Size: a a a

Mikrotik-Training

2020 July 21

A

Aslan in Mikrotik-Training
Станислав
нетгиар с дымком строил л2 тонели?
Хороший вопрос, чёрт побери.
источник

С

Станислав in Mikrotik-Training
Kirill Dyakov
Мужики, подскажите, пожалуйста, примерно в какую сторону стоит копать в моем случае?

Настроил сетку, как на схеме. Маршруты ходят. Могу пинговать любой компьютер за любой другой подсетью или, например, подключаться по RDP с компа из-под 172.16.20.0 к компу за 172.16.10.0. Весь парк компьютеров на Windows. Возникла проблема: не могу за одной подсетью подключиться к компу в другой подсети в проводнике по UNC пути (\\172.16.10.2). Направьте, пожалуйста 🙏
это мы с тобой пилили эту шнягу?
источник

KD

Kirill Dyakov in Mikrotik-Training
Станислав
это мы с тобой пилили эту шнягу?
Да, все так 😃 Теперь вот новая шляпа вылезла, которую решить надо
источник

A

Aslan in Mikrotik-Training
Kirill Dyakov
Мужики, подскажите, пожалуйста, примерно в какую сторону стоит копать в моем случае?

Настроил сетку, как на схеме. Маршруты ходят. Могу пинговать любой компьютер за любой другой подсетью или, например, подключаться по RDP с компа из-под 172.16.20.0 к компу за 172.16.10.0. Весь парк компьютеров на Windows. Возникла проблема: не могу за одной подсетью подключиться к компу в другой подсети в проводнике по UNC пути (\\172.16.10.2). Направьте, пожалуйста 🙏
Конкретнее, пожалуйста, какая ошибка.
445 порт доступен?
источник

С

Станислав in Mikrotik-Training
Kirill Dyakov
Да, все так 😃 Теперь вот новая шляпа вылезла, которую решить надо
разные версии винды, выключену совместимые версии самбы?
источник

KD

Kirill Dyakov in Mikrotik-Training
Винда 10 в обоих случаях
источник

С

Станислав in Mikrotik-Training
Kirill Dyakov
Винда 10 в обоих случаях
файерволлы? сети как обозначены там?
источник

KD

Kirill Dyakov in Mikrotik-Training
Aslan
Конкретнее, пожалуйста, какая ошибка.
445 порт доступен?
Не доступен. Проверил телнетом сейчас. В этом корень проблемы может быть?
источник

B

Bomberman in Mikrotik-Training
Aslan
я, возможно, совсем плох, но почему-то свято верю, что L2TP, например, это как раз L2. Не? Встать, и выйти из класса?
Несмотря на то, что L2TP действует наподобие протокола канального уровня модели OSI, на самом деле он является протоколом сеансового уровня и использует зарегистрированный UDP-порт 1701
источник

KD

Kirill Dyakov in Mikrotik-Training
Станислав
файерволлы? сети как обозначены там?
Как частные. В файрволе на машинах ничего не запрещал
источник

Д

Дмитрий Александрови... in Mikrotik-Training
Станислав
нет 10-15 тыр?
А можно по сабжу что-то? ну вот не понимаю. Если не знаете, не терзайте зря. Время идет и хотелось получить совет. А толку от вопросов ну нет, видно же. Вопрос же прост: что можно поставить на винсерв для организации еоип внутри ipsec'а? ну не крутите для словоблудия мне гениталии, не поможет ни мне ни вам.
источник

Д

Дамир in Mikrotik-Training
Золотые слова
источник

A

Aslan in Mikrotik-Training
Kirill Dyakov
Не доступен. Проверил телнетом сейчас. В этом корень проблемы может быть?
Вариантов, значит, три:
1) локальный файрволл на компе (в т .ч. виндовый брандмауер)
2) файрволлы на пути (микротики)
3) на компах SMB так или иначе не запущен (служба сервер остановлена, например). Но этот вариант исключаем, если излокалки они доступны.
источник

С

Станислав in Mikrotik-Training
Дмитрий Александрович Иларше
А можно по сабжу что-то? ну вот не понимаю. Если не знаете, не терзайте зря. Время идет и хотелось получить совет. А толку от вопросов ну нет, видно же. Вопрос же прост: что можно поставить на винсерв для организации еоип внутри ipsec'а? ну не крутите для словоблудия мне гениталии, не поможет ни мне ни вам.
ответ дан выше: для еоипа надо поставить гипер-в и на него chr
источник

E

Eugene in Mikrotik-Training
Дмитрий Александрович Иларше
А можно по сабжу что-то? ну вот не понимаю. Если не знаете, не терзайте зря. Время идет и хотелось получить совет. А толку от вопросов ну нет, видно же. Вопрос же прост: что можно поставить на винсерв для организации еоип внутри ipsec'а? ну не крутите для словоблудия мне гениталии, не поможет ни мне ни вам.
источник

IO

Ilya Oblomov in Mikrotik-Training
Дмитрий Александрович Иларше
А можно по сабжу что-то? ну вот не понимаю. Если не знаете, не терзайте зря. Время идет и хотелось получить совет. А толку от вопросов ну нет, видно же. Вопрос же прост: что можно поставить на винсерв для организации еоип внутри ipsec'а? ну не крутите для словоблудия мне гениталии, не поможет ни мне ни вам.
Так предложили же виртуальный микрот. CHR на Hyper-V
источник

Д

Дмитрий Александрови... in Mikrotik-Training
Станислав
ответ дан выше: для еоипа надо поставить гипер-в и на него chr
не углядел...спс
источник

B

Bomberman in Mikrotik-Training
Kirill Dyakov
Не доступен. Проверил телнетом сейчас. В этом корень проблемы может быть?
Винда считает все сети интернетом, кроме тех, что прописаны на локальных сетевых интерфейсах. Возможно, режет фаерволл.
источник

С

Станислав in Mikrotik-Training
но это сводится к микротику. для еоипа нужен микротик, хотя бы таким хитровывернутым способом
источник

Д

Дмитрий Александрови... in Mikrotik-Training
сам  понимаю( в перспективе будет тик стоять и там, но пока надо вытащить из ада то, что работает...
источник