Size: a a a

Mikrotik-Training

2020 October 29

Bm

Baka mate in Mikrotik-Training
Dani
List of subnets in CIDR format, which to tunnel. Subnets will be sent to the peer using CISCO UNITY extension, remote peer will create specific dynamic policies.
При ikev2 strongswan и всё остальное, что есть в яблоках и прочих железках ожидают, что им в сплите пришлют список comma separated, а ROS шлет в виде cisco unity, даже VID выставляет соответствующий, что через ikev2 никто не ожидает и шлет нафиг все, что не совпадает после первого сабнета. Винда же просто игнорирует сплиты и спрашивает по DHCP, куда ей ROS отправляет MS-Classless-Route
Было бы здорово иметь чекбокс вклюяающий это
источник

D

Dani in Mikrotik-Training
Baka mate
Было бы здорово иметь чекбокс вклюяающий это
Да там и чекбокса не надо, нужна проверка, что если это ikev2, то надо comma separated, если ikev1, то cisco unity. Попробую собрать всё в одно письмо и заслать в саппорт
источник

Bm

Baka mate in Mikrotik-Training
Хм, а в стронгсване же dhcp плагин есь, интересно оно жрет  мсроуты?
источник

Bm

Baka mate in Mikrotik-Training
Dani
Да там и чекбокса не надо, нужна проверка, что если это ikev2, то надо comma separated, если ikev1, то cisco unity. Попробую собрать всё в одно письмо и заслать в саппорт
источник

D

Dani in Mikrotik-Training
Baka mate
Хм, а в стронгсване же dhcp плагин есь, интересно оно жрет  мсроуты?
это нужно еще бутылку винца)
источник

Л

Леонид in Mikrotik-Training
Dani
List of subnets in CIDR format, which to tunnel. Subnets will be sent to the peer using CISCO UNITY extension, remote peer will create specific dynamic policies.
При ikev2 strongswan и всё остальное, что есть в яблоках и прочих железках ожидают, что им в сплите пришлют список comma separated, а ROS шлет в виде cisco unity, даже VID выставляет соответствующий, что через ikev2 никто не ожидает и шлет нафиг все, что не совпадает после первого сабнета. Винда же просто игнорирует сплиты и спрашивает по DHCP, куда ей ROS отправляет MS-Classless-Route
мы это побеждали путём изменения генерируемых политик айписека
в макось-то все подсетки прилетают нормально, просто политика на стороне микрота создаётся только на первую
источник

Л

Леонид in Mikrotik-Training
и какая связь между дхцп и айписеком?
источник

RK

Roman Kozlov in Mikrotik-Training
Леонид
и какая связь между дхцп и айписеком?
в windows получение маршрутов через dhcp
источник

Л

Леонид in Mikrotik-Training
Roman Kozlov
в windows получение маршрутов через dhcp
в ике2?
источник

RK

Roman Kozlov in Mikrotik-Training
ага
источник

D

Dani in Mikrotik-Training
Леонид
в ике2?
Windows will always ignore networks received by split-include and request policy with destination 0.0.0.0/0 (TSr). When IPsec-SA is generated, Windows requests DHCP option 249 to which RouterOS will respond with configured split-include networks automatically.
источник

Bm

Baka mate in Mikrotik-Training
Dani
это нужно еще бутылку винца)
Хех, в любом случае решение на стороне микрота буит лучше
источник

Л

Леонид in Mikrotik-Training
ну ладно
спасибо за просвещение
источник

Л

Леонид in Mikrotik-Training
но в макось подсетки всё равно прилетают нормально
источник

D

Dani in Mikrotik-Training
Леонид
но в макось подсетки всё равно прилетают нормально
если TSr 0.0.0.0/0?
источник

Л

Леонид in Mikrotik-Training
нет
мы делали сплит инклюд на 10.20.20.0/24 и 10.30.0.0/24
в макоси появлялись маршруты в обе подсетки, но политика в микроте генерилась только в 10.20.20.0/24
источник

Л

Леонид in Mikrotik-Training
если из-под винды, то здесь нули, а если макось - только первая подсетка
источник

Л

Леонид in Mikrotik-Training
когда мы создали 2 политики под макось с обеими подсетями - всё было ок
источник

D

Dani in Mikrotik-Training
Леонид
когда мы создали 2 политики под макось с обеими подсетями - всё было ок
В принципе логично, traffic selector попадает на готовую. Сейчас с strongswan попробую так сделать
источник

NO

Nikolay Orekhov in Mikrotik-Training
Добрый день. Подскажите пожалуйста, мучаю VRRP
Мануал читал, но похоже где-то что-то упустил.
2 Микрота HEX подключены 5м портом каждый к своему провайдеру.
1м портом каждый подключен в Коммутатор Catalyst 2960
Не могут определить кто из них мастер
источник