Size: a a a

Mikrotik-Training

2020 February 06

E

Eugene in Mikrotik-Training
Maksim Okulov
Зачем  использовать клиенту ВПН такой же порт как порт на сервере.
а) потому что
б) почитай рфц
в) спроси у тех, про именно ТАК интерпретировал рфц и написал клиента
источник

MO

Maksim Okulov in Mikrotik-Training
Eugene
а) потому что
б) почитай рфц
в) спроси у тех, про именно ТАК интерпретировал рфц и написал клиента
источник

E

Eugene in Mikrotik-Training
https://tools.ietf.org/html/rfc2661#section-8.1

  The initiator of an L2TP tunnel picks an available source
  UDP port (which may or may not be 1701), and sends to the desired
  destination address at port 1701.
источник

E

Eugene in Mikrotik-Training
It has been suggested that having the recipient choose an arbitrary
  source port (as opposed to using the destination port in the packet
  initiating the tunnel, i.e., 1701) may make it more difficult for
  L2TP to traverse some NAT devices. Implementors should consider the
  potential implication of this before before choosing an arbitrary
  source port.
источник

MO

Maksim Okulov in Mikrotik-Training
Eugene
потому что рфц не обязывает
Я про то что не обязывает и прекрасно, и в х не вперлось
источник

IO

Ilya Oblomov in Mikrotik-Training
Maksim Okulov
Вот у меня микрот, и я хочу что бы он был сервером, и ещё подключался к другим.  Не надо нам тут рфц других
с этим проблем не будет
источник

E

Eugene in Mikrotik-Training
Maksim Okulov
Я про то что не обязывает и прекрасно, и в х не вперлось
ты, по-моему, не понимаешь)
источник

MO

Maksim Okulov in Mikrotik-Training
Ilya Oblomov
с этим проблем не будет
И нет, слава рфц не от наркоманов
источник

E

Eugene in Mikrotik-Training
как я писал выше, тут комплексная проблема
- esp, который не натится и криво декапсулируется при nat-t в ikev1
- сорс-порты л2пт клиентов
- снаты роутеров, которые не меняют совпадающие сорс-порты
источник

E

Eugene in Mikrotik-Training
и, естессно, иногда это будет работать. иногда, когда всё совпадёт
источник

E

Eugene in Mikrotik-Training
т.е. или у нас будет упоротый снат, который меняет сорс-порты
или л2тп-клиенты с рандомными сорс-портами И корректные полиси на сервере, которые это смогут обработать
источник

KZ

Kamil Zaripov in Mikrotik-Training
Ilya Oblomov
если бы менял, то на сервер приходили бы коннекты с различимых сокетов, а так получается один сокет какбэ
...как ж там та фича то называется, когда устройство шлет само подключения через  разные линки...прозрачно для по...апл умеет и цитрикс нетскейлер
недавно я вдро линуха внедрили
источник

IO

Ilya Oblomov in Mikrotik-Training
что-то мне припоминается, что keenetic менял src-port при SNAT'е, если оба клиента с одного порта ходили. Но это не точно
источник

АА

Александр Абакумов in Mikrotik-Training
Друзья.
Снова обращаюсь за советом.
Есть кнтроллер CapsMan на RB3011UiAS.
Точки доступа RBcAPGi-5acD2nD (cAP ac)
Клиент жалуется, что у него переодически падает скорость по WiFi на частоте 2,4Ггц почти до нуля. Но не постоянно, обычно во второй половине дня.Клиент недавно переехал в новый офис и вот такая история. на 5Ггц вроде все нормально, но говорит тоже бывают проблемы.
Пару дней назад к некоторым точкам 2,4Ггц вообще не один клиент подключиться не может.
Принтеры стабильно отрубаются раз в 15 минут, которые подключены по WiFi.
Создано 3 подсети. Основная, служебная(для принтеров) и гостевая(hotspot). Названия и частоты не пересекаются.
Высскажите пожалуйста свои мнения.
Помогает переподключение к точке. То есть клиент отключается и подключается снова и все нормлаьно становится. Но не на долго
источник

E

Eugene in Mikrotik-Training
Ilya Oblomov
что-то мне припоминается, что keenetic менял src-port при SNAT'е, если оба клиента с одного порта ходили. Но это не точно
тут всё зависит от "концепции" и "типа ната" :)
источник

E

Eugene in Mikrotik-Training
но почти во всех домашних - он PAT
источник

IO

Ilya Oblomov in Mikrotik-Training
дада, PAT как-то ускользает обычно
источник

АА

Александр Абакумов in Mikrotik-Training
Вот настройки
источник

АА

Александр Абакумов in Mikrotik-Training
источник

АА

Александр Абакумов in Mikrotik-Training
источник