Anonymous
Потому, что вне офиса у них было все ок, а когда они в офис заходят (им надо отключать впн), т.к. микрот сам юзает ipsec до другого микрота (в другой стране), а ipsec psk сквозь ipsec psk не инкапсулируется однако
Anonymous
И он "так" решил проблему
Anonymous
просто выключил ipsec
Anonymous
вот я и думаю... что с ним делать
Uncel
>2k18 >psk
Anonymous
с админом нашим )
Uncel
Roman
уже одному сегодня советовал
Roman
купите фортик и юзайте ssl vpn
Roman
будет счастье :D
Anonymous
>2k18 >psk
зоопарк устройств носимых: убунты, маки, айфоны
Anonymous
openvpn, это ясно мне уже
Roman
фортиклиент есть под всё
Roman
:D
Anonymous
фортиклиент есть под всё
носом в ссылку плиз, что это
Uncel
Айось с 9 версии умеет
Roman
берешь https://www.fortinet.com/content/dam/fortinet/assets/data-sheets/FortiGate_100D_Series.pdf
Uncel
Страдать будут только пользователи ведер
Roman
настраиваешь, ставишь на свои устройства фортиклиент
Roman
и счастье :D
Anonymous
Roman
вот, а фортиклиент под ведром заебись работает
Roman
всё сошлось :D
Uncel
Ну пусть поставят клиент стронгсвана
Uncel
Либо для них отдельный профиль с xauth
Roman
ещё б за рекламу фортика мне б платил кто-то :/
Anonymous
Мля еще один вендор со своей религией ) А этот фортик на хостинг провайдера как отправить, и кто его там будет обслуживать. RouterOS x86 от микрота мы тупо на vds ки ставим, и все шоколад... просто надо было OpenVPN готовить, который к слову микрот умеет... но кое-кто пошел своим путём
Anonymous
Ладно, спасибо ребят, я просто хотел убедиться в понимании ахтунга на l2tp
Igor
Чо там, админа четвертуете?
Anonymous
Посмотрим, че блееть завтра будет, когда я ему tcpdump отправлю... падлюка хитрожопая, управился с бесшовностью ) выкинув весь корп трафик людей в небезопасной среде as-is 😂
Roman
CTO должен много знать
Ох, не повезло админу )))
Anonymous
Ох, не повезло админу )))
)) Но ничего, повезет в другой раз (с)
Andrew
сетяны, кто в курсе как работает алгоритм гугла новый и почему он начал выдавать херню?
Andrew
Andrew
прикреплейтед
Oleg
Мир,труд,май!!!!!!
Andrew
Война, лень, сентябрь!
Oleg
Всем срочно что нить жарить и пить что нить крепче кефира.
Илья
Ноябрь же
Andrew
http://tayga.info/140249?utm_campaign=v-novosibirske-segodnya-proshla-traditsionn
🇷🇺 Роман
тогда уж роутить в апдрес ipsec шлюза
вопрос решил добавлением параметра reverse-route static в крипто карты
Илья
Не уверен что это то что нужно
🇷🇺 Роман
Не уверен что это то что нужно
судя по описанию это именно тот самый инструмент именно для моей ситуации в частности
Илья
Rri он же появится когда ипсек поднимется, а он не поднимется пока не пойдёт траф, а роута у тебя нет
Илья
Ребутни роутер и у тебя них не будет работать
Andrew
https://vk.com/video136564033_456239630?list=de305898dddf73ce8d
Andrew
все смотрели?
🇷🇺 Роман
Rri он же появится когда ипсек поднимется, а он не поднимется пока не пойдёт траф, а роута у тебя нет
все прекрасно работает. туннель очищаю - роут пропадает, пингую - появляется
Илья
Если с пинга поднимается, значит по другому роут все идёт
Илья
Ну я хз, пользуйся если работает
🇷🇺 Роман
Ну я хз, пользуйся если работает
вот это верный ответ )))
Volodymyr
TSB17317 QFX5110-VC and QFX5110-VCF - Rebooting or removing and reinserting the VCP cables can result in Inter-member traffic flow issues
Vladislav
а ютуб работает?
Vladislav
или гмузыка
Kaparuz
или гмузыка
Работает
Vladislav
спасиб
🇷🇺 Роман
коллеги, подскажите, пожалуйста, это просто время еще необходимое не прошло или есть ошибки в конфигурации bgp?
Evgeniy
В райпдб все ок?
Pavel
А netbox умеет в автодискавери?
🇷🇺 Роман
В райпдб все ок?
вроде все ок там...
🇷🇺 Роман
🇷🇺 Роман
может быть я не там смотрю?
Victor
заавтодискаверь питоном через апи
Roman
Содержание тренинга About MikroTik: RouterOS, RouterBoard Winbox, MAC-Winbox, SSH, Telnet, Serial terminal Administering RouterOS: Netinstall, system logins, services, license levels, backups Routing concepts, static routing, route flags, default route and interface as gateway Bridging concepts Wireless: 802.11 concepts, interface modes, NV2, Snooper, Scan, wireless security ARP modes, DHCP setup, DHCP options, lease management Monitoring: Email, Netwatch, Profile, SNMP, system logging, Torch, Grapfs Firewal principles, chains, rules, actions, connection tracking, NAT Simple queue, target, max-limit, bursting, PCQ PPP secrets, profiles, VPN tunnels
Roman
22К
Roman
Идти или нет, как думаете?
Eugene
Идти или нет, как думаете?
Хуяссе программа. А потянешь? Там в реквайрментах поди наличие шайбы..
Roman
Как может быть реквайрмент шайба если это тренинг по первой шайбе?
Roman
Тебя чутка тройлят
Думаешь? Евгений Андриенко, как ты мог?!?!?!?
Eugene
Думаешь? Евгений Андриенко, как ты мог?!?!?!?
Да я то чо, Скифер бы конечно поизящнее потралил :((
Anonymous
Идти или нет, как думаете?
у тебя всё хорошо? мы переживаем.
Илья
А что сейчас только ipv4 можно паковать?