Size: a a a

2020 February 29

C

Cumberbatch in MikrotikClub
Vadim Klimenko
Господа, подскажите где может быть затык. настраиваю IKEv2 по инструкции: https://mum.mikrotik.com/presentations/MY19/presentation_7008_1560543676.pdf

поднял клиента на винде, все ок. Настроил на iphone - соединение устанавливается, но инета нет. с iphone запускаю traceroute куда то, первый хоп стабильно трейсится с одной звездой, дальше - тишина
А с винды как трасеровка?
источник

VK

Vadim Klimenko in MikrotikClub
все чудно
источник

RP

Roman Pavlovsky in MikrotikClub
Artem Bavend
А что это за код? Простите. Я чайник в микротах 😔
Вот в графичесом режиме правила NAT для проброса порта RDP.
Стандартный порт 3389 на винде, а из интернета нужно заходить на порт 3342.
На строке In Interface укажите свой интерфейс, который смотрит в Интернет.
Строку In Interface List Вам указывать не нужно.
В строке To Addresses укажите IP-адрес своего компа.
источник

RP

Roman Pavlovsky in MikrotikClub
Artem Bavend
А что это за код? Простите. Я чайник в микротах 😔
источник

N

Nickolay in MikrotikClub
Vadim Klimenko
Господа, подскажите где может быть затык. настраиваю IKEv2 по инструкции: https://mum.mikrotik.com/presentations/MY19/presentation_7008_1560543676.pdf

поднял клиента на винде, все ок. Настроил на iphone - соединение устанавливается, но инета нет. с iphone запускаю traceroute куда то, первый хоп стабильно трейсится с одной звездой, дальше - тишина
модконфы одинаковые, что у винды, что у айфона?
источник

VK

Vadim Klimenko in MikrotikClub
Nickolay
модконфы одинаковые, что у винды, что у айфона?
да
источник

VK

Vadim Klimenko in MikrotikClub
ха! не понятно почему так, но... поставил в modeconf галку use system dns и все трейс побежал....
источник

N

Nickolay in MikrotikClub
днс
источник

VK

Vadim Klimenko in MikrotikClub
не совсем понимаю. какое отношение dns имеет к потерям пакетов при трейсе/пинге
источник

N

Nickolay in MikrotikClub
Vadim Klimenko
ха! не понятно почему так, но... поставил в modeconf галку use system dns и все трейс побежал....
пропишите ip днс с лупбэка сервера, как в инструкции.
источник

VK

Vadim Klimenko in MikrotikClub
🙏
источник

AB

Artem Bavend in MikrotikClub
Roman Pavlovsky
Вот в графичесом режиме правила NAT для проброса порта RDP.
Стандартный порт 3389 на винде, а из интернета нужно заходить на порт 3342.
На строке In Interface укажите свой интерфейс, который смотрит в Интернет.
Строку In Interface List Вам указывать не нужно.
В строке To Addresses укажите IP-адрес своего компа.
Получилось, спасибо большое. Причем рабоатет как с wan так и с моим интерфейсом... Не понял в чем разница. Но работает)
источник

RP

Roman Pavlovsky in MikrotikClub
Artem Bavend
Получилось, спасибо большое. Причем рабоатет как с wan так и с моим интерфейсом... Не понял в чем разница. Но работает)
Если не указывать ничего в полях In Interface, Out Interface, то соединение будет работать на любом интерфейсе, а не только на том, который указан в настройках
источник

AB

Artem Bavend in MikrotikClub
Спасибо. Подскажите, пожалуйста. Данный способ повышает безопасность при атаках на рдп? Я, честно говоря, хотел и на серваке тоже заблочить стандартные. А тут получается просто перенаправление сделал на стандартный порт рдп на сервере!?
источник

C

Cumberbatch in MikrotikClub
Artem Bavend
Спасибо. Подскажите, пожалуйста. Данный способ повышает безопасность при атаках на рдп? Я, честно говоря, хотел и на серваке тоже заблочить стандартные. А тут получается просто перенаправление сделал на стандартный порт рдп на сервере!?
Рекомендую использовать vpn для доступа к локальным сетевым ресурсам
источник

AB

Artem Bavend in MikrotikClub
Cumberbatch
Рекомендую использовать vpn для доступа к локальным сетевым ресурсам
А можно ссыль на инструкцию для поднятия vpn? Или может тут можете объяснить?
источник

AB

Artem Bavend in MikrotikClub
Для тупых только, если можно)
источник

C

Cumberbatch in MikrotikClub
Artem Bavend
А можно ссыль на инструкцию для поднятия vpn? Или может тут можете объяснить?
У вас есть белые адреса хоть у одного вашего подключения?
источник

AB

Artem Bavend in MikrotikClub
Конечно)
источник

C

Cumberbatch in MikrotikClub
Artem Bavend
Конечно)
источник