Size: a a a

2020 April 18

AS

Alex S in MikrotikClub
Cumberbatch
Несимметричная маршрутизация например.
ну вот например у меня локалка 192.168.0.0/24, сеть впн 10.0.2.0/24 клиенты впн получают ip из этой сети.
потом если они хотят обратится к локальному хосту с впн сервера (192.168.0.21) то делают это напрямую. а обратные пакеты идут уже через роутер. (на нем указано что сеть 10,0,2,0/24 находится за 192,168,0,21)
источник

AS

Alex S in MikrotikClub
может ли из за этого микроот такие пакеты причислить к инвалид?
источник

AZ

Aleksandr Zibnitskii in MikrotikClub
Anton
ну так там мосты в схеме были
вот вариант решения!
Но это такое... :(
https://www.technotrade.com.ua/Articles/merging_wifi_channels_on_mikrotik_2013-12-14.php

Не зная полностью всей ситуации - трудно что-то предполагать... Может там помех - "три ведра"?!...
источник

C

Cumberbatch in MikrotikClub
Alex S
ну вот например у меня локалка 192.168.0.0/24, сеть впн 10.0.2.0/24 клиенты впн получают ip из этой сети.
потом если они хотят обратится к локальному хосту с впн сервера (192.168.0.21) то делают это напрямую. а обратные пакеты идут уже через роутер. (на нем указано что сеть 10,0,2,0/24 находится за 192,168,0,21)
Не понятно ничего. Кто куда обращается и какие адреса у участников обмена
источник

AS

Alex S in MikrotikClub
Cumberbatch
Не понятно ничего. Кто куда обращается и какие адреса у участников обмена
локалка: 192.168.0.0/24
сеть впн: 10.0.2.0/24
впн интерфейс на сервере впн: 10.0.2.1
локальный интерфейс на сервере впн: 192.168.0.21
клиенты впн, которые хотят увидеть локальные хосты будут обращаться к ним напрямую через 10.0.2.1
а обратно трафик пойдет не напрямую а через роутер. тоесть роутер может  решить что что то не так? и пометить конекшн стейт инвалид? ну тоесть он будет видеть только одну часть соединения
источник

E

Ettercap in MikrotikClub
Khalifa
Коллеги, подскажите почему windows10 не подключается по l2tp с ipsec?
Мне всегда помогают решения отсюда https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/clients.md#troubleshooting
источник
2020 April 19

B

Bomberman in MikrotikClub
Alex S
локалка: 192.168.0.0/24
сеть впн: 10.0.2.0/24
впн интерфейс на сервере впн: 10.0.2.1
локальный интерфейс на сервере впн: 192.168.0.21
клиенты впн, которые хотят увидеть локальные хосты будут обращаться к ним напрямую через 10.0.2.1
а обратно трафик пойдет не напрямую а через роутер. тоесть роутер может  решить что что то не так? и пометить конекшн стейт инвалид? ну тоесть он будет видеть только одну часть соединения
А для сервера что является дефолт-гейтвеем?
источник

К

Кирилл in MikrotikClub
В Torch на ether1 вижу чужие IP, которые 100% не мои и Dst отличается от моего. Настроен static с 255. 255. 0. 0 (/16) маской. Что это может быть?
источник

К

Кирилл in MikrotikClub
Dst отличается двумя последними цифрами в IP, т.е. это однозначно в сети провайдера, но почему я это вижу?

По 7-8 максимум показывает лишних IP.

В Tx/Rx все по нулям.

Через несколько минут они пропадают и показывает только мое.


IP за NAT, доступа извне нет.
источник

DM

Dmitriy Muminov in MikrotikClub
подскажите пожалуйста, имеется eoip туннель между двумя микротиками, на обоих тиках прописаны ип адреса, но пинга между ними нет, с мту игрался, в чем может быть проблема?
источник

P

Pavel in MikrotikClub
Aleksandr Zibnitskii
Ответ - НЕТ! Имея две железяки со 100 Мбит + скажем, VRRP, вы сможете добиться только балансировки или отказоустойчивости... Но с той же самой скоростю 100 Мбит! для повышения пропускной способности - вам нужно скорость передачи повышать а не лепить из гуана конфеты...
Дак у меня задача повысить скорость до сотки пусть в порт упирается! Вторым портом хотел просто стабилизировать канал немного ну и пропускную способность увеличить до максимума по портам!
источник

B

Bomberman in MikrotikClub
Dmitriy Muminov
подскажите пожалуйста, имеется eoip туннель между двумя микротиками, на обоих тиках прописаны ип адреса, но пинга между ними нет, с мту игрался, в чем может быть проблема?
А туннель то с обоих сторон в бридже и на бридже айпи висит?
источник

B

Bomberman in MikrotikClub
Кирилл
В Torch на ether1 вижу чужие IP, которые 100% не мои и Dst отличается от моего. Настроен static с 255. 255. 0. 0 (/16) маской. Что это может быть?
А адреса то какие?
Просто с такой широкой подсетью удивляться чему-то долго можно.
источник

ГП

Геннадий Павлов... in MikrotikClub
Pavel
Коммутаторы тупые поесвитчи а вот между свичем и провайдером микротик и между камерами и свичем тоже микротик!
Сделайте вррп, сделайте балансировку по вланам
источник

AS

Alex S in MikrotikClub
Bomberman
А для сервера что является дефолт-гейтвеем?
источник

AS

Alex S in MikrotikClub
а причем тут дефолт гатевей
источник

C

Cumberbatch in MikrotikClub
Alex S
локалка: 192.168.0.0/24
сеть впн: 10.0.2.0/24
впн интерфейс на сервере впн: 10.0.2.1
локальный интерфейс на сервере впн: 192.168.0.21
клиенты впн, которые хотят увидеть локальные хосты будут обращаться к ним напрямую через 10.0.2.1
а обратно трафик пойдет не напрямую а через роутер. тоесть роутер может  решить что что то не так? и пометить конекшн стейт инвалид? ну тоесть он будет видеть только одну часть соединения
Похоже на то.
источник

C

Cumberbatch in MikrotikClub
Кирилл
В Torch на ether1 вижу чужие IP, которые 100% не мои и Dst отличается от моего. Настроен static с 255. 255. 0. 0 (/16) маской. Что это может быть?
В большинстве случаев это нормальное поведение.
источник

C

Cumberbatch in MikrotikClub
Dmitriy Muminov
подскажите пожалуйста, имеется eoip туннель между двумя микротиками, на обоих тиках прописаны ип адреса, но пинга между ними нет, с мту игрался, в чем может быть проблема?
У интерфейса eoip состояние R - running указано с обеих сторон ?
источник

R

R in MikrotikClub
Никто не сталкивался, что mac pro периодически перестает цепляться по 5ггц? В логах микротика этот мак адрес не показывается. Решается только ребутом роутера
источник