Size: a a a

2020 November 10

IO

Ilya Osipov in MikrotikRus
Fire Fighter
ответили ж, ищи второй dhcp-сервер
Благодарю
источник

VP

Vladimir Prislonsky in MikrotikRus
Ilya Osipov
Здравствуйте. Нужна помощь, стоит ccr1036-12g-4s. В логах выдаёт ошибку dhcp, warning.. dhcp_local offering lease ip / mac.
Около 200 пользователей.  Четверть из них не получает интернет, хотя сеть есть. Gateway не пингуется. После перезагрузки сетевой карты. Интернет приходит. И так рандомно 24 часа. Где искать проблему? Подскажите ☺️
И смотрите таблицу АРП на предмет несуразностей.
источник

🦁

🦁 in MikrotikRus
🦁
Спасибо
Нашел это правило) разработчикам микротика бы такая опция не помешала)
источник

Н

Натик in MikrotikRus
Ilya Osipov
Поздравляю вас с победой.
Спасибо большое ) .
источник

IO

Ilya Osipov in MikrotikRus
Ну дальше такая фигня, в dhcp leases есть conflict. + если откл вкл сетевую карту. То опять же пинг не идет на gateway. Надо ждать минут 2 3 .
источник

A

Alex in MikrotikRus
Приветствую. Подскажите. Было поднято l2tp соединение с IPSec на HideMy VPN. Работало год. Теперь не подключается. В логах ничего нет. В саппорте сказали менять провайдера.
источник

B

Bomberman in MikrotikRus
Alex
Приветствую. Подскажите. Было поднято l2tp соединение с IPSec на HideMy VPN. Работало год. Теперь не подключается. В логах ничего нет. В саппорте сказали менять провайдера.
Трассировка доходит до хоста?
источник

A

Alex in MikrotikRus
Да
источник

A

Alex in MikrotikRus
Через программу от hidemy - все ок
источник

B

Bomberman in MikrotikRus
Alex
Да
С микрота?
источник

A

Alex in MikrotikRus
Не....
источник

A

Alex in MikrotikRus
Мерси за мысль
источник

F

Fly in MikrotikRus
А какие есть тонкости настройки ikev2 впн-сервера?

А то делаю по манам и не выходит.
Создал ca самоподписаный, серт сервера подписал ca, клиентский серт подписал ca, экспортнул с ключем, закинул на виндоклиента.

Создал пустой бридж с адресом (добавил интерфейс в группу LAN) и пул адресов для клиентов

Создал ipsec профиль, пропосал, конфиг, группу и шаблон политик (шаблон почему-то красный в списке), пир и идентити.

В добавок к дефолтному файрволу - в инпуте добавил разрешение 500,4500udp, и 50esp.

=====
Результат:
Виндовый клиент конектится, получает ip, маршрут в локалку из split.
НО:
- пинги не ходят (вообще никакие, ни в одну сторону)
- в файре правило 50esp не тикает. 😢

ЧЯДНТ?
источник

МК

Максим Кухарчук... in MikrotikRus
Подскажите плиз как правильно рассчитать стоимость маршрута в OSPF
источник

VP

Vladimir Prislonsky in MikrotikRus
Максим Кухарчук
Подскажите плиз как правильно рассчитать стоимость маршрута в OSPF
Она сама рассчитает.
Но Вы, конечно, можете поторговаться. )
источник

МК

Максим Кухарчук... in MikrotikRus
хахаха, тоесть ничего не нужно трогать?)
источник

МК

Максим Кухарчук... in MikrotikRus
пускай везде стоит 10
источник

VP

Vladimir Prislonsky in MikrotikRus
Максим Кухарчук
хахаха, тоесть ничего не нужно трогать?)
Если нужно - играйтесь с костами на интерфейсах.
источник

МК

Максим Кухарчук... in MikrotikRus
оке)
источник

I

Igor in MikrotikRus
Максим Кухарчук
Подскажите плиз как правильно рассчитать стоимость маршрута в OSPF
в двух словах не описать. тут либо показывать надо, либо статью по ospf. в общем, идея такова - считается сумма костов до места назначения в направлении out. это становится ценой(cost) достижения маршрута.
источник