Size: a a a

Mikrotik-Training

2020 October 06

A

Aslan in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Клиент в интернетах, стучится на внешку микрота, я этот запрос дст-натю на айпишник загвоздённый за конкретным клиентом, адресация для впн пула 172.24.221.0/24
вы либо добавьте на клиенте маршрут, который будет трафик ко внешнему адресу микрота загонять в впн, либо стучитесь на внутренний адрес микрота
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Aslan
А с чего бы его трафику пробрасываться, если стучитесь на внешку микрота?..
Прописал сорцнат на аут туннель - всё заработало. Тупанул😅
источник

A

Aslan in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Прописал сорцнат на аут туннель - всё заработало. Тупанул😅
не понял, но рад, что заработало )
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Aslan
не понял, но рад, что заработало )
соурснат в сторону впн клиента позволяет не заморачиваться с маршрутом. Пакет вернется от клиента, разнатится и улетит в инет.
источник

A

Aslan in Mikrotik-Training
Vladimir Prislonsky
соурснат в сторону впн клиента позволяет не заморачиваться с маршрутом. Пакет вернется от клиента, разнатится и улетит в инет.
я завтра пойму, сегодня уже что-то иссякло
источник

MA

Mikhail Antonov in Mikrotik-Training
Aslan
я завтра пойму, сегодня уже что-то иссякло
кто не понял тот поймёт
источник
2020 October 07

ИИ

Илья Истокин... in Mikrotik-Training
В общем, может будет кому интересно. Проблему с неподключающейся виндой и 809 ошибкой решили с помощью провайдера.

Проблема заключалась в том, что все устройства (iPhone, mac, android, linux, etc) подключались и замечательно работали с L2TP IPSec. Все, все, кроме винды. Винда (пробовали на 7 и на 10). Выдавала 809 ошибку. При этом, в ходе тестирования дома был поднят ВПН сервер с аналогичными настройками и к нему винда подключалась на ура.

Методом тыка (гуглением) нашлась статья https://social.technet.microsoft.com/Forums/ru-RU/12ccd1ab-f8c0-4e56-b1bd-cf35ec6945d6/105510881080-ip-10xxx-gt-105410961080107310821072-809?forum=ws2008r2ru

В которой поднимался интересный вопрос про VPN сервер и серую адресацию. В ходе эксперимента установили что дома белый IP-адресс а в проблемном месте тоже белый IP адрес но есть провайдеровский нат (10.0.0.2 <=> white IP). Попробовали подключиться по VPN через резервный канал - все прошло успешно что 10 что 7 винда подключились без запинки. Сделав заявку к провайдеру, отказались от NAT.

К информации, в ходе экспериментов меняли значение ключей реестра. Грубо говоря по вот этой статье https://set-os.ru/vpn-error-809-windows/

И после установки значения 2 ключу AssumeUDPEncapsulationContextOnSendRule на винде 10 подключение стало работать. Что дает установка этого значения, как я понял весь трафик ipsec загоняет в 4500 порт.

Спасибо хочу сказать @luntik_the_best и @Zakharov_Aleksey за помощь в решении задачи.
источник

АЗ

Алексей Захаров... in Mikrotik-Training
источник

SS

Sergey Semenov in Mikrotik-Training
источник

ИИ

Илья Истокин... in Mikrotik-Training
)))
источник

B

Bomberman in Mikrotik-Training
Илья Истокин
В общем, может будет кому интересно. Проблему с неподключающейся виндой и 809 ошибкой решили с помощью провайдера.

Проблема заключалась в том, что все устройства (iPhone, mac, android, linux, etc) подключались и замечательно работали с L2TP IPSec. Все, все, кроме винды. Винда (пробовали на 7 и на 10). Выдавала 809 ошибку. При этом, в ходе тестирования дома был поднят ВПН сервер с аналогичными настройками и к нему винда подключалась на ура.

Методом тыка (гуглением) нашлась статья https://social.technet.microsoft.com/Forums/ru-RU/12ccd1ab-f8c0-4e56-b1bd-cf35ec6945d6/105510881080-ip-10xxx-gt-105410961080107310821072-809?forum=ws2008r2ru

В которой поднимался интересный вопрос про VPN сервер и серую адресацию. В ходе эксперимента установили что дома белый IP-адресс а в проблемном месте тоже белый IP адрес но есть провайдеровский нат (10.0.0.2 <=> white IP). Попробовали подключиться по VPN через резервный канал - все прошло успешно что 10 что 7 винда подключились без запинки. Сделав заявку к провайдеру, отказались от NAT.

К информации, в ходе экспериментов меняли значение ключей реестра. Грубо говоря по вот этой статье https://set-os.ru/vpn-error-809-windows/

И после установки значения 2 ключу AssumeUDPEncapsulationContextOnSendRule на винде 10 подключение стало работать. Что дает установка этого значения, как я понял весь трафик ipsec загоняет в 4500 порт.

Спасибо хочу сказать @luntik_the_best и @Zakharov_Aleksey за помощь в решении задачи.
Отлично.
А провайдер вообще говорил, что у вас нат 1:1? Или это стало неожиданностью?
источник

C

CTAKAH48 in Mikrotik-Training
Здравствуйте
источник

C

CTAKAH48 in Mikrotik-Training
подскажите для nat можно сделать сертификацию?
источник

E

Eugene in Mikrotik-Training
источник

N

Nikolai in Mikrotik-Training
Что удивительного?
Хочет человек сертифицированный нат.
Пусть проходит сертификацию. ФСТЭК в помощь
источник

E

Eugene in Mikrotik-Training
действительно, что это я
источник

N

Nikolai in Mikrotik-Training
CTAKAH48
подскажите для nat можно сделать сертификацию?
Можно. Для этого Вам нужно обратиться в Федеральную Службу по Техническому и Экспортнлму Контролю. Заполнить заявление и техописание по шаблону, оплатить пошлину. Затем ожидать решения
Потребуется также указать модель оборудования выполняющего нат и приложиьь сертификат ССС (минкомсвязи) — есть на их сайте.
источник

C

CTAKAH48 in Mikrotik-Training
Поржали все хором))) возможно ли осуществлять коннект с любого ip на указанный ip при помощи сертификата. то есть идентификация клиента не по статике (динамика), но проверка клиента по сертификату)))
источник

N

Nikolai in Mikrotik-Training
Возможно. IPSec позволяет идентификацию клиента и коннект по сертификатам.
источник

PG

Pavel Galkin in Mikrotik-Training
sspt / openvpn тоже
источник