Size: a a a

Mikrotik-Training

2020 July 20

YY

Yury Yakimenko in Mikrotik-Training
спасибо попробую отключить
источник

MO

Maksim Okulov in Mikrotik-Training
Винда при отключении не "отключает" а переходит в "защищённый" или какой там он режим. Так что правильнее всетаки  настраивать
источник

PT

Peter Teslenko in Mikrotik-Training
А на Win10 сети видны и работают.
источник

Bm

Baka mate in Mikrotik-Training
Там же пишут макос только первую кушоет
источник

PT

Peter Teslenko in Mikrotik-Training
Baka mate
Там же пишут макос только первую кушоет
Да, уже вижу, по диагонали смотрел
источник

A

Aslan in Mikrotik-Training
Peter Teslenko
Да, уже вижу, по диагонали смотрел
может тогда добавить 192.168.0.0/16 вручную?
источник

Bm

Baka mate in Mikrotik-Training
или пушить все и отфильтровывать уже фаером )
источник

А

Алексей in Mikrotik-Training
Всем драсти! Разобрался со своей проблемой, если кто помнит. Да админ собственника ошибся на адну циферку...
Не суть короче.

Подскажите пжлста, как лучше прикрыть винбокс (пока нужен доступ извне) ip-firewall-filter rules разрешить импут с определенного ИП адреса, или
ip-services и там вписать ИП в available from? Или и то и то?
источник

К

Константин in Mikrotik-Training
Сервер:
ROS 6.45.9 long term
ikev2 ipsec rsa vpn
/ip ipsec mode-config add address-pool=pool_ikev2 address-prefix-length=32 name=modconf-ike2 split-include=10.100.26.0/24,172.16.2.0/24,192.168.0.0/24 system-dns=no
Клиент:
Android 8.0, Strongwan последней версии. Advanced setting не используются.
Соединение проходит успешно, но маршрут клиент получает только первый, указанный в "split-include". Подтвердилось тасовкой порядка.
Подскажите, куда копать ?
источник

Bm

Baka mate in Mikrotik-Training
Алексей
Всем драсти! Разобрался со своей проблемой, если кто помнит. Да админ собственника ошибся на адну циферку...
Не суть короче.

Подскажите пжлста, как лучше прикрыть винбокс (пока нужен доступ извне) ip-firewall-filter rules разрешить импут с определенного ИП адреса, или
ip-services и там вписать ИП в available from? Или и то и то?
Через адреслист лучше
источник

E

Eugene in Mikrotik-Training
Константин
Сервер:
ROS 6.45.9 long term
ikev2 ipsec rsa vpn
/ip ipsec mode-config add address-pool=pool_ikev2 address-prefix-length=32 name=modconf-ike2 split-include=10.100.26.0/24,172.16.2.0/24,192.168.0.0/24 system-dns=no
Клиент:
Android 8.0, Strongwan последней версии. Advanced setting не используются.
Соединение проходит успешно, но маршрут клиент получает только первый, указанный в "split-include". Подтвердилось тасовкой порядка.
Подскажите, куда копать ?
Особенности клиента.
источник

А

Алексей in Mikrotik-Training
Baka mate
Через адреслист лучше
Ну т.е в ваервол рулс - адрес лист, + адресс лист, далее фаервол рулс + и там вкладка эдванс и дст.адресс лист?
источник

Bm

Baka mate in Mikrotik-Training
Алексей
Ну т.е в ваервол рулс - адрес лист, + адресс лист, далее фаервол рулс + и там вкладка эдванс и дст.адресс лист?
если >2 ип\сетей то адреслисты, можно и один ип прописать в правиле прямо
источник

А

Алексей in Mikrotik-Training
Baka mate
если >2 ип\сетей то адреслисты, можно и один ип прописать в правиле прямо
Ну короче делать разрешения в правилах, а не в ип-сервайс. А то и там и там, и я хз кто лучше это отработает. Ок
источник

К

Константин in Mikrotik-Training
Eugene
Особенности клиента.
еммм. Т.е. маршруты клиенту никак не отправить?
источник

Bm

Baka mate in Mikrotik-Training
Алексей
Ну короче делать разрешения в правилах, а не в ип-сервайс. А то и там и там, и я хз кто лучше это отработает. Ок
Сервайс вроде л7, так что да
источник

А

Алексей in Mikrotik-Training
Baka mate
Сервайс вроде л7, так что да
Спасибо!
источник

E

Eugene in Mikrotik-Training
Константин
еммм. Т.е. маршруты клиенту никак не отправить?
Это клиент не хочет их принимать
источник

Bm

Baka mate in Mikrotik-Training
Алексей
Спасибо!
дориме
источник

А

Антон Курьянов... in Mikrotik-Training
Алексей
Ну короче делать разрешения в правилах, а не в ип-сервайс. А то и там и там, и я хз кто лучше это отработает. Ок
можно и так и так, но по православному надо в фильтре
источник