Size: a a a

2020 April 07

A

Anton in MikrotikClub
Привет, подскажите пожалуйста. Два офиса с разными подсетями, провайдер дал впн, маршруты прописаны через шлюзы провайдера, микроты с обоих сторон пингуются, но сетка дальше нет.
источник

D

Dmitry [Shep] in MikrotikClub
Anton
Привет, подскажите пожалуйста. Два офиса с разными подсетями, провайдер дал впн, маршруты прописаны через шлюзы провайдера, микроты с обоих сторон пингуются, но сетка дальше нет.
proxy arp в bridge
источник

В

Вячеслав in MikrotikClub
Ребят, все бьюсь со своим usb модемом. Подскажите, где можно почитать подробные логи на микротике? Ну там чтоб видно было когда интерфейс отвалится например
источник

A

Anton in MikrotikClub
Dmitry [Shep]
proxy arp в bridge
Не помогло :/
источник

DS

Dmitry Shevchenko in MikrotikClub
Вячеслав
Ребят, все бьюсь со своим usb модемом. Подскажите, где можно почитать подробные логи на микротике? Ну там чтоб видно было когда интерфейс отвалится например
у Вас же не отваливалось физическое соединение, смотреть логи: /log print
источник

DS

Dmitry Shevchenko in MikrotikClub
Anton
Не помогло :/
и не должно, какая адресация с двух сторон, разная ?
источник

DS

Dmitry Shevchenko in MikrotikClub
Dmitry [Shep]
поставили на микротие Use IPSEC  в required
и теперь у некоторых клиентов 651 ошибка или 31 ошибка -_-
а что стояло раньше ?
источник

D

Dmitry [Shep] in MikrotikClub
Dmitry Shevchenko
а что стояло раньше ?
а раньше yes. т.е у некоторых клиентов какие глюки с виндой и ipsec никак не поднимается в принудительном
источник

DS

Dmitry Shevchenko in MikrotikClub
Dmitry [Shep]
а раньше yes. т.е у некоторых клиентов какие глюки с виндой и ipsec никак не поднимается в принудительном
это в настройках сервера имеется в виду ?
источник

D

Dmitry [Shep] in MikrotikClub
Anton
Не помогло :/
я вот так делал и на удаленном клиенте становилась доступна локальная
источник

A

Anton in MikrotikClub
Dmitry Shevchenko
и не должно, какая адресация с двух сторон, разная ?
Офис 1: 192.168.1/24 lan и 172.16.0.0/30 vpn, офис 2: 192.168.2/24 и 172.16.0.8 впн. Маршруты в ланы через шлюзы 172.16.0.1 и 172.16.0.9, arp-proxy на бридже включены
источник

DS

Dmitry Shevchenko in MikrotikClub
Dmitry [Shep]
я вот так делал и на удаленном клиенте становилась доступна локальная
это если адресация одинакова
источник

A

Anton in MikrotikClub
Пинги только до микротиков идут. IP к портам прописаны, только lan ip к бриджу.
источник

DS

Dmitry Shevchenko in MikrotikClub
@agzloi
офис2:
0.0.0.0/0 в инет
172.16.0.0/30 через 172.16.0.9
192.168.1/24 через 172.16.0.9
разрешить все в fw

офис1:
0.0.0.0/0 в инет
172.16.0.8/30 через 172.16.0.1
192.168.2/24 через 172.16.0.1
разрешить в fw

По поводу fw - если он стандартный, то добавить интерфейс через который  провайдером организован VPN, добавить в iface-list LAN

Proxy-arp выключить
источник

DS

Dmitry Shevchenko in MikrotikClub
Dmitry [Shep]
а раньше yes. т.е у некоторых клиентов какие глюки с виндой и ipsec никак не поднимается в принудительном
попробуйте для начала отключить l2tp-server / затем сбросить все активные ipsec-соединения, потом поднять l2tp-server
источник

DS

Dmitry Shevchenko in MikrotikClub
Dmitry Shevchenko
попробуйте для начала отключить l2tp-server / затем сбросить все активные ipsec-соединения, потом поднять l2tp-server
1. c Win7 - проблем с L2TP/IPSec нет, они кажется есть на Win10
2. Win7 имеет в свою очередь проблемы с IKE2 , а Win10 нет
источник

B

Bomberman in MikrotikClub
CTpaHHoe
вариант вынести АТС "наружу" не рассматривается?
от Б - Безопасность?
источник

D

Dmitry [Shep] in MikrotikClub
Dmitry Shevchenko
1. c Win7 - проблем с L2TP/IPSec нет, они кажется есть на Win10
2. Win7 имеет в свою очередь проблемы с IKE2 , а Win10 нет
как нет, если у меня клиенты не работают ))
сбросить сейчас не могу, рабочий день
источник

DS

Dmitry Shevchenko in MikrotikClub
Dmitry [Shep]
как нет, если у меня клиенты не работают ))
сбросить сейчас не могу, рабочий день
ну тогда выясните, за каким внешним IP сейчас проблемный клиент и уроните только конкретную IPSec сессию
источник

B

Bomberman in MikrotikClub
Dmitry Shevchenko
1. c Win7 - проблем с L2TP/IPSec нет, они кажется есть на Win10
2. Win7 имеет в свою очередь проблемы с IKE2 , а Win10 нет
у меня тоже проблем на 7-ке нет
источник