Size: a a a

Mikrotik-Training

2020 June 30

E

Eugene in Mikrotik-Training
Олег
Кто-нибудь поднимал IPsec s2s между cisco ASA и Mikrotik на ikev2? Cisco требует prf, как быть?
что значит "требует prf"? это неотъемлемая часть логики протокола
источник

О

Олег in Mikrotik-Training
Почему тогда может не строиться туннель, если на ikev1 с теми же параметрами он строится?
источник

E

Eugene in Mikrotik-Training
читать логи с обеих сторон, дебаги в ипсеке крайне полны и информативны.
источник

С

Станислав in Mikrotik-Training
sichkar.m
я клиентам прибиваю адрес статически , но с роутера он не доступен
У тебя нету твоей стороны тонеля, но это не значит что нельзя ему отправлять. Надо поставить нужный src ip при общении с ним чтобы это ип попадал под политику
источник
2020 July 01

С

Станислав in Mikrotik-Training
Станислав
У тебя нету твоей стороны тонеля, но это не значит что нельзя ему отправлять. Надо поставить нужный src ip при общении с ним чтобы это ип попадал под политику
Точнее твоя сторона тонеля есть, но образуется не интерфейсом и роутингом, а политикой ипсек
источник

s

sichkar.m in Mikrotik-Training
Станислав
У тебя нету твоей стороны тонеля, но это не значит что нельзя ему отправлять. Надо поставить нужный src ip при общении с ним чтобы это ип попадал под политику
а где это задать для ipsec?  для l2tp и OpenVPN   в  secrets можно было.
источник

s

sichkar.m in Mikrotik-Training
Станислав
Точнее твоя сторона тонеля есть, но образуется не интерфейсом и роутингом, а политикой ипсек
Как задать интерфейсом? Уже все мозги сломал еще у микротика не очевидный интерйфейс...
источник

С

Станислав in Mikrotik-Training
Консоль открой, там текстово:)
источник

s

sichkar.m in Mikrotik-Training
Та не в предсиавлении дело
источник

s

sichkar.m in Mikrotik-Training
В профилях которые друг в ргуга подклбчаются..
источник

С

Станислав in Mikrotik-Training
Кейринги и криптомапы проще?
источник

С

Станислав in Mikrotik-Training
Ну да ладно. Клиент получает маршруты сплитом в какие то сети. У роутера есть адрес в этих сетях?
источник

С

Станислав in Mikrotik-Training
Попробуй вариант такой, создаёшь бридж пустой и сетку на нём даёшь равную пулу клиентов, типа заглушка такая. Надо чтобы был тупиковый, но не блекхол прямой маршрут к клиентам ике2. Тогда трафик смаршрутизируется и политикой отправится куда надо
источник

Р

Роман in Mikrotik-Training
Доброй ночи, как я могу дать доступ к isp1 и isp2 с внешки какое правило кто может подсказать?
источник

A

Azz in Mikrotik-Training
allow all
источник

IO

Ilya Oblomov in Mikrotik-Training
Максим Вельгач
Но я за отказ от винды в госучреждениях. Нефиг госбюджет в штаты сливать
И за отказ от интелов, наверное? И от мобильников (там все патентные платежи уходят в США)
источник

IO

Ilya Oblomov in Mikrotik-Training
А кстати, раз уж за линуксы тут тёрли, какой линукс поставить на ноут?
источник

АС

Артем Садовой... in Mikrotik-Training
Ilya Oblomov
А кстати, раз уж за линуксы тут тёрли, какой линукс поставить на ноут?
kde neon
источник

АС

Артем Садовой... in Mikrotik-Training
Ilya Oblomov
А кстати, раз уж за линуксы тут тёрли, какой линукс поставить на ноут?
или linux mint cinnamon, на нем спящий режим с пол тыка завелся
источник

IO

Ilya Oblomov in Mikrotik-Training
оооо, началось... проблемы со спящим режимом...
источник