Size: a a a

2019 December 05

Y

Yacudzer in MikrotikRus
Sergiy Tretyak
Ладно, наживку забросили. диспуты продолжим завтра. когда народу будет побольше и в соответсвующем настроении 😊
Главное что б nat src-port не подменял...
источник

А

Антон Курьянов in MikrotikRus
не. он хочет с текущей версией
источник

С

Сергей in MikrotikRus
Sergiy Tretyak
Вот как бы получается что с точки зрения каждого НАТа это будет ответ на запрос его клиента.
тут главное что бы сервак и клиент знали о таком механизме работы и слали syn несколько раз с небольшим интервалом. что бы окна в НАТах совпали и начался конект
Не все так просто. Не выйдет.
источник

А

Антон Курьянов in MikrotikRus
Сергей
Не все так просто. Не выйдет.
это ты ща меня процитировал
источник

VB

V B in MikrotikRus
тут еще портов не хватает. Т.к. каждый должен слать не просто на внешний адрес прова, но еще знать на каком порту открылся нат
источник

VB

V B in MikrotikRus
чтобы открытая трансляция преобразовала входящий пакет
источник

VB

V B in MikrotikRus
когда сервер с белым адресом он эт ознает из пришедшего пакета
источник

VB

V B in MikrotikRus
а когда два серых ты не можешь узнать
источник

А

Антон Курьянов in MikrotikRus
Сергей
Не все так просто. Не выйдет.
источник

А

Антон Курьянов in MikrotikRus
а потом внезапно
https://t.me/MikRoFlood/115102
источник

VB

V B in MikrotikRus
ну если предположить что изначально нат пытается сохранить исходный порт, то все зависит от того сколько людей у твоего порвайдера пытаются установить l2tp ибо понятно, что у большого провайдра с кучей тунелей из него шанс, что ты один конечно есть, но рассчитывать на это не стоит
источник

VB

V B in MikrotikRus
т.е. в данном случае вы просто надеетесь, что нет других желающий попользовать l2tp и поэтому оба шлете на этот порт, надеясь, что у соседа его нат выйдет через этот порт
источник

С

Сергей in MikrotikRus
Если нат вскрывается только изнутри, то с двух сторон надо учесть порты src и dst до и после ната. Значача это невыполнимая.
Я знаю как минимум один честный операторский нат, который вскрывается без проблем изнутри и снаружи. Но это не значит, что все такие. Проверить это просто. Надо попытаться инициировать трафик на любой произвольный порт и смотреть видит ли его принимающая сторона или нет. Если видит, значит нат вскрывается снаружи, это аналогично обычному внешнику. Тогда это уже не инсайд-инсайд vpn.
источник

VB

V B in MikrotikRus
ну в данном случае вам повезло,
источник

I

Ilya in MikrotikRus
Всем привет!
Народ, сталкивался кто...судя по всему это произошло после обновления до прошивки 6.46...не могу поднять впн по л2тп
источник

I

Ilya in MikrotikRus
На микроте в логе никакой инфы о попытке подключения нет
источник

I

Ilya in MikrotikRus
Точней не так) год работал впн через л2тп, обновился до 6.46 и все) больше впн не хочет подниматься
источник

I

Ilya in MikrotikRus
Фаервол раскрыт
источник

I

Ilya in MikrotikRus
В логе ни одной строки связанной с впн нет (
источник

С

Сергей in MikrotikRus
Ilya
Точней не так) год работал впн через л2тп, обновился до 6.46 и все) больше впн не хочет подниматься
Откатись, убедись что в этом причина. Если все равно не заработает, то надо разбираться.
источник