Size: a a a

2020 November 21

S

S in MikrotikRus
там 3 настройки сделать, около 8 тыков мышкой
источник

D

Dart Kane in MikrotikRus
S
там 3 настройки сделать, около 8 тыков мышкой
Если знаешь куда тыкать)
источник

A

Andrey in MikrotikRus
Привет, все!

На одном из тиков периодически падает VPN.
RB4011 в центре; RB760iGS на филиалах поднимают IPIP туннели до центра.

У всех RB760iGS конфа идентичная. Отличаются только адресами.
Один из них подключен через GPON ростелекома (ONT мост, pppoe поднимается с тика). Он периодически отваливается. Не помогает ничего, до перезагрузки самого hEX S. Перезагружал ONT, переподнимал интерфейсы (с обеих сторон), сбрасывал сессии - пока hEX S не перезагружу, результат один и тот же:
интернет есть, но vpn не поднимается.  В логах с обеих сторон пишет
ipsec error: phase1 negotiation failed due to time up <remoteip>[500] <=> <localip>[500] zxcasdqwe...123 000000...0000


Подскажите, куда копать?
источник

S

S in MikrotikRus
Dart Kane
Если знаешь куда тыкать)
в лте интерфейсе когда его открываешь ставишь галку add default route
источник

S

S in MikrotikRus
и вешаешь DHCP Client
источник

S

S in MikrotikRus
и нат добавляешь отдельный для лте
источник

S

S in MikrotikRus
/ip firewall nat add chain=srcnat action=masquerade out-interface=lte1
источник

S

S in MikrotikRus
S
/ip firewall nat add chain=srcnat action=masquerade out-interface=lte1
можно и через винбокс
источник

S

S in MikrotikRus
Andrey
Привет, все!

На одном из тиков периодически падает VPN.
RB4011 в центре; RB760iGS на филиалах поднимают IPIP туннели до центра.

У всех RB760iGS конфа идентичная. Отличаются только адресами.
Один из них подключен через GPON ростелекома (ONT мост, pppoe поднимается с тика). Он периодически отваливается. Не помогает ничего, до перезагрузки самого hEX S. Перезагружал ONT, переподнимал интерфейсы (с обеих сторон), сбрасывал сессии - пока hEX S не перезагружу, результат один и тот же:
интернет есть, но vpn не поднимается.  В логах с обеих сторон пишет
ipsec error: phase1 negotiation failed due to time up <remoteip>[500] <=> <localip>[500] zxcasdqwe...123 000000...0000


Подскажите, куда копать?
адресс центра прибит в роут ? или там динамика
источник

A

Andrey in MikrotikRus
S
адресс центра прибит в роут ? или там динамика
Статика, прибит. В этот момент по внешним адресам могу с филиала зайти на центр, и с центра на филиал, всё ок. Кроме туннеля
источник

S

S in MikrotikRus
Andrey
Статика, прибит. В этот момент по внешним адресам могу с филиала зайти на центр, и с центра на филиал, всё ок. Кроме туннеля
ну там ошибка ipsec хммм
источник

S

S in MikrotikRus
шас ещё раз перечитаю
источник

S

S in MikrotikRus
тоесть включают хекс и он не поднимает впн, пока его насильно ручками не ребутнут ?
источник

S

S in MikrotikRus
или он в работе падает и всё хана пока не ребутнешь
источник

A

Andrey in MikrotikRus
S
тоесть включают хекс и он не поднимает впн, пока его насильно ручками не ребутнут ?
Нет. Хекс включают, и всё работает. День, Неделю, Месяц - закономерности по событиям не нашёл.
В какой-то момент падает IPIP. После того как он упал - не поднимается, пока не перезагрузить хекс
источник

A

Andrey in MikrotikRus
S
или он в работе падает и всё хана пока не ребутнешь
именно так
источник

D

Dart Kane in MikrotikRus
Яж правильно делаю?
Воткнул зюхель во второй порт, зашёл в DHCPclient, там нажал + и выбрал интерфейс 2
источник

S

S in MikrotikRus
Andrey
Нет. Хекс включают, и всё работает. День, Неделю, Месяц - закономерности по событиям не нашёл.
В какой-то момент падает IPIP. После того как он упал - не поднимается, пока не перезагрузить хекс
чтото есть в логах до падения ?
источник

D

Dart Kane in MikrotikRus
Dart Kane
Яж правильно делаю?
Воткнул зюхель во второй порт, зашёл в DHCPclient, там нажал + и выбрал интерфейс 2
И типа всё?
источник

S

S in MikrotikRus
Dart Kane
Яж правильно делаю?
Воткнул зюхель во второй порт, зашёл в DHCPclient, там нажал + и выбрал интерфейс 2
выкинул порт из bridge ?
источник