Size: a a a

2020 June 02

K

Kolunchik in MikrotikRus
ospf работает, остальное тоже пока в норме :)
источник

RP

Roman Polukhin in MikrotikRus
Дома у меня OSPF нет, IPv6 живой
источник

Н

Натик in MikrotikRus
Дома забабахую . Потом в продакшн
источник

Н

Натик in MikrotikRus
Что то я очкую
источник

K

Kolunchik in MikrotikRus
не, ну то что можно теперь в статику DNS забивать не только А-записи, это приятно
источник

v

vl in MikrotikRus
*) winbox - renamed "Routerboard" to "RouterBOARD" under "System/RouterBOARD" menu;
источник

v

vl in MikrotikRus
как же мы раньше жили...
источник

s

st.deimos in MikrotikRus
плакали
источник

B

Bomberman in MikrotikRus
привет всем!
кто скажет, если клиент Win10 за NAT, есть решение проблемы в виде костыля для реестра:

1. Откройте редактор реестра и перейдите в ветку:
Для Windows XP — HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IPSec
Для Windows 10,8,7, Vista — HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent
2. Создайте DWORD параметр с именем AssumeUDPEncapsulationContextOnSendRuleи значением 2

Примечание.
Возможные значение параметра AssumeUDPEncapsulationContextOnSendRule
0 – (значение по-умолчанию), предполагается, что сервер подключен к интернету без NAT
1 – сервер находится за NAT
2 — и сервер и клиент находятся за NAT

а если у меня только клиент за NAT?
источник

RP

Roman Polukhin in MikrotikRus
Bomberman
привет всем!
кто скажет, если клиент Win10 за NAT, есть решение проблемы в виде костыля для реестра:

1. Откройте редактор реестра и перейдите в ветку:
Для Windows XP — HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IPSec
Для Windows 10,8,7, Vista — HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent
2. Создайте DWORD параметр с именем AssumeUDPEncapsulationContextOnSendRuleи значением 2

Примечание.
Возможные значение параметра AssumeUDPEncapsulationContextOnSendRule
0 – (значение по-умолчанию), предполагается, что сервер подключен к интернету без NAT
1 – сервер находится за NAT
2 — и сервер и клиент находятся за NAT

а если у меня только клиент за NAT?
То он должен согласовать NAT-T в Phase 1 и работать, если этого не происходит можно задать значение реестра в 2
источник

AI

Antonio Italiano in MikrotikRus
коллеги временний  пароль для VPN
источник

AI

Antonio Italiano in MikrotikRus
делал кто ?
источник

B

Bomberman in MikrotikRus
Roman Polukhin
То он должен согласовать NAT-T в Phase 1 и работать, если этого не происходит можно задать значение реестра в 2
Он согласовывает
Jun/02/2020 15:50:10 ipsec !debug: 1.1.1.1 Selected NAT-T version: RFC 3947
Но, сейчас в реестре стоит 2
источник

RP

Roman Polukhin in MikrotikRus
И при этом что-то не работает?
источник

B

Bomberman in MikrotikRus
Roman Polukhin
И при этом что-то не работает?
при этом не поднимается IPSec и, соответственно, L2TP...
источник

RP

Roman Polukhin in MikrotikRus
Bomberman
при этом не поднимается IPSec и, соответственно, L2TP...
Так скорее же включите ipsec debug 🙌
источник

B

Bomberman in MikrotikRus
Roman Polukhin
Так скорее же включите ipsec debug 🙌
https://t.me/MikrotikRus/769924

это с него и было
источник

RP

Roman Polukhin in MikrotikRus
И это всё?

Там, как минимум в main exchange 6 пар сообщений и это без всяких NAT-T.
источник

B

Bomberman in MikrotikRus
Roman Polukhin
И это всё?

Там, как минимум в main exchange 6 пар сообщений и это без всяких NAT-T.
нет, там много, могу отправить сюда лог, если нужно
источник

RP

Roman Polukhin in MikrotikRus
Bomberman
нет, там много, могу отправить сюда лог, если нужно
Если файлом, то почему бы и нет или можно на pastebin
источник