Size: a a a

Mikrotik-Training

2020 June 22

VK

Vladimir Kuznetsov in Mikrotik-Training
Ixti Ander
Да. все
неправильно
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
один привиженинг надо
источник

IA

Ixti Ander in Mikrotik-Training
Все удалить. Один оставить с указанием мастер и слэйв?
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Ixti Ander
Все удалить. Один оставить с указанием мастер и слэйв?
да
источник

А

Антон Курьянов... in Mikrotik-Training
Максим
Мне необходимо иметь возможность зайти на него удаленно через интернет из другого города, доя возможности настройки и т.д.
Сначала разберись какой у тебя ip, может простой дднс заведется. Если не заведется то придется искать впс
источник

IA

Ixti Ander in Mikrotik-Training
Спасибо, появились!
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
на здоровье
источник

AG

Alexey G in Mikrotik-Training
Приветствую всех! Может кто подсказать, ситуация следующая: необходимо было перенастроить подсеть филиала (это сделано), филиал соединен ipsec туннелем с cisco asa, после смены подсети работает всё кроме туннеля, а точнее пои логам видно что микротик сам инициирует связь с asa и тут же убивает peer и так постоянно делает в остальном все работает. Только с ipsec проблема. На стороне asa он даже не отмечается в попытках.
Модель crs125-24g, прошивка 6.42.7
источник

AG

Alexey G in Mikrotik-Training
Нужно ли его полностью сбрасывать и перенастраивать?
источник

AD

Anton Danilov in Mikrotik-Training
Alexey G
Нужно ли его полностью сбрасывать и перенастраивать?
Сбрасывать не нужно. Достаточно перенастройки. Скопируй из логов, по какой причине туннель не поднимается. Для начала неплохо бы уровень логирования ipsec поднять. Если причина не прояснится - сними дамп трафика на микротике в сторону cisco - это должно прояснить ситуацию.
источник

AD

Anton Danilov in Mikrotik-Training
Но для начала можно попробовать туннель просто деактивировать (сделать disabled), а потом включить снова.
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
и ещё достаточно полезно заменить свич на роутер. не стоит делать ipsec на свиче.
источник

E

Eugene in Mikrotik-Training
Alexey G
Приветствую всех! Может кто подсказать, ситуация следующая: необходимо было перенастроить подсеть филиала (это сделано), филиал соединен ipsec туннелем с cisco asa, после смены подсети работает всё кроме туннеля, а точнее пои логам видно что микротик сам инициирует связь с asa и тут же убивает peer и так постоянно делает в остальном все работает. Только с ipsec проблема. На стороне asa он даже не отмечается в попытках.
Модель crs125-24g, прошивка 6.42.7
полиси-то соответствуют новым реалиям?
источник

AG

Alexey G in Mikrotik-Training
Eugene
полиси-то соответствуют новым реалиям?
Да
источник

E

Eugene in Mikrotik-Training
тогда есть прекрасная вещь - логи.
источник

AG

Alexey G in Mikrotik-Training
Anton Danilov
Но для начала можно попробовать туннель просто деактивировать (сделать disabled), а потом включить снова.
В debug вижу "an undead schedule has been deleted" устанавливает связь и тут же обрывает
источник

AD

Anton Danilov in Mikrotik-Training
Alexey G
В debug вижу "an undead schedule has been deleted" устанавливает связь и тут же обрывает
а cisco с микротика вообще доступна? проверь пингами и трассировкой
источник

AG

Alexey G in Mikrotik-Training
Anton Danilov
а cisco с микротика вообще доступна? проверь пингами и трассировкой
Да доступно, сейчас с нее debug запустил
источник

E

Eugene in Mikrotik-Training
Alexey G
В debug вижу "an undead schedule has been deleted" устанавливает связь и тут же обрывает
это сообщение может происходить по десятку разных причин
источник

AG

Alexey G in Mikrotik-Training
Пир устанавливается и тут же пропадает
источник