Size: a a a

Mikrotik-Training

2020 October 21

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
agellar
ну конечно, настраивалось же
Для дефолтного L2TP+IPsec там ничего как правило не трогают. Ну и по поводу предыдущего - попробуйте поставить в настройках сервера как на вебинаре советовали - MTU 1400, MRRU 1600
источник

a

agellar in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Для дефолтного L2TP+IPsec там ничего как правило не трогают. Ну и по поводу предыдущего - попробуйте поставить в настройках сервера как на вебинаре советовали - MTU 1400, MRRU 1600
у меня не л2тп, чистый ipsec, с ipip внутри.
источник

a

agellar in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Для дефолтного L2TP+IPsec там ничего как правило не трогают. Ну и по поводу предыдущего - попробуйте поставить в настройках сервера как на вебинаре советовали - MTU 1400, MRRU 1600
клиенты подрубаются по сертам, маршруты получают через split include. а для филиалов сделал ipip интерфейс для каждого.
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
agellar
клиенты подрубаются по сертам, маршруты получают через split include. а для филиалов сделал ipip интерфейс для каждого.
Не помню, но вроде в ipip тоже можно работать с MRRU. Проверьте гипотезу
источник

a

agellar in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Не помню, но вроде в ipip тоже можно работать с MRRU. Проверьте гипотезу
наверное можно, но ipip используется именно только для подключения филиальных микротиков.
для клиентов с винды, ipip не используется. клиентские оси просто получают адрес из выделенного пула для vpn.
ситуация такая вообще, есть 2 выделенных сервера арендованных ,  для физического переноса и апгрейда железа компании, на время переноса и апгрейда перехали в "облако" так сказать.

те аредованные серверы в облаке, это терминальные серваки. на них работают как раз все филиалы, это 7 офисов в 5 городах.
эти терминалки я коннекчу с микротиком основным, для того чтобы с терминалок были винды локальные принтеры на филиалах, кассы, эквайринги итд.
Но происходит такая хрень, что довольно часто рвется коннект. пока коннект есть, все работает замечательно, все видно, все пингуется, печает итд. но дисконекты задолбали, слишком частые.

причем если я делаю доступ просто юзеру из дома, точно по такому же принципу: выдаю сертификат, настраивают подключение с домашнего компа, то он работает отлично, без всяких отвалов хоть весь день. а конкретно с windows server такая беда, почему вот хочу разобраться .
источник

a

agellar in Mikrotik-Training
пока на терминалках никто ничего не делает, коннект висит стабильный, аплинк мелкий, потому что я ребутал центральный микрот.
но был бы сейчас рабочий день, те 2 коннекта для Cloud, за 20 минут дисконектнули раза бы 3 уже...
источник

С

Станислав in Mikrotik-Training
Ruslan G
а сканить сеть - часть оборудования приходит с рандомным ip в определенной подсети
Запихни еоип вовнутрь сстп - это решит проблему мту
источник

С

Станислав in Mikrotik-Training
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
agellar
наверное можно, но ipip используется именно только для подключения филиальных микротиков.
для клиентов с винды, ipip не используется. клиентские оси просто получают адрес из выделенного пула для vpn.
ситуация такая вообще, есть 2 выделенных сервера арендованных ,  для физического переноса и апгрейда железа компании, на время переноса и апгрейда перехали в "облако" так сказать.

те аредованные серверы в облаке, это терминальные серваки. на них работают как раз все филиалы, это 7 офисов в 5 городах.
эти терминалки я коннекчу с микротиком основным, для того чтобы с терминалок были винды локальные принтеры на филиалах, кассы, эквайринги итд.
Но происходит такая хрень, что довольно часто рвется коннект. пока коннект есть, все работает замечательно, все видно, все пингуется, печает итд. но дисконекты задолбали, слишком частые.

причем если я делаю доступ просто юзеру из дома, точно по такому же принципу: выдаю сертификат, настраивают подключение с домашнего компа, то он работает отлично, без всяких отвалов хоть весь день. а конкретно с windows server такая беда, почему вот хочу разобраться .
Значит трабла может быть с совместимостью виндосервера и IKEv2. В прочем чекните в вебинаре по L2TP+IPsec, там упоминается что делает MRRU, думаю это как минимум не помешает
источник

a

agellar in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Значит трабла может быть с совместимостью виндосервера и IKEv2. В прочем чекните в вебинаре по L2TP+IPsec, там упоминается что делает MRRU, думаю это как минимум не помешает
а можно линк на вебинар? или где его искать
источник

a

agellar in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Значит трабла может быть с совместимостью виндосервера и IKEv2. В прочем чекните в вебинаре по L2TP+IPsec, там упоминается что делает MRRU, думаю это как минимум не помешает
посмотрю конечно
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
agellar
а можно линк на вебинар? или где его искать
источник

a

agellar in Mikrotik-Training
Спасибо, гляну. Если что то полезное будет, отпишусь .
источник

С

Станислав in Mikrotik-Training
Народ, а вдруг есть у кого длинк dfl, можете дать погонять на денёк?
источник

B

Bomberman in Mikrotik-Training
Станислав
Народ, а вдруг есть у кого длинк dfl, можете дать погонять на денёк?
источник

А

Антон Курьянов... in Mikrotik-Training
Станислав
Народ, а вдруг есть у кого длинк dfl, можете дать погонять на денёк?
мск?
источник

А

Антон Курьянов... in Mikrotik-Training
можно попробовать договориться
источник

А

Антон Курьянов... in Mikrotik-Training
у меня в офисе как раз валяется dfl
источник

С

Станислав in Mikrotik-Training
Мск
источник

А

Антон Курьянов... in Mikrotik-Training
черкани завтра в личку. у меня такой валяется уже лет 5 на полке без дела
источник