Size: a a a

Mikrotik-Training

2020 July 15

w

whelp in Mikrotik-Training
Vladimir Prislonsky
Тогда проверяйте маскарад и смотрите, что на адрес вебморды летит запрос именно от 8,100
в смысле, как проверить? оно не открывается. какой-нибудь tcpdump ставить?
источник

MO

Maksim Okulov in Mikrotik-Training
whelp
в смысле, как проверить? оно не открывается. какой-нибудь tcpdump ставить?
Торч подойдёт
источник

M

Maksim in Mikrotik-Training
Maksim
Привет. Подскажите где изменяется размер пакета для ipsec?
?
источник

MO

Maksim Okulov in Mikrotik-Training
В мангле
источник

E

Eugene in Mikrotik-Training
Maksim Okulov
В мангле
и как же?)
источник

YY

Yury Yakimenko in Mikrotik-Training
Сдаюсь нужна помощь. на работе 192.168.1.0/24 сетка стоят машины на винде7 объединил их в рабочую группу все работает, принтера и расшаренные папки в доступе. на некоторых машинах статические адреса, есть динамические. ДОма 192.168.15.0/24 впн работает. все адреса пингуются. ноутбук подключен по вайфай. на нем винда 10 с нее выпили поддержку домашней группы. ролики пересмотрел. все доступы дал, все службы позпустил. все фаерволы презал идт. но он не видит сетевое окружение. 192.168.1.0/24  хотя айпи сканеры с него все сканируют и видят. пробовал в нем прописать на вайфае статику. в браузере на прямую пишу адреса к рабочей подсети не видит. в рабочей подсети нужно прописать в сетевых адпртерах подсеть домашнюю? где ошибка. ничегоне выходит😂
источник

MO

Maksim Okulov in Mikrotik-Training
Eugene
и как же?)
/ip firewall mangle
add action=change-mss chain=forward comment="IKE2: Clamp TCP MSS from 192.168.68.0/24 to ANY" ipsec-policy=in,ipsec new-mss=1360 passthrough=yes protocol=tcp src-address=10.10.23.0/24 tcp-flags=syn tcp-mss=!0-1360
источник

MO

Maksim Okulov in Mikrotik-Training
не ?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
А причем тут айписек? )
источник

E

Eugene in Mikrotik-Training
Maksim Okulov
/ip firewall mangle
add action=change-mss chain=forward comment="IKE2: Clamp TCP MSS from 192.168.68.0/24 to ANY" ipsec-policy=in,ipsec new-mss=1360 passthrough=yes protocol=tcp src-address=10.10.23.0/24 tcp-flags=syn tcp-mss=!0-1360
а с каких пор у нас ипсек по тцп?)
источник

MO

Maksim Okulov in Mikrotik-Training
я все :)
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Eugene
а с каких пор у нас ипсек по тцп?)
В РОС вон опенвпн по тисипи. Может и айписек... )
источник

V

Viclav in Mikrotik-Training
Коллеги, подскажите пожалуйста. Есть задача - настроить с нуля mikrotik RB4011iGS+RM в качестве основного роутера сети. Сеть из 20 компьютеров, 3 сервера, не домен. Нужен интернет (статический ip от провайдера), VPN для удалёнщиков под windows. Кто сколько бы запросил за такую настройку?
источник

w

whelp in Mikrotik-Training
Maksim Okulov
Торч подойдёт
всё оказалось загадочнее!!! в списке адрес-листов был адрес с доменным именем, а не IP. по причине падения интернета там IP подставился 192.168.8.1, а не настоящий. и в итоге ответы на пинг и прочие пакеты отправлялись в мёртвый канал SSTP, указанный для этого адрес листа!
источник

VP

Vladimir Prislonsky in Mikrotik-Training
whelp
всё оказалось загадочнее!!! в списке адрес-листов был адрес с доменным именем, а не IP. по причине падения интернета там IP подставился 192.168.8.1, а не настоящий. и в итоге ответы на пинг и прочие пакеты отправлялись в мёртвый канал SSTP, указанный для этого адрес листа!
Как полезна углубленная диагностика. )
источник

w

whelp in Mikrotik-Training
вот это помогло :D
источник

w

whelp in Mikrotik-Training
reply dst address насторожил
источник

А

Антон Курьянов... in Mikrotik-Training
Viclav
Коллеги, подскажите пожалуйста. Есть задача - настроить с нуля mikrotik RB4011iGS+RM в качестве основного роутера сети. Сеть из 20 компьютеров, 3 сервера, не домен. Нужен интернет (статический ip от провайдера), VPN для удалёнщиков под windows. Кто сколько бы запросил за такую настройку?
3к бы запросил
источник

E

Eugene in Mikrotik-Training
Антон Курьянов
3к бы запросил
не забудь его убедить отказаться от впн в пользу нокинга)
источник

А

Антон Курьянов... in Mikrotik-Training
Eugene
не забудь его убедить отказаться от впн в пользу нокинга)
сам убедится когда с зинаидой столкнется
источник