Size: a a a

2021 March 26

AJ

Alex Juk in MikrotikRus
Нах делать то 2 маскарада?
источник

VP

Victor Petroff in MikrotikRus
Вообщем, в первый порт шнурок прова, dhcp clienta принимаешь айпишник, маршрут и днс сервера, далее ppp клиента поднимаешь с паролями и логинами, потом с тика пингуешь восьмерки и что то по доменному имени, затем маскарадинг, как все взлетит, закручиваешь гайки по безопасности(файрвол, пользователи, службы и т.д) ну как то так в общем ;-))
источник

h.

hatsan-mod-70 . in MikrotikRus
всем привет,  если в  меня роутер микротик управлаяет двумя AP тоже микротик, мне на ап убрать Default Authenticate , а Acces list добавлять в роутере только правильно? чтобь доступ был только чей мак адресс есть в списке
источник

Е

Евгений in MikrotikRus
Подскажите. 2 микротика объединены голым ipsec туннелем. за одним микротиком - 20 подсеть. Как с другого пинговать 20 подсеть?
источник

Ч

Человек посередине... in MikrotikRus
Товарищи, подскажите как раздать конфигурацию CAPsMAN на точку доступа

1) master - конфигурация с Local Forwarding=yes  VLAN=10
2) slave - конфигурация с CAPsMAN Forwarding=yes VLAN=20

В данный момент раздается только первая конфигурация.  На самой CAPe слушается интерфейс с vlan=10
источник

N

Nikolai in MikrotikRus
hatsan-mod-70 .
всем привет,  если в  меня роутер микротик управлаяет двумя AP тоже микротик, мне на ап убрать Default Authenticate , а Acces list добавлять в роутере только правильно? чтобь доступ был только чей мак адресс есть в списке
да
источник

VP

Vladimir Prislonsky in MikrotikRus
Евгений
Подскажите. 2 микротика объединены голым ipsec туннелем. за одним микротиком - 20 подсеть. Как с другого пинговать 20 подсеть?
Как и любую другую.
источник

VP

Vladimir Prislonsky in MikrotikRus
Человек посередине
Товарищи, подскажите как раздать конфигурацию CAPsMAN на точку доступа

1) master - конфигурация с Local Forwarding=yes  VLAN=10
2) slave - конфигурация с CAPsMAN Forwarding=yes VLAN=20

В данный момент раздается только первая конфигурация.  На самой CAPe слушается интерфейс с vlan=10
Через datapath
источник

h.

hatsan-mod-70 . in MikrotikRus
попробовал не пускает подключится к AP,  видимо что то не так настроил  на AP
источник

N

Nikolai in MikrotikRus
на обеих AP
источник

RP

Roman Polukhin in MikrotikRus
Евгений
Подскажите. 2 микротика объединены голым ipsec туннелем. за одним микротиком - 20 подсеть. Как с другого пинговать 20 подсеть?
Вопрос не ясен, вы знакомы с тем, как устроен Policy-based IPSec или нет?

Если да, тогда у вас должна быть политика включающая требуемые Traffic Selectors.

Если нет, тогда чтобы обратный трафик возвращался к вам, при условии, что прямой доходит до цели, нужно добавить src/dst сети во вкладку Policy, на обоих узлах.
источник

Е

Евгений in MikrotikRus
Roman Polukhin
Вопрос не ясен, вы знакомы с тем, как устроен Policy-based IPSec или нет?

Если да, тогда у вас должна быть политика включающая требуемые Traffic Selectors.

Если нет, тогда чтобы обратный трафик возвращался к вам, при условии, что прямой доходит до цели, нужно добавить src/dst сети во вкладку Policy, на обоих узлах.
Спасибо за ответ, более менее разобрался. Попросили настроить микротик, но чаще всего сталкивался с l2tp \ ipsec, там понятно указывались маршруты до подсетей. И да, Policy-based видимо надо подтянуть)
источник

RP

Roman Polukhin in MikrotikRus
Евгений
Спасибо за ответ, более менее разобрался. Попросили настроить микротик, но чаще всего сталкивался с l2tp \ ipsec, там понятно указывались маршруты до подсетей. И да, Policy-based видимо надо подтянуть)
Да, к сожалению Route-based IPSec в RouterOS пока нам всем не доступен и не ясно, когда станет доступен. 🙃
источник

Е

Евгений in MikrotikRus
Roman Polukhin
Да, к сожалению Route-based IPSec в RouterOS пока нам всем не доступен и не ясно, когда станет доступен. 🙃
может, ткнете в статью об этом?
источник

дя

док ярослававич... in MikrotikRus
Евгений
Подскажите. 2 микротика объединены голым ipsec туннелем. за одним микротиком - 20 подсеть. Как с другого пинговать 20 подсеть?
Может ещё кому то пригодится .
источник

A

Atranarh\Серега... in MikrotikRus
Добрый день, Подскажите варианты как бороться с попытками подключится к микротик , в логах denied winbox/dude connect from 1.53.127.252
в инете нашел скрипт
не знаю скрипт сюда можно скидывать?
источник

дя

док ярослававич... in MikrotikRus
Atranarh\Серега
Добрый день, Подскажите варианты как бороться с попытками подключится к микротик , в логах denied winbox/dude connect from 1.53.127.252
в инете нашел скрипт
не знаю скрипт сюда можно скидывать?
источник

дя

док ярослававич... in MikrotikRus
Atranarh\Серега
Добрый день, Подскажите варианты как бороться с попытками подключится к микротик , в логах denied winbox/dude connect from 1.53.127.252
в инете нашел скрипт
не знаю скрипт сюда можно скидывать?
источник

RP

Roman Polukhin in MikrotikRus
Евгений
может, ткнете в статью об этом?
Я RFC предпочитаю читать, поэтому в статью не ткну, не искал таких.
источник

A

Atranarh\Серега... in MikrotikRus
спасибо
источник