrey
И давно у микротиков появился роуминг?)
Капсман это не протроуминг?
Evgenii
Если корп сеть 192.168... и ее нельзя поменять, то вы в жопе) винда при подключении vpn слелает маршрут только в корп сеть с маской 24
Andrey
На муме же делали роуминг на складе. Чо вы меня обманываете
Evgenii
Отсюда и костыли с vpn в ту же сеть и proxy aro
Evgenii
Andrey
https://mum.mikrotik.com/presentations/RU17M/presentation_4665_1508224348.pdf
Владлен
Поясните что я путаю
Вы в одну кучу сгребли и арп, и маршрутиацию, и автоматическое добавление классового маршрута в винде.
Evgenii
И? Я описал кейс в котором если vpn в другой сети клиент не получит маршрут в корп сеть подключившись
Evgenii
Вполне осознанно использовал все понятия. У вас выбор, либо каждому клиенту на ноуте прописывать маршрут, либо костылить с прокси арп, либо менять корп сеть на 10...
Cumberbatch
Хорош флудить
Cumberbatch
Давайте по существу
Evgenii
Что вы менять собрались? route add 192.168.0.0/24 mask 255.255.255.0 192.168.100.1 -p
Бегать за каждым клиентом и вписывать маршрут предлагаете?
Evgenii
Все с вами ясно, кроме доменных инфраструтур ничего не видели
Andrey
:)))
Cumberbatch
Бегать за каждым клиентом и вписывать маршрут предлагаете?
Но vpn же настраиваете на каждом. Можно и скрипт тут же наваять который нужные роуты добавит.
Cumberbatch
Закроем тему.
Владлен
Pavel
Пример использования VRF http://mikrotik-pro.ru/2017/09/27/vrf-mikrotik-i-dva-usb-3g-lte/
Moneron 🇷🇺
еее, кто то научил РРТР/Л2ТП пушить маршруты?
Пушить – нет, а вот скриптом добавить, действительно, никто не мешает. Скрипт, ессно, на клиенте
Sergiy
Пушить – нет, а вот скриптом добавить, действительно, никто не мешает. Скрипт, ессно, на клиенте
Алекс, ну да САМОМУ можно много чего сделать 😊. Мы говорим о офисном планктоне. Ты ему дал параметры(адрес, логин, пароль) подключения к ВПН-серваку. Всё. Дальше ты никак не можешь повлиять на его ОС.
Sergiy
а если расшифровать? Если не трудно 🙂
Sergiy
https://technet.microsoft.com/ru-ru/library/cc771679%28v=ws.11%29.aspx?f=255&MSPPError=-2147217396 - Пакет администрирования диспетчера подключений (CMAK) Оно?
Sergiy
Для установки пакета адмЕнистрирования - 😂
Дмитрий
Доброго всем времени суток ) Такой вопрос, 1 роутер находится за NAT; 2 роутер поднимает L2TP+IPSec; 3 все работает, порт 4500 пакеты бегают; 4 поднимаем второй такой же тунель к другому серверу и все ломается; соединение устанавливается но пакеты уже не ходят ... Стал смотреть .. так как роутер за NAT пакеты от обоих серверов идут на один и тот же адрес + порт :4500 По всей видимости причина в этом. Как можно обойти такой трабл?
Дмитрий
Не L2TP ?
Дмитрий
Или протокол IPSec ?
Innokentiy
> к другому серверу > пакеты от обоих серверов идут на один и тот же адрес что-то не бьется
Innokentiy
а, туплю
Innokentiy
нет, в этом проблемы быть не может
Дмитрий
Без IPSec все работает, с IPSec не хочет, либо только один ☝️ из двух, стоит второй поднять - все !
Innokentiy
может быть кривой NAT, впрочем
Дмитрий
может быть кривой NAT, впрочем
Не думаю, что там может быть кривое :(
Дмитрий
Это знаю, но видимо считал что если два клиента к одному серверу цепляются из под одного ната
Дмитрий
Может в консерваторию посмотреть? Зачем делать два тоннеля до одного сервера с двух один за другим устройств? Может через первый настроить маршрут для других?
То же к такому выводу пришёл, как самому оптимальному. Между серверами роутинг настроить. Благо сервера мои то же. А сам порт 4500, когда мой заNATиный роутер стучится к серверам, можно произвольный в указать, читал.. там 2 политики Стрик и оверрайд
Дмитрий
А вот если сервера были не мои, то уже только один тунель пришлось бы поднимать. Это не мой случай, но к примеру два провайдера анонимных vpn
Дмитрий
Да, вы все правы! Вариантов с l2tp нет, - либо одно соединение, и роутинг между серверами; - либо EoIP+IPSec внутри этих туннелей; Спасибо 😊!
Дмитрий
Заведётся внутри туннелей, NATа там нет.
Дмитрий
Между концами туннелей, пакеты без NAT уже ходят, остальное как там l2tp ходит через NAT, eoip не волнует ) главное что бы ip были
Алексей
есть 2011UiAS-2HnD. во 2й порт, который гигабитный, подключен неуправляемый коммутатор D-Link, гигабитный. Сперва скорость на порту устанавливается на 1Гбит, но через какое-то время падает до 100МБит. Такая ситуация появилась недавно, вроде коррелирует с недавним обновлением прошивки с 6.38.х до 6.40.х В какую сторону смотреть? пробовал заменить на другой неуправляемый d-link - проблема не исчезла.
Алексей
Оставил только 1Г - поднялось до 1Г, буду наблюдать. Спасибо!
Алексей
не, не помогло, отвалилось совсем теперь
Алексей
завтра попробую поменять кабель и другой свитч, не длинк.
Moneron 🇷🇺
Может, покажет проблему
Алексей
Cable Pairs normal normal open/8 open/9
Cumberbatch
Кабель возможно не очень. Попробуйте поменять
Moneron 🇷🇺
Да, яб с патчкорда начал
Алексей
ну вот и у меня на него тоже подозрение. Ок, спс!
Moneron 🇷🇺
Уже недавно были подобные проблемы в хеви-продакшне. Патчкорды были заводские, но, как выяснилось, крайне отвратительного качества
Sergey
у кого cap lite есть, проверяли усб порт, там точно он не разведен?
Moneron 🇷🇺
Точно. Проверяли.
Moneron 🇷🇺
Равно как и маплайт. Однанаковые платы
Sergey
платы могут визуально выглядить одинаково, а тайком там две дорожки появились, или их включили
Sergey
или резисторы какие нибудь на них припаяли
Sergey
просто в на офф сайте написано переферия и указано что усб порт
Sergey
и теплилась надежда
Sergey
Moneron 🇷🇺
Дома буду в ноябре – смогу проверить
Sergey
да вообщем то такой микротк есть у меня, просто лень доставать из коробки , думал может кто уже проверил