Size: a a a

Mikrotik-Training

2020 June 10

VK

Vladimir Kuznetsov in Mikrotik-Training
Vladimir Prislonsky
Кстати, саппорт нашего коллегу @bakshtay склоняет обновить 354-й на 6.47 Угрожают, что после обновления может ЛАСП с виндовым сервером заработать. Отакэ.
Не в первой. Мне саппорт так рекомендовал модем обновлять. И оно реально только через 6.47 обновляется
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Vladimir Kuznetsov
Не в первой. Мне саппорт так рекомендовал модем обновлять. И оно реально только через 6.47 обновляется
Это на какой железяке?
источник

H

Hikmat in Mikrotik-Training
Народ, помогите плиз. Центр и около 50 удаленных филиалов по всему миру.  В центре fortigate 200d с 2 провайдерами, статик паблик ip.
Филиалы разные провайдеры, микротик 2011
Несколько месяцев все нормально работало. Последний месяц время от времени начали отваливаться филиалы.
Дебаг показал, что редко ipsec esp пакеты не доходят до микротика, хотя пинги и трассировка в норме
Часто фаза 1 и 2 нормально поднимаются, но spi из центра в сторону микротика пакеты уходят, но не доходят до микротика.
Оба устройства считают что туннель нормально работает.
источник

H

Hikmat in Mikrotik-Training
Что может блокировать уже шифрованный туннель?
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Vladimir Prislonsky
Это на какой железяке?
Wap ac  lte kit
Ltap mini lte kit
источник

H

Hikmat in Mikrotik-Training
В основном проблемы с азиатскими странами китай, афган, саудия в данный момент
источник

С

Станислав in Mikrotik-Training
Hikmat
Что может блокировать уже шифрованный туннель?
китай
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Hikmat
Что может блокировать уже шифрованный туннель?
А чем отличается шифрованный туннель от нешифрованного ?
источник

RK

Roman Kozlov in Mikrotik-Training
EvoLan
Роман, а принципиально switch rules? Или можно попробовать через bridge filters? Или в таком случае нагрузка кратно больше будет?
Switch - через чип, bridge через cpu
источник

D

Dani in Mikrotik-Training
Hikmat
В основном проблемы с азиатскими странами китай, афган, саудия в данный момент
Удивительно что в Китай ipsec вообще пролез
источник

H

Hikmat in Mikrotik-Training
В том то и дело, мы через дип каналы со всеми странами согласовали ipsec туннели.
источник

H

Hikmat in Mikrotik-Training
Почти год все работало
источник

H

Hikmat in Mikrotik-Training
И сейчас через второго провайдера работает, но через основной вот такая фигня
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Бывает...
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Задействуйте еще раз эти каналы
источник

H

Hikmat in Mikrotik-Training
На основном канале 40-45 работают нормально, но 5-10 никак не хотят
источник

H

Hikmat in Mikrotik-Training
Геннадий Павлов
Задействуйте еще раз эти каналы
Думаете кто то блокирует udp 500?
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Проверьте телнетом же )
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Вы так рассуждаете, как был то тут ванги, а вы неуч
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Инструменты для проверки в руки и арбайтен
источник