Size: a a a

2020 April 28

АШ

Артем Шевчук... in MikrotikClub
Bomberman
тоже неудачный опыт с DFL?
Я отвечал на вопрос про хелпер, forward и pptp. А насчёт  DFL мне не вкатило
источник

B

Bomberman in MikrotikClub
Артем Шевчук
Я отвечал на вопрос про хелпер, forward и pptp. А насчёт  DFL мне не вкатило
пардоньте
источник

B

Bomberman in MikrotikClub
Vlad Sil
спасибо, гляну
Если на локальном компьютере, выходящем в интернет через D-link DFL-210, создать VPN подключение к  PPTP серверу, то при проверке пароля будет выскакивать сообщение об ошибке 619. Это означает, что DFL не хочет пускать трафик протокола GRE 47 через себя наружу. В группе правил lan_to_wan по умолчанию есть правило allow_standart которое разрешает сервис all_tcpupdicmp, который в свою очередь включает в себя группу объектов  AllTcp,AllUdp,AllICMP. Там нет объекта gre_encap, поэтому что бы разрешить пропускать протокол GRE, нужно создать новое правило, по типу allow_standart, в котором указать сервис gre_encap, или поменять сервис all_tcpudpicmp на all_services, и все заработает.
источник

B

Bomberman in MikrotikClub
всё, сорри всем за оффтоп))
источник

VS

Vlad Sil in MikrotikClub
о, спасибо большое, это то что нужно)
источник

А

Александр in MikrotikClub
Vladislav
Привет! Чтобы запитать микротик с поддержкой pie нужна специальная Ethernet розетка или любая поддерживает?
ууу, как всё запущено
источник

VS

Vlad Sil in MikrotikClub
Bomberman
всё, сорри всем за оффтоп))
реально помогло, вы супер, спасибо большое!!! 🙏🏼
источник

B

Bomberman in MikrotikClub
Vlad Sil
реально помогло, вы супер, спасибо большое!!! 🙏🏼
что именно?
источник

VS

Vlad Sil in MikrotikClub
Bomberman
Если на локальном компьютере, выходящем в интернет через D-link DFL-210, создать VPN подключение к  PPTP серверу, то при проверке пароля будет выскакивать сообщение об ошибке 619. Это означает, что DFL не хочет пускать трафик протокола GRE 47 через себя наружу. В группе правил lan_to_wan по умолчанию есть правило allow_standart которое разрешает сервис all_tcpupdicmp, который в свою очередь включает в себя группу объектов  AllTcp,AllUdp,AllICMP. Там нет объекта gre_encap, поэтому что бы разрешить пропускать протокол GRE, нужно создать новое правило, по типу allow_standart, в котором указать сервис gre_encap, или поменять сервис all_tcpudpicmp на all_services, и все заработает.
вот это
источник

B

Bomberman in MikrotikClub
Vlad Sil
реально помогло, вы супер, спасибо большое!!! 🙏🏼
я просто хорошо умею гуглить)))
и, кстати, не за что))
источник

VS

Vlad Sil in MikrotikClub
Bomberman
я просто хорошо умею гуглить)))
и, кстати, не за что))
и правда) я гуглил, но че-то не нашел
источник

И

Иван in MikrotikClub
а зачем нужно ip cloud advanced use-local-address yes/no
это же можно сделать через статическую днс запись в микроте или это что-то другое?
источник

AN

Albert Nigmatullin in MikrotikClub
Коллеги может не по теме вопрос конечно. Рабочую машинку доменную забрали домой, подняли впн все заработало. Единственное до нее по имени не достучатся, запись в днс не создается. В офисе отдельный dhcp стоит, vpn поднят на микроте и имеет свой пул адресов под клиентов. Вопрос Возможно ли как то создать днс запись автоматом из пула адресов микрота.
источник

B

Bomberman in MikrotikClub
Albert Nigmatullin
Коллеги может не по теме вопрос конечно. Рабочую машинку доменную забрали домой, подняли впн все заработало. Единственное до нее по имени не достучатся, запись в днс не создается. В офисе отдельный dhcp стоит, vpn поднят на микроте и имеет свой пул адресов под клиентов. Вопрос Возможно ли как то создать днс запись автоматом из пула адресов микрота.
Можно сделать тот же пул, что и в локальной сети и на интерфейсе микрота, смотрящего в локальную сеть включить прокси-арп.
источник

I

Innokentiy in MikrotikClub
у вас записи в днс создают сами машины или dhcp-сервер?
источник

I

Innokentiy in MikrotikClub
в норме должны сами машины
источник

AN

Albert Nigmatullin in MikrotikClub
Innokentiy
у вас записи в днс создают сами машины или dhcp-сервер?
Думаю сами машины. Пробовал прописать наши внутренние днсы на сетевушку, так он адрес домашней локалки создал
источник

AN

Albert Nigmatullin in MikrotikClub
Bomberman
Можно сделать тот же пул, что и в локальной сети и на интерфейсе микрота, смотрящего в локальную сеть включить прокси-арп.
пул адресов относится к сети офиса
источник

AN

Albert Nigmatullin in MikrotikClub
по ip все хорошо в общем работает
источник

I

Innokentiy in MikrotikClub
Albert Nigmatullin
Думаю сами машины. Пробовал прописать наши внутренние днсы на сетевушку, так он адрес домашней локалки создал
логично
источник