Size: a a a

Mikrotik-Training

2021 February 10

A

Aslan in Mikrotik-Training
Антон Курьянов
не знаю какую проблему ты решаешь но набором тих команд ты обновишь роутер до лонга
Бро, там два раза кликнуть если на сообщения, на которые реплаили, доберёшься до исходного вопроса :)
источник

V

Vlad in Mikrotik-Training
Vladimir Kuznetsov
лучше позовите специалиста =))
Ну хочется же самому разбираться)) Вот по немногу смотрю видео обучающие, пытаюсь побольше вникнуть.
Настраивал всё по инструкции и вот такая проблема появилась
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Aslan
Бро, там два раза кликнуть если на сообщения, на которые реплаили, доберёшься до исходного вопроса :)
+ подучи его
источник

А

Антон Курьянов... in Mikrotik-Training
Vlad
У меня проблема заключается в том, что роутер по непонятной причине переподключает по 5-7 пользователей одновременно, с промежутком 1час /пол часа.
врядли это решит эту проблему
источник

A

Aslan in Mikrotik-Training
Vlad
Ну хочется же самому разбираться)) Вот по немногу смотрю видео обучающие, пытаюсь побольше вникнуть.
Настраивал всё по инструкции и вот такая проблема появилась
Ну тут не просто "как делается" надо смотреть/изучать, а немного теории знать по сетям желательно. А лучше - много 😊
источник

V

Vlad in Mikrotik-Training
Антон Курьянов
врядли это решит эту проблему
Тогда выходит мне это не нужно делать...ладно, буду дальше искать. Хотя если честно, даже, не совсем понимаю в каком направлении копать ..
источник

V

Vlad in Mikrotik-Training
Aslan
Ну тут не просто "как делается" надо смотреть/изучать, а немного теории знать по сетям желательно. А лучше - много 😊
Так вот и изучаю по немногу 🙂
источник

А

Антон Курьянов... in Mikrotik-Training
Vlad
Тогда выходит мне это не нужно делать...ладно, буду дальше искать. Хотя если честно, даже, не совсем понимаю в каком направлении копать ..
ну лонг всяко лучше любой другой ветки. хуже точно не станет
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Vlad
Тогда выходит мне это не нужно делать...ладно, буду дальше искать. Хотя если честно, даже, не совсем понимаю в каком направлении копать ..
в направлении 2). Конфиг покажете? или что мы трём ваще?
источник

VS

Vladislav Starkov in Mikrotik-Training
Добрый день!

Может быть кто-то сталкивался и подскажет в какую сторону смотреть:

Site-to-Site IPsec + L2TP между двумя Mikrotik:
– один в роли "клиента", работает из-под NAT (модем) + CGNAT (Megafon)
– второй в роли "сервера" со static public IPv4.

На обоих Mikrotik настроены идентичные разные аккаунты L2TP с разными username/password и одинаковым IPsec Pre-Shared Key.

Когда между двумя Mikrotik поднят только один туннель, все работает нормально. Когда активирую 2 и более туннелей, начинаются рандомные обрывы каждого из них, каждые 1 – 2 минуты и, если оставить в таком нестабильном состоянии, через какое-то время (5 – 7 минут) Mikrotik, который из-под NAT, вообще перестает инициировать новые попытки подключения.

Плюс, из симптомов, на Mikrotik, который в роли "сервера", можно иногда увидеть по 2 – 3 – 4шт. соединенний в PPP Active Connections (в Winbox) под одним и тем же username, но с разным временем uptime.

В какую сторону смотреть?
источник

E

Eugene in Mikrotik-Training
Vladislav Starkov
Добрый день!

Может быть кто-то сталкивался и подскажет в какую сторону смотреть:

Site-to-Site IPsec + L2TP между двумя Mikrotik:
– один в роли "клиента", работает из-под NAT (модем) + CGNAT (Megafon)
– второй в роли "сервера" со static public IPv4.

На обоих Mikrotik настроены идентичные разные аккаунты L2TP с разными username/password и одинаковым IPsec Pre-Shared Key.

Когда между двумя Mikrotik поднят только один туннель, все работает нормально. Когда активирую 2 и более туннелей, начинаются рандомные обрывы каждого из них, каждые 1 – 2 минуты и, если оставить в таком нестабильном состоянии, через какое-то время (5 – 7 минут) Mikrotik, который из-под NAT, вообще перестает инициировать новые попытки подключения.

Плюс, из симптомов, на Mikrotik, который в роли "сервера", можно иногда увидеть по 2 – 3 – 4шт. соединенний в PPP Active Connections (в Winbox) под одним и тем же username, но с разным временем uptime.

В какую сторону смотреть?
в сторону понимания работы ikev1 и l2tp и осознания, что два клиента в описанном случае из-под одного НАТ/белого адреса работать не будут.
источник

VS

Vladislav Starkov in Mikrotik-Training
Eugene
в сторону понимания работы ikev1 и l2tp и осознания, что два клиента в описанном случае из-под одного НАТ/белого адреса работать не будут.
Что можно порекомендовать в этом случае?
источник

E

Eugene in Mikrotik-Training
использовать другие типы vpn.
источник

m

mzz in Mikrotik-Training
Vladislav Starkov
Добрый день!

Может быть кто-то сталкивался и подскажет в какую сторону смотреть:

Site-to-Site IPsec + L2TP между двумя Mikrotik:
– один в роли "клиента", работает из-под NAT (модем) + CGNAT (Megafon)
– второй в роли "сервера" со static public IPv4.

На обоих Mikrotik настроены идентичные разные аккаунты L2TP с разными username/password и одинаковым IPsec Pre-Shared Key.

Когда между двумя Mikrotik поднят только один туннель, все работает нормально. Когда активирую 2 и более туннелей, начинаются рандомные обрывы каждого из них, каждые 1 – 2 минуты и, если оставить в таком нестабильном состоянии, через какое-то время (5 – 7 минут) Mikrotik, который из-под NAT, вообще перестает инициировать новые попытки подключения.

Плюс, из симптомов, на Mikrotik, который в роли "сервера", можно иногда увидеть по 2 – 3 – 4шт. соединенний в PPP Active Connections (в Winbox) под одним и тем же username, но с разным временем uptime.

В какую сторону смотреть?
а для чего такая схема и в чем профит, если это все несколько впн через один канал в итоге должны работать?
источник

СО

Сергій Охременко... in Mikrotik-Training
Для такой же задачи настроил SSTP, все работает нормально.
источник

VS

Vladislav Starkov in Mikrotik-Training
mzz
а для чего такая схема и в чем профит, если это все несколько впн через один канал в итоге должны работать?
За каждый из Mikrotik по 5 разный подсетей и VLAN-ов (все вместе можно назвать "доменами"): management, voip, computers, security, guests. Решил для удобства управления прокинуть каждый домен отдельным L2TP+IPsec соединением.
источник

E

Eugene in Mikrotik-Training
Vladislav Starkov
За каждый из Mikrotik по 5 разный подсетей и VLAN-ов (все вместе можно назвать "доменами"): management, voip, computers, security, guests. Решил для удобства управления прокинуть каждый домен отдельным L2TP+IPsec соединением.
источник

A

Aslan in Mikrotik-Training
Vladislav Starkov
За каждый из Mikrotik по 5 разный подсетей и VLAN-ов (все вместе можно назвать "доменами"): management, voip, computers, security, guests. Решил для удобства управления прокинуть каждый домен отдельным L2TP+IPsec соединением.
Совершенно лишнее, а вот сделать резервный SSTP на случай отказа L2TP вполне можно.
источник

D

Dani in Mikrotik-Training
Tunnel dependent routing!
источник

E

Eugene in Mikrotik-Training
Dani
Tunnel dependent routing!
Subnet/VLAN Dependent tunneling
источник