Size: a a a

Mikrotik-Training

2020 April 03

AG

Artem Grishin in Mikrotik-Training
#вопрос
В секретах можно для пользователя указывать отдельных профиль впн, можно ли указывать разные профили для пользователей из радиуса?
источник

AK

Andrei Kurguzov in Mikrotik-Training
Ашот Петровч
в привате поговрим
источник

M

Michael in Mikrotik-Training
#Вопрос
источник

AG

Aleksey Grigoriev in Mikrotik-Training
Dmitry
#вопрос Можно ли с передать сторонний днс в настройках на клиента ?
Да
источник

АП

Ашот Петровч... in Mikrotik-Training
Andrei Kurguzov
в привате поговрим
ok
источник

M

Michael in Mikrotik-Training
#вопрос , Здравствуйте.

Не совсем понятен критерий, кот.исп.при описании имеющихся протоколов, применяемых для организации VPN.
А именно: наряду с общепринятыми промышленными стандартами (PPTP and L2TP) вы упоминаете SSTP, кот.(наск.я знаю) явл.проприетарной разработкой Microsoft (по моему, RFC для него нет), но, при этом, не упоминаете о DirectAccess (тоже от MS и, тоже vendor-lock) и о реализациях технологии VPN др.разработчиков (openvpn, softether, etc.).
источник

AS

Artur Shakirov in Mikrotik-Training
источник

AK

Andrei Kurguzov in Mikrotik-Training
Artur Shakirov
а что с нагрузкой на CPU при прокачке?
60%
источник

IF

Ilya Frantsuzov in Mikrotik-Training
#вопрос как будет работать балансировка на сервере при подключении по SSTP
источник

AR

Alex R in Mikrotik-Training
#вопрос А можно как в anyconnect пользователю выбирать определенный профайл с маршрутами
источник

Иг

Илья Ялунин г.о. Кли... in Mikrotik-Training
Dmitriy Chernyy
надо реестр править
Провайдер Колибри (Московская область) рвёт через минуту...
источник

БА

Бехруз Абдувалиев... in Mikrotik-Training
У всех лагает ютубе ?
источник

АП

Ашот Петровч... in Mikrotik-Training
да причем со всех сторон
источник

PK

Pavel Kryachko in Mikrotik-Training
#вопрос в/из китай пройдет?
источник

E

Eugene in Mikrotik-Training
Michael
#вопрос , Здравствуйте.

Не совсем понятен критерий, кот.исп.при описании имеющихся протоколов, применяемых для организации VPN.
А именно: наряду с общепринятыми промышленными стандартами (PPTP and L2TP) вы упоминаете SSTP, кот.(наск.я знаю) явл.проприетарной разработкой Microsoft (по моему, RFC для него нет), но, при этом, не упоминаете о DirectAccess (тоже от MS и, тоже vendor-lock) и о реализациях технологии VPN др.разработчиков (openvpn, softether, etc.).
речь идёт исключительно о том, что поддерживается routeros
источник

k

kirill in Mikrotik-Training
Бехруз Абдувалиев
У всех лагает ютубе ?
есть немного
источник

IM

Ivan Maratkanov in Mikrotik-Training
Вопрос: Мои клиенты используют разные оси! Для этого лично я применяю не openvpn, а L2TP с общим ключем и прокидыванием портов. А теперь сам вопросик, есть L2TP не видит сетку коммутационного оборудвания (арпов нет). С самой уделенкой до рабочих машин решается работами с прописыванием портов для рабочих машин!
При этом со всеми машинами стабильное соединение
А вот с сеткой коммутаторов арпов нет
Для этого создано роут адресов для рабочих машин 192.168.2.0/24 192.168.2.1 и пулом для этого бриджа 192.168.2.2-100

А сетка комков для l2tp не работает при этом роут прописан 192.168.6.0/24 192.168.6.1 и на активных L2 комках (dgs3620-28sc/192.168.6.100/24 192.168.6.1). микротик является шлюзом.
арпы не приходят, пингуются комки и между ними трифик ходит, так же с микротика можно нырнуть по ip адресу комка, но внешка ssh/telnet не работает


Для меня VPN это скорее удобно средство доступа к ресурсам (файловое хранилище)

А вот работа с маршрутами и логинами паролями это рабочая схема для работы с удаленным рабочим столом с любой оси на удаленный ПК. Вместо любого anydesk/teamviewer
источник

АЕ

Алексей Евсеев... in Mikrotik-Training
Dmitriy Chernyy
много без трафика
Only RDP по vpn. Из офиса sip и updates
источник

DB

Dmitry Barkhanskov in Mikrotik-Training
#вопрос
как разделить сотрудников (профилями??) по задачам и офисам?
как запретить через vpn использовать офисный интернет?
источник

VG

Victor Gimatov in Mikrotik-Training
#вопрос Еще можно через порт-кнокинг разграничить без дополнительного IP
источник