Size: a a a

Mikrotik-Training

2020 April 28

IP

Ilya Poletaev in Mikrotik-Training
а еще меожно ручками изменения вносить на оба сразу
источник

ИЮ

Иван Юрьевич... in Mikrotik-Training
Всем привет. Можете подпнуть немного, почему после включения IPsec в l2tp пропадает возможность подключения к RDP? На голом l2tp всё работает нормально.

И так только в связке роутер+роутер. с Винды например и с IPsec работает нормально.

Ошибка при подключении:
"Ошибка RDP При попытке клиента подключиться произошла ошибка лицензирования (лицензирование прервано по таймауту)..."
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Иван Юрьевич
Всем привет. Можете подпнуть немного, почему после включения IPsec в l2tp пропадает возможность подключения к RDP? На голом l2tp всё работает нормально.

И так только в связке роутер+роутер. с Винды например и с IPsec работает нормально.

Ошибка при подключении:
"Ошибка RDP При попытке клиента подключиться произошла ошибка лицензирования (лицензирование прервано по таймауту)..."
Вы там, часом, не весь трафик шифруете? Порты только нужные на полиси стоят?
источник

IO

Ilya Oblomov in Mikrotik-Training
не прерывайте лицензирование
источник

ИЮ

Иван Юрьевич... in Mikrotik-Training
Vladimir Prislonsky
Вы там, часом, не весь трафик шифруете? Порты только нужные на полиси стоят?
Скорей всего весь. Я не особо разбираюсь, только учусь ))
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Иван Юрьевич
Скорей всего весь. Я не особо разбираюсь, только учусь ))
Айписек галочкой включаете или вручную пиры/полиси настроили? Если галочкой, то смотрите в сторону MTU
источник

ИЮ

Иван Юрьевич... in Mikrotik-Training
Vladimir Prislonsky
Айписек галочкой включаете или вручную пиры/полиси настроили? Если галочкой, то смотрите в сторону MTU
Да, галочкой. Пиры в ручную не настраивал. Спасибо. Посмотрю что получится.
А MTU как влиять может?
источник

ИЮ

Иван Юрьевич... in Mikrotik-Training
Или вообще лучше вручную пиры настроить?
источник

А

Антон Курьянов... in Mikrotik-Training
Иван Юрьевич
Да, галочкой. Пиры в ручную не настраивал. Спасибо. Посмотрю что получится.
А MTU как влиять может?
там было "или"
источник

ИЮ

Иван Юрьевич... in Mikrotik-Training
Антон Курьянов
там было "или"
Я написал, что в ручную не настраивал ))
источник

А

Антон Курьянов... in Mikrotik-Training
лучше не надо туда лезть в ручную
источник

ИЮ

Иван Юрьевич... in Mikrotik-Training
Антон Курьянов
лучше не надо туда лезть в ручную
Понял, спасибо )
источник

AD

Anton Danilov in Mikrotik-Training
Иван Юрьевич
Скорей всего весь. Я не особо разбираюсь, только учусь ))
в любой непонятной ситуации запускай сниффер (tools - packet sniffer).
источник

ИЮ

Иван Юрьевич... in Mikrotik-Training
Anton Danilov
в любой непонятной ситуации запускай сниффер (tools - packet sniffer).
Я сейчас так же выгляжу, как ваша аватарка.. спасибо погуглю )))
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Иван Юрьевич
Да, галочкой. Пиры в ручную не настраивал. Спасибо. Посмотрю что получится.
А MTU как влиять может?
Может не проходить большой пакет и от этого возникать проблема.
источник

ИЮ

Иван Юрьевич... in Mikrotik-Training
Vladimir Prislonsky
Может не проходить большой пакет и от этого возникать проблема.
Попробую поднять.
А может быть, что лицензирование использует протокол, который не пропускает роутер или IPsec не проверяется фаирволом?
источник

S

SERGEY in Mikrotik-Training
Коллеги, с цисками sg350 серии сталкивался кто нибудь?  чет не могу в ACL прописать established
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Иван Юрьевич
Попробую поднять.
А может быть, что лицензирование использует протокол, который не пропускает роутер или IPsec не проверяется фаирволом?
Скорее надо не поднять а уменьшить.
источник

ИЮ

Иван Юрьевич... in Mikrotik-Training
Vladimir Prislonsky
Скорее надо не поднять а уменьшить.
Хорошо, спасибо. Надеюсь с другими сервисами проблем не возникнет )
Если не решится проблема, напишу ещё )
источник

A

Artem in Mikrotik-Training
Ребят, помогите разораться, на выходных поменял связку cisco 1800 + cisco 3750 (1800 маршрутизировала в интернет, 3750 vlanы) на 4011 mikrotik, все настроилось и заработало кроме одного момента, есть АТС IPECS MG100, к ней подключаются IP телефоны LIP 8002e, если телефон находится в одном vlan с АТС то все отлично, но если телефон в другом vlan, то он не соединяется с АТС. Судя по документации соединение телефона с АТС происходит по UDP порту 5588.
Я уже много чего пробовал менять в настройках, но вот последний эксперимент.
Взял hap ac lite, сбросил все настройки, настроил 2 влана в бридже, назначил адреса, dhcp сервер на оба влана, в общем базовый конфиг, подключил АТС к vlan1 access порту на микротике, в vlan10 access порт микротика воткнул lip 8002, и он не подключается. Напомню, ни файволла, ничего нет, конфиг пустой практически.
Что потом, взял cisco 3750, настроил на ней то же самое, access порты, адреса на vlan интерфейсах, dhcp сервер, подключаю к vlan1 access порту АТС, к vlan10 access порту lip 8002, и он получает адрес и подключается к серверу!
Получается что микротик каким-то образом блокирует подключение, но я не могу понять как. Фильтр бриджа чистый, файрволл пустой.
При этом с компьютера, который находится в одном vlan с АТС, телефон, находящийся в другом vlan, пингуется и его веб-интерфейс работает. Т.е. все остальное что касается маршрутизации между vlan в порядке.

Вот конфиг микротика
https://pastebin.com/9iYYtf7Q

Вот конфиг 3750
https://pastebin.com/iwbVhp4G

Помогите плез))
источник