Size: a a a

2020 April 03

A/

Anatoly Dushin /lcat/ in MikrotikClub
Bomberman
а вообще, кашерно настраивать отдельный, отличающийся от основной сети, пул адресов для клиентов VPN
по всякому уже пробовал, не хватает знаний чтоб сделать нормально((
источник

B

Bomberman in MikrotikClub
Anatoly Dushin /lcat/
по всякому уже пробовал, не хватает знаний чтоб сделать нормально((
у клиентов основным шлюзом является ВПН-подключение?
источник

A/

Anatoly Dushin /lcat/ in MikrotikClub
Bomberman
какой профиль впн в бридже?
в бридже могут быть только интерфейсы
нене, в впновском профиле подключения указывать бридж локалки?
источник

A/

Anatoly Dushin /lcat/ in MikrotikClub
Bomberman
у клиентов основным шлюзом является ВПН-подключение?
да
источник

B

Bomberman in MikrotikClub
как вариант, ещё 10-ка воспринимает впн-подключения как гостевую сеть и блокирует доступ извне
попробовать покурить фаерволл и настройки сети в винде
источник

A/

Anatoly Dushin /lcat/ in MikrotikClub
да, пробую с клиента с 10кой
источник

ИО

Игорь Охрименко in MikrotikClub
Подскажите, пожалуйста, правила regexp в dns в 7 версии прошивки.
Раньше работал: ^*\.name$
Сейчас работает с точкой перед звёздочкой, но без конца строки: ^.*\.name
Проблема в том, что 123.name2 будет резолвиться регэкспом от .name, как нынче указать конец строки?
источник

A/

Anatoly Dushin /lcat/ in MikrotikClub
Bomberman
как вариант, ещё 10-ка воспринимает впн-подключения как гостевую сеть и блокирует доступ извне
попробовать покурить фаерволл и настройки сети в винде
клиент же из локалки должен быть виден нак 192 168 3 169? из локалки 169 пингуется, от клиента пингуется роутер на 192 168 10 1, другие компы локалки нет
источник

B

Bomberman in MikrotikClub
Anatoly Dushin /lcat/
клиент же из локалки должен быть виден нак 192 168 3 169? из локалки 169 пингуется, от клиента пингуется роутер на 192 168 10 1, другие компы локалки нет
может Вы, всё же, выложите конфиг с hide-sensitive или мы дальше будем гадать на кофейной гуще

P.S. Выкладывайте на pastebin
источник

Д

Драничек in MikrotikClub
Dmitry Shevchenko
сначала будет обработан ppp-profile, затем тот который в l2tp - ИМХО, я вот только не понимаю зачем его задавать в ppp secret профиль ;)
В общем ТП резюмировала мне, в кратце: на сервере выбирается профиль для локальных клиентов, а для радиусных нужно раздавать радиусом (параметр Mikrotik-Group). Теперь все отрабатывает как нужно и лишние скрипты не выполняются.
источник

И

Иван in MikrotikClub
что не так
источник

D

DaySandBox in MikrotikClub
Message from Anatoly Dushin deleted. Reason: external link (?)
источник

A/

Anatoly Dushin /lcat/ in MikrotikClub
@bomberman1983 pastebin com XN7fBium
источник

B

Bomberman in MikrotikClub
add action=accept chain=forward comment=\
   "Access to Internet from local network" in-interface=ether1-gateway \
   src-address=192.168.10.0/24


хрена се Вы отчаянный))
источник

A/

Anatoly Dushin /lcat/ in MikrotikClub
ну..
источник

A/

Anatoly Dushin /lcat/ in MikrotikClub
как правильно?
источник

IS

Ivan Shemetov in MikrotikClub
Привет всем. Подскажите сделал vpn l2tp/ipsec + rip для маршрутизации. Задача попасть на определённый сайт через vpn. Дело в том что rip пробрасывает маршруты только из таблицы маршрутизации.
источник

B

Bomberman in MikrotikClub
Ivan Shemetov
Привет всем. Подскажите сделал vpn l2tp/ipsec + rip для маршрутизации. Задача попасть на определённый сайт через vpn. Дело в том что rip пробрасывает маршруты только из таблицы маршрутизации.
на всех компах на впн или только на одном?
источник

IS

Ivan Shemetov in MikrotikClub
Bomberman
на всех компах на впн или только на одном?
Пока что на одном
источник

B

Bomberman in MikrotikClub
Ivan Shemetov
Пока что на одном
тогда проще на этом компе роут до сайта вручную прописать
источник