Size: a a a

Mikrotik-Training

2021 February 23

S

Shurilla in Mikrotik-Training
Maksim Okulov
я написал  команды для консоли, которые бы показали настройки но скрыли пароли. может даже с ошибками, потому что в 99% случаев пользуюсь табом.
ppp profile add dns-server=192.168.XXX.X local-address=172.16.30.1 name=L2Tp-Clie
nt-to-Site remote-address=L2Tp-Externa-Adress
/ppp secret add comment=L2Tp-User local-address=172.16.30.1 name=L2Tp-Binding prof
ile=L2Tp-Client-to-Site remote-address=172.16.30.2 service=l2tp
/ppp secret add name=XXXXXX profile=L2Tp-Client-to-Site service=l2tp
/ppp secret add name=XXXXX profile=L2Tp-Client-to-Site service=l2tp
источник

MO

Maksim Okulov in Mikrotik-Training
настроек сервера не хватает
источник

S

Shurilla in Mikrotik-Training
Maksim Okulov
настроек сервера не хватает
источник

MO

Maksim Okulov in Mikrotik-Training
источник

MO

Maksim Okulov in Mikrotik-Training
Shurilla
пробовали выбирать профиль который настроили )?
источник

S

Shurilla in Mikrotik-Training
Maksim Okulov
пробовали выбирать профиль который настроили )?
я правильно понял что ему нужны отдельные связки local-remote ip?
источник

MO

Maksim Okulov in Mikrotik-Training
зачем вообще ставить ИП руками если юзаете профили
источник

S

Shurilla in Mikrotik-Training
Maksim Okulov
зачем вообще ставить ИП руками если юзаете профили
понял идею сейчас проверю по поводу профиля Спасибо
источник

MO

Maksim Okulov in Mikrotik-Training
https://youtu.be/JgsN_qPnEBw тут кажется был пример как настроить правильно
источник

S

Shurilla in Mikrotik-Training
сейчас посмотрю спасибо
источник

VB

Vitalii Bieliavtsev in Mikrotik-Training
я примерно с тем же бодался-бодался в openvpn, плюнул, сделал IPSec IKEv2 и почти всё работает
источник

VB

Vitalii Bieliavtsev in Mikrotik-Training
кроме доступа к управлению самим роутером.
источник

A

Aslan in Mikrotik-Training
Vitalii Bieliavtsev
кроме доступа к управлению самим роутером.
Ему мешает, скорее всего, правило дроп инпут !лан. Люди часто забывают, что ипсек идёт снаружи.
источник

VB

Vitalii Bieliavtsev in Mikrotik-Training
та не, вроде вчера поднимал выше - не срослось. А МТУ через Mangle как-то не получилось пофиксить по той статье, что я нарыл.
источник

VB

Vitalii Bieliavtsev in Mikrotik-Training
Aslan
Ему мешает, скорее всего, правило дроп инпут !лан. Люди часто забывают, что ипсек идёт снаружи.
ну это мелочи, я туда через порт кнокинг благополучно без ВПНов подключаюсь
источник

VN

Vycheslav Nikolaevic... in Mikrotik-Training
источник

VN

Vycheslav Nikolaevic... in Mikrotik-Training
Все привет, имеется статический ip, нужно пробросить порты для камеры. Mikrotik+3g модем, сеть 3g 192.168.8.1 (микротику даёт 192.168.8.100). локальная сеть 10.10.30.0 которую раздаёт по dhcp, камера на статике 10.10.30.44, в Нате прописывал нужны порт, в файрволе так же. Не работает. Может кто сталкивался ? Так же почему то не пингую статику из вне, icmp в фаирволе разрешил ...
источник

UA

Udav Akа in Mikrotik-Training
Vycheslav Nikolaevich
Все привет, имеется статический ip, нужно пробросить порты для камеры. Mikrotik+3g модем, сеть 3g 192.168.8.1 (микротику даёт 192.168.8.100). локальная сеть 10.10.30.0 которую раздаёт по dhcp, камера на статике 10.10.30.44, в Нате прописывал нужны порт, в файрволе так же. Не работает. Может кто сталкивался ? Так же почему то не пингую статику из вне, icmp в фаирволе разрешил ...
сеть 3g 192.168.8.1 - это из мира не пропингуешь )
источник

VN

Vycheslav Nikolaevic... in Mikrotik-Training
Я понимаю мне нужно что бы по статике  46.56.120.... попало на 10.10.30.44 например
источник

AT

Alex Tarasov in Mikrotik-Training
тунель и маршруты прописать
источник