Size: a a a

2021 March 24

A

Alan (Александр)... in MikrotikRus
Привет коллеги, был включен Protected Routerboot, сбросил оборудование. Как теперь вернуть прошивку? netinstall не видит?
источник

F

Firgat in MikrotikRus
Всем привет
Не могу разобраться с L2TP ipsec, нет ли у кого-нибудь желания помочь через team w. например, оплачу
Проблема следующая
роутер 1 впн сервер
к нему подключены 4 роутера по впн

Проблема в том ,что на 2 запускается шифрование, а на двух нет

То есть если включить ipsec, то соединения нет, а если выключить все есть.

При этом, если со стороны проблемного роутера подключиться через win 10, через этот же логин и пароль, все работает с шифрованием.
источник

RP

Roman Polukhin in MikrotikRus
Firgat
Всем привет
Не могу разобраться с L2TP ipsec, нет ли у кого-нибудь желания помочь через team w. например, оплачу
Проблема следующая
роутер 1 впн сервер
к нему подключены 4 роутера по впн

Проблема в том ,что на 2 запускается шифрование, а на двух нет

То есть если включить ipsec, то соединения нет, а если выключить все есть.

При этом, если со стороны проблемного роутера подключиться через win 10, через этот же логин и пароль, все работает с шифрованием.
use-ipsec yes в обоих маршрутизаторах?
источник

F

Firgat in MikrotikRus
Roman Polukhin
use-ipsec yes в обоих маршрутизаторах?
да
источник

RP

Roman Polukhin in MikrotikRus
Firgat
да
И при этом не Phase 1 SA, не Phase 2 SA не создаются?

На сервере измените yes на require, чтобы сервер не принимал L2TP соединения без IPSec инкапсуляции.
источник

F

Firgat in MikrotikRus
Roman Polukhin
И при этом не Phase 1 SA, не Phase 2 SA не создаются?

На сервере измените yes на require, чтобы сервер не принимал L2TP соединения без IPSec инкапсуляции.
точно не знаю в какой вкладке смотреть 1 SA, не Phase 2 SA
источник

RP

Roman Polukhin in MikrotikRus
Firgat
точно не знаю в какой вкладке смотреть 1 SA, не Phase 2 SA
IP->IPSec->Active Peers(Phase 1 SA), Installed SA(Phase 2 SA)
источник

F

Firgat in MikrotikRus
источник

F

Firgat in MikrotikRus
Roman Polukhin
IP->IPSec->Active Peers(Phase 1 SA), Installed SA(Phase 2 SA)
вот на скрине что то есть
источник

w

werter78 in MikrotikRus
Yuri Ganzha
Конечный конфиг - вылился из солянки мануалов и пришедшего осознания как это реализвать. Основные материалы были - ман Владимира по multiwan на хабре, https://mikrotik.me/blog-MultiWAN.html вот это по ecmp (на ютубе есть видео автора по этой же теме). По pcc вроде видео на филлипинском с англ сабами смотрел, тоже было полезно)
спасибо
источник

Ig

Ilya gor in MikrotikRus
Vadim Shapovalov
все что есть на картинке, находится в 1 комнате
Так зачем вам nat если у вас телефон и атс находятся за одним маршрутизатором?
источник

VS

Vadim Shapovalov in MikrotikRus
Есть проблема с потерей регистрации ип телефона
источник

VS

Vadim Shapovalov in MikrotikRus
АТС типа теряет телефон через 30сек
источник

Ig

Ilya gor in MikrotikRus
Vadim Shapovalov
АТС типа теряет телефон через 30сек
Я думаю маршрутизатор тут совсем не причем. Смотрите в сторону атс и телефона.
источник

Ig

Ilya gor in MikrotikRus
Vadim Shapovalov
АТС типа теряет телефон через 30сек
Опять же логи на АТС
источник

RP

Roman Polukhin in MikrotikRus
У вас есть созданные SA, значит шифрование осуществляется.

Если конечно это SA для требуемых клиентов.
источник

F

Firgat in MikrotikRus
Roman Polukhin
У вас есть созданные SA, значит шифрование осуществляется.

Если конечно это SA для требуемых клиентов.
эти записи для проблемного клиента создаются и исчезают каждые 5 секунд
источник

Ig

Ilya gor in MikrotikRus
Vadim Shapovalov
АТС типа теряет телефон через 30сек
А покажите ваши правила фаеровла
источник

ЯШ

Яков Шеховцов... in MikrotikRus
Добрый день!
Подскажите а возможно ли настроить gre tunnel mikrotik <-> zyxel keenetic extra?
И каким способом лучше всего объединить эти два роутера?
источник

B

Bomberman in MikrotikRus
Яков Шеховцов
Добрый день!
Подскажите а возможно ли настроить gre tunnel mikrotik <-> zyxel keenetic extra?
И каким способом лучше всего объединить эти два роутера?
Смотря что умеет зиксель
источник