Size: a a a

2020 December 12

A

ArcticFox in MikrotikRus
FBI
Затем. Задолбал мгтс своей слежкой. Тр096 если рубать, всеравно при ресете восстает...
Сейчас глянул чего там на серкоме.. там бриджом и не пахнет, через костыль можно конечно, но аки гемор...
Ладно, спасибо, буду посмотреть.. двойной нат конечно не хотелось бы.. хотя вроде и ничего плохого в этом не вижу.
линукс роллтор с кастомным тр069 обработяикос
источник

F

FBI in MikrotikRus
ArcticFox
линукс роллтор с кастомным тр069 обработяикос
На серком его по-моему не накатить((
источник

A

ArcticFox in MikrotikRus
ну можно покрасноглазить
источник

ИМ

Игорь Маркин... in MikrotikRus
всем привет. в гугле не забанили, но что-то не получается найти нужный вектор...

задача пробросить несколько VLAN через VPN.
в идеале IPsec, но для начала хватит открытого туннеля.

EoIP напрямую не получается... через GRE? IPIP?

пните в нужном направлении
источник

ГП

Геннадий Павлов... in MikrotikRus
Игорь Маркин
всем привет. в гугле не забанили, но что-то не получается найти нужный вектор...

задача пробросить несколько VLAN через VPN.
в идеале IPsec, но для начала хватит открытого туннеля.

EoIP напрямую не получается... через GRE? IPIP?

пните в нужном направлении
сабы отменили?
бридж с влан фильтерингом отменили?
источник

VP

Vladimir Prislonsky in MikrotikRus
Игорь Маркин
всем привет. в гугле не забанили, но что-то не получается найти нужный вектор...

задача пробросить несколько VLAN через VPN.
в идеале IPsec, но для начала хватит открытого туннеля.

EoIP напрямую не получается... через GRE? IPIP?

пните в нужном направлении
Либо впн, которые бриджуются, либо мплс/вплс
источник

ИМ

Игорь Маркин... in MikrotikRus
Геннадий Павлов
сабы отменили?
бридж с влан фильтерингом отменили?
я не волшебник, а только учусь
источник

VP

Vladimir Prislonsky in MikrotikRus
Игорь Маркин
я не волшебник, а только учусь
Тогда туннели, которые бриджуются.
источник

ИМ

Игорь Маркин... in MikrotikRus
во, EoIP с бриджами, которые обеденены с VLAN поднялись! Спасибо.
а чтобы пустить трафик через IPsec, то поверх IPsec (GRE, L2TP)  пустить EoIP с адресами самих шлюзов?
источник

VP

Vladimir Prislonsky in MikrotikRus
Игорь Маркин
во, EoIP с бриджами, которые обеденены с VLAN поднялись! Спасибо.
а чтобы пустить трафик через IPsec, то поверх IPsec (GRE, L2TP)  пустить EoIP с адресами самих шлюзов?
На eoip ipsec можно включить просто вбив ipsec secret
источник

ИМ

Игорь Маркин... in MikrotikRus
да, это уже сделал. динамически добавился Peer, а вот в Active Peers не появился. Или его там и не должно быть?
источник

VP

Vladimir Prislonsky in MikrotikRus
Игорь Маркин
да, это уже сделал. динамически добавился Peer, а вот в Active Peers не появился. Или его там и не должно быть?
Должен.
источник

ИМ

Игорь Маркин... in MikrotikRus
куда копать?
источник

ИМ

Игорь Маркин... in MikrotikRus
SA тоже не генерятся
источник

VP

Vladimir Prislonsky in MikrotikRus
Игорь Маркин
куда копать?
Смотрите статус полиси. Копать в сторону фаерволла.
источник

ИМ

Игорь Маркин... in MikrotikRus
полиси динамически не добавились...
вот тут я плохо понимаю, когда они сами добавляются, а когда надо вручную. последнее время вручную пишу
источник

VP

Vladimir Prislonsky in MikrotikRus
Игорь Маркин
полиси динамически не добавились...
вот тут я плохо понимаю, когда они сами добавляются, а когда надо вручную. последнее время вручную пишу
В данном случае все должно отработать автоматически. При условии, что Вы дефолтные настройки айписека кардинально не курочили.
источник
2020 December 13

ИМ

Игорь Маркин... in MikrotikRus
дефолтные - это те которые не удаляются? они у меня отключены
источник

VP

Vladimir Prislonsky in MikrotikRus
Игорь Маркин
дефолтные - это те которые не удаляются? они у меня отключены
)
источник

ИМ

Игорь Маркин... in MikrotikRus
полиси генерятся, SAs добавляются, но через них трафик не идет, и не генерятся Active Peers
источник