Size: a a a

2021 March 26

RP

Roman Polukhin in MikrotikRus
M K
Подскажите по маршрутизации ike2-ipsec туннеля:
Со стороны клиента создаю правило маршрутизации на нужную подсеть (за сервером) с pref.source = Dynamic IP клиента - работает, а со стороны сервера, чтобы получить доступ к подсети за клиентом, как описать правило маршрутизации? Указав в gateway Dynamic IP клиента - получаю unreachable.
Вся прелесть Policy-based IPSec и одновременно недостаток, не каких IPSec туннелей нет, которые бы можно было ассоциировать с интерфейсом.

Есть транспортный или туннельный режим SA, отсюда и требования к достижимости искомой сети с точки зрения RIB нет, достаточно наличия шлюза последней надежды, чтобы пакет в принципе не отбрасывался при route lookup в RIB, а дальше xfrm lookup в RouterOS по SPD сделает своё дело.

An SA is a simplex "connection" that affords security services to the traffic carried by it. Security services are afforded to an SA by the use of AH, or ESP, but not both.

As noted above, two types of SAs are defined: transport mode and tunnel mode. IKE creates pairs of SAs, so for simplicity, we choose to require that both SAs in a pair be of the same mode, transport or tunnel.”

RFC 4301 Security Architecture for the Internet Protocol
источник

МБ

Марат Багаутдинов... in MikrotikRus
Vadim Volodin
@Hasper52 возможно подскажете что вели на улицу за  витую пару?
САТ6?, ну на всякий случай от грозы
Заземляй и модули грозозащиты
источник

UA

Udav Akа in MikrotikRus
нет времени почитать микротик уже умеет в  wifi 6  ?
источник

И

Илья in MikrotikRus
Доброе утро! Друзья, есть пошаговая инструкция по настройке mikrotik под билайн, для чайника?
источник

MI

Maxim 🇯🇲 Ignatenko... in MikrotikRus
Илья
Доброе утро! Друзья, есть пошаговая инструкция по настройке mikrotik под билайн, для чайника?
а ты для начала искал в гугле? :)
источник

И

Илья in MikrotikRus
Да, вчера весь вечер убил на это, но ничего не получилось
источник

И

Илья in MikrotikRus
Кто то под замысловатыми статьями и роликами пишет, что все намного проще делается, но как именно, не объясняют 🤷‍♂️
источник

Q

Quest in MikrotikRus
Udav Akа
нет времени почитать микротик уже умеет в  wifi 6  ?
Нет
источник

UA

Udav Akа in MikrotikRus
Quest
Нет
благодарю а то смотрю в обзорах его ставят в один ряд с уже умеющими кинетиками и прочими асусами думал может уже научили
источник

A

ArcticFox in MikrotikRus
Udav Akа
благодарю а то смотрю в обзорах его ставят в один ряд с уже умеющими кинетиками и прочими асусами думал может уже научили
только всякие вайвэй
источник

A

AlxSm in MikrotikRus
Всем привет. Подскажите, какой командой посмотреть текущую версию прошивки R11e-LTE6 в формате "MikroTik_CP_2.160.000_v008"? Команда /interface lte info lte1 once не работает.
После обновления ROS до 7.1b5 теперь для lte1 постоянно написано, что "a newer version of modem firmware is available", хотя interface lte firmware-upgrade lte1 upgrade=yes сделал уже несколько раз, V20 изменилась на V27, но предупреждение не пропадает. Видимо, надо обновляться из файла?
источник

VP

Victor Petroff in MikrotikRus
Илья
Кто то под замысловатыми статьями и роликами пишет, что все намного проще делается, но как именно, не объясняют 🤷‍♂️
А где застрял?
источник

И

Илья in MikrotikRus
Victor Petroff
А где застрял?
Делал все по этому видео https://youtu.be/SCSheoAOvDg
Однако когда дошел до проверки пинга через 8.8.8.8, роутер отказался это делать, и тупик
источник

🤔

🤔 кстати, in MikrotikRus
машруты то свои указал, не с видео?
источник

🤔

🤔 кстати, in MikrotikRus
что tracert до 8.8.8.8 показывает?
источник

🤔

🤔 кстати, in MikrotikRus
и что там у билайна такого, что quick set не хватает 🤔
источник

И

Илья in MikrotikRus
🤔 кстати,
машруты то свои указал, не с видео?
Я запарился с присвоением ip address роутеру. Откуда его брать?
источник

И

Илья in MikrotikRus
В видео говорят присвои адрес, у меня он такой то, к где он его берет не понятно...
источник

🤔

🤔 кстати, in MikrotikRus
на внешний интерфейс по dhcp должен прийти, если там не совсем всё плохо и провайдер не раздает карточки с адресами абонентам
источник

🤔

🤔 кстати, in MikrotikRus
"7. У билайн есть особенность он не отдает маршрут до VPN сервера микротиковскому клиенту, но дает его windows клиенту, поэтому нам надо либо подключить провод билайн напрямую к компьютеру,  либо проделать следующую  работу: отключаем локальный DHCP сервер и добавляем первый порт роутера в бридж." ахах
источник