Size: a a a

Mikrotik-Training

2020 May 19

E

Eugene in Mikrotik-Training
Hasper
кто в курсе
источник

مم

محمود منير in Mikrotik-Training
/route
источник

RB

Roman Bukivskyi in Mikrotik-Training
Доброе утро, настраиваю для личного пользования IPSec на микротик и поднимаю тонели из разных мест. но из одного места не получается поднять тоннель, ни с роутера ни с планшета ни с ноута (видимо провайдер блокирует на исходящее подключение). Единственное устройство которое может поднять тоннель это смартфон самсунг. Немного покопавшись и проанализировав подключение с другого места, понял что телефон может подключиться из любого места потому что он умеет менять исходящий порт, он использует не стандартные и не фиксированые порты. Последний раз когда это проверял он использовал 50105 порт (вместо 4500).

И теперь главный вопрос: как заставить Mikrotik использовать другой исходящий порт? На фото подключенный планшет и телефон (тот самсунг что меняет исходящий порт).
источник

EV

Evgeniy Veselov in Mikrotik-Training
Srcnat to port
источник

PY

Pavel Y. in Mikrotik-Training
а есть способ посмотреть куда ходит юзер(на какие внутренние ip есть соединения) после того как подключится к микротику по l2tp или опенвпн?
источник

RB

Roman Bukivskyi in Mikrotik-Training
Evgeniy Veselov
Srcnat to port
Спасибо Евгений, попробую.
источник

EV

Evgeniy Veselov in Mikrotik-Training
Pavel Y.
а есть способ посмотреть куда ходит юзер(на какие внутренние ip есть соединения) после того как подключится к микротику по l2tp или опенвпн?
Ip firewall connections
источник

EV

Evgeniy Veselov in Mikrotik-Training
Офлайн Ip firewall forward action log
источник

1F

1 First in Mikrotik-Training
Roman Bukivskyi
Доброе утро, настраиваю для личного пользования IPSec на микротик и поднимаю тонели из разных мест. но из одного места не получается поднять тоннель, ни с роутера ни с планшета ни с ноута (видимо провайдер блокирует на исходящее подключение). Единственное устройство которое может поднять тоннель это смартфон самсунг. Немного покопавшись и проанализировав подключение с другого места, понял что телефон может подключиться из любого места потому что он умеет менять исходящий порт, он использует не стандартные и не фиксированые порты. Последний раз когда это проверял он использовал 50105 порт (вместо 4500).

И теперь главный вопрос: как заставить Mikrotik использовать другой исходящий порт? На фото подключенный планшет и телефон (тот самсунг что меняет исходящий порт).
Скажите какой провайдер, город?
источник

RB

Roman Bukivskyi in Mikrotik-Training
1 First
Скажите какой провайдер, город?
МО Истранет (из за НАТа не проходит). Если есть белая статика то все ок.
источник

X

XXX in Mikrotik-Training
Привет всем. Не пингуются внешние адреса с клиентских машин. А сайты грузятся. С микротика пинг есть куда угодно. В сети есть также днс сервер на винде 2019, он так же не может биться на публичные днс, только на микротик внутри сети, а он уже бьется на днс провайдера. В чем может быть причина?
источник

ЕК

Евгений Карпенко... in Mikrotik-Training
закрыт форвард icmp?)
источник

X

XXX in Mikrotik-Training
Также на клиентских машинах если ип автоматом, сайты не грузятся, если в ручную прописать те же самые ип и днс, то на сайт залетает
источник

X

XXX in Mikrotik-Training
Евгений Карпенко
закрыт форвард icmp?)
уважаемый Евгений, а можно по подробнее, так как к микротику я обращаюсь на ВЫ
источник

ЕК

Евгений Карпенко... in Mikrotik-Training
XXX
уважаемый Евгений, а можно по подробнее, так как к микротику я обращаюсь на ВЫ
Это шутка была. Вряд ли кто это будет закрывать
источник

ЕК

Евгений Карпенко... in Mikrotik-Training
У вас dhcp-сервер микротик или win?
источник

ЕА

Евгений Арютин... in Mikrotik-Training
Всем привет ! Были ли у кого проблемы сегодня ? У нас сегодня большое количество микротиков подверглось брутфорсу. Во время заметили
источник

A

Alex in Mikrotik-Training
XXX
уважаемый Евгений, а можно по подробнее, так как к микротику я обращаюсь на ВЫ
В файерволе отключите все запрещающие правила и проверьте пинг.
источник

X

XXX in Mikrotik-Training
Евгений Карпенко
У вас dhcp-сервер микротик или win?
вин
источник

ЕК

Евгений Карпенко... in Mikrotik-Training
Евгений Арютин
Всем привет ! Были ли у кого проблемы сегодня ? У нас сегодня большое количество микротиков подверглось брутфорсу. Во время заметили
И правильно. Нечего оставлять снаружи доступ)
источник