Симферопольский Форум: Можно ли задать сразу два ВПН-сервера в роутере? - Симферопольский Форум

Перейти к содержимому

Внимание! Для всех новых пользователей введена премодерация сообщений и тем.
  • (3 Страниц)
  • +
  • 1
  • 2
  • 3
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

Можно ли задать сразу два ВПН-сервера в роутере?

#21 Пользователь офлайн   Dennis 

  • Живу здесь
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Активный участник
  • Сообщений: 5 006
  • Регистрация: 31 октября 10
  • ГородСевастополь
  • Страна:  

Отправлено 26 мая 2021 - 15:49

Инквизитор, вводить ничего не надо, надо выбрать интерфейсы, соответствующие вашим впн-ам


Поблагодарили: 1

#22 Пользователь офлайн   Инквизитор 

  • Vexilla regis prodeunt inferni
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 18 167
  • Регистрация: 20 сентября 10
  • Страна:  

Отправлено 22 апреля 2022 - 17:58

Вернусь к теме. Плиз хелп!

Проблема:

Есть микротик, в котором прописан VPN (L2TP + IPSEC). интернет есть (через еще один роутер). Все работало.
ВПН-сервер, к которому коннектится первый микротик, отвалился. Потом воскрес.
После этого микротик ни в какую не желает коннектиться к ВПН. Я попробовал такое:
  • Десять раз ребутил все что только можно
  • пять раз вырубал из сети тупо
  • Забэкапил конфиг, заресетил микротик, залил конфиг.
  • заресетил микротик, прописал все с нуля.

после всех манипуляций - хрен по всей морде. Не коннектится, зараза, ни в какую. При этом с теми же параметрами, логином и паролем с мобильника (через wireguard) коннект нормальный.

ПЛИЗ ХЕЛП!111 =( вот настройки и лог:

Прикрепленное изображение: suka0.jpg

Прикрепленное изображение: suka1.jpg

Прикрепленное изображение: suka2.jpg

"Конец России хотели бы увидеть многие, но пока его удается только подержать за щекой…!" (с)

Изображение

#23 Пользователь офлайн   Пэтро 

  • Рублю
  • PipPipPipPipPip
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 10 052
  • Регистрация: 15 сентября 10
  • ГородЛуговое
  • Страна:  

Отправлено 23 апреля 2022 - 15:17

Я не очень врубаюсь в ipsec. Он там точно нужен?

Подключаем Оптический гигабитный интернет в Симферополе и районе.
+79787647406
http://lugovoe.su

#24 Пользователь офлайн   Инквизитор 

  • Vexilla regis prodeunt inferni
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 18 167
  • Регистрация: 20 сентября 10
  • Страна:  

Отправлено 23 апреля 2022 - 15:42

Просмотр сообщенияПэтро сказал:

Он там точно нужен?

К сожалению, обязателен. Возможности отрубать-менять на сервере нет.

Обновил ось микрокотика до 7.2.1, теперь лог выглядит так:

Прикрепленные изображения

  • Прикрепленное изображение: s4.jpg

"Конец России хотели бы увидеть многие, но пока его удается только подержать за щекой…!" (с)

Изображение

#25 Пользователь офлайн   Инквизитор 

  • Vexilla regis prodeunt inferni
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 18 167
  • Регистрация: 20 сентября 10
  • Страна:  

Отправлено 23 апреля 2022 - 15:46

"интуитивно я, конечно, догадываюсь, но" (с) какого чебурека он хочет? через мобильный wireguard пашет, у остальных коллег работает. не знаю какой именно зоопарк впн-подключений у других, но засунуто в микротик это походу только у меня...

"Конец России хотели бы увидеть многие, но пока его удается только подержать за щекой…!" (с)

Изображение

#26 Пользователь офлайн   Пэтро 

  • Рублю
  • PipPipPipPipPip
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 10 052
  • Регистрация: 15 сентября 10
  • ГородЛуговое
  • Страна:  

Отправлено 23 апреля 2022 - 15:51

Очень приблизительно.....:

а не нужно ли создать peer в разделе IP-ipsec?

Подключаем Оптический гигабитный интернет в Симферополе и районе.
+79787647406
http://lugovoe.su

#27 Пользователь офлайн   Инквизитор 

  • Vexilla regis prodeunt inferni
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 18 167
  • Регистрация: 20 сентября 10
  • Страна:  

Отправлено 23 апреля 2022 - 21:41

Пэтро, по идее, нет - я этого не делал, и работало. К тому же это впн-клиент, а не сервер, разве надо пир прописывать?

"Конец России хотели бы увидеть многие, но пока его удается только подержать за щекой…!" (с)

Изображение

#28 Пользователь офлайн   Инквизитор 

  • Vexilla regis prodeunt inferni
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 18 167
  • Регистрация: 20 сентября 10
  • Страна:  

Отправлено 23 апреля 2022 - 21:44

начальство сервер попинало, видимо, теперь лог снова такой:

Прикрепленное изображение: suka5.jpg

"Конец России хотели бы увидеть многие, но пока его удается только подержать за щекой…!" (с)

Изображение

#29 Пользователь офлайн   Пэтро 

  • Рублю
  • PipPipPipPipPip
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 10 052
  • Регистрация: 15 сентября 10
  • ГородЛуговое
  • Страна:  

Отправлено 23 апреля 2022 - 23:03

Просмотр сообщенияИнквизитор сказал:

о идее, нет - я этого не делал, и работало.



для меня этот ipsec темный лес... так предположил, судя по тексту лога.

Подключаем Оптический гигабитный интернет в Симферополе и районе.
+79787647406
http://lugovoe.su

#30 Пользователь офлайн   Gennadyi 

  • Живу здесь
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 20 455
  • Регистрация: 17 сентября 10
  • ГородСимферополь
  • Страна:  

Отправлено 25 апреля 2022 - 15:56


:beer2:

Не любо - не слушай, а врать не мешай !
"Величайшей ошибкой было бы думать, " © В. И. ЛЕНИН ПСС том 34, стр. 244.
", было бы величайшей ошибкой думать," © В. И. ЛЕНИН ПСС том 42, стр. 74.
"поругаешь власть — попадаешь под закон об оскорблении, похвалишь власть — попадаешь под закон о фейковых новостях" © В. Матвиенко

Поблагодарили: 1

#31 Пользователь офлайн   Инквизитор 

  • Vexilla regis prodeunt inferni
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 18 167
  • Регистрация: 20 сентября 10
  • Страна:  

Отправлено 25 апреля 2022 - 19:52

Насчет моего микрокотика:
1) впн завелся после того, как я пошаманил в interface list (там почему-то слетела настройка).
2) работает всё через мапупу - половина сайтов не открывается, видосы и картинки в телеге и ВК не грузятся. И наш форум тоже недоступен (переключился вот на нормальный интернет - все гуд).

в роутере прописаны несколько серверов DNS, но они те же, что и ранее были там - и работали же...

Просмотр сообщенияGennadyi сказал:

А вы, красноглазые адепты Секты Свидетелей Микротика, кончайте уже советовать эту технику нормальным людям.
Не портьте им жизнь. Она слишком коротка, чтобы покупать не нужные роутеры.

увы, в других доступных мне роутерах тупо нет нужных настроек. Кинетик лайт, например, оказался принципиально непригоден для прописывания l2tp+ipsec...

"Конец России хотели бы увидеть многие, но пока его удается только подержать за щекой…!" (с)

Изображение

#32 Пользователь офлайн   Пэтро 

  • Рублю
  • PipPipPipPipPip
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 10 052
  • Регистрация: 15 сентября 10
  • ГородЛуговое
  • Страна:  

Отправлено 25 апреля 2022 - 21:11

Просмотр сообщенияИнквизитор сказал:

увы, в других доступных мне роутерах тупо нет нужных настроек. Кинетик лайт, например, оказался принципиально непригоден для прописывания l2tp+ipsec...



Нашел кого слушать.

Просмотр сообщенияИнквизитор сказал:

работает всё через мапупу - половина сайтов не открывается



надо смотреть в сторону ttl

сделать пинг до узлов и посмотреть ttl.. такие хитровыверты с кучей VPN могут снизить ttl до неспособности получать пакеты.
ИМХО

Просмотр сообщенияGennadyi сказал:

А вы, красноглазые адепты Секты Свидетелей Микротика, кончайте уже советовать эту технику нормальным людям.



Зачем этот идиотизм вещать на публику...

Подключаем Оптический гигабитный интернет в Симферополе и районе.
+79787647406
http://lugovoe.su

Поблагодарили: 1

#33 Пользователь офлайн   Инквизитор 

  • Vexilla regis prodeunt inferni
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 18 167
  • Регистрация: 20 сентября 10
  • Страна:  

Отправлено 25 апреля 2022 - 22:17

Просмотр сообщенияПэтро сказал:

надо смотреть в сторону ttl

сделать пинг до узлов и посмотреть ttl.. такие хитровыверты с кучей VPN могут снизить ttl до неспособности получать пакеты.


Ну, вот трасерты и пинги до google.ru, google.com и simferopol.in:
Скрытый текст


При этом через ВПН в микрокотике не работают ОБА сайта. Через ВПН в wireguard'e на мобиле работает всё.

DNS?

"Конец России хотели бы увидеть многие, но пока его удается только подержать за щекой…!" (с)

Изображение

#34 Пользователь офлайн   Пэтро 

  • Рублю
  • PipPipPipPipPip
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 10 052
  • Регистрация: 15 сентября 10
  • ГородЛуговое
  • Страна:  

Отправлено 26 апреля 2022 - 10:27

Сделай пинг до 62.140.245.80 и 93.191.9.153


Просмотр сообщенияИнквизитор сказал:

DNS?


нет.

DNS служба которая превращает имена в IP адреса на данном этапе.
Во всех показанных случаях она сработала.

Подключаем Оптический гигабитный интернет в Симферополе и районе.
+79787647406
http://lugovoe.su

#35 Пользователь офлайн   Gennadyi 

  • Живу здесь
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 20 455
  • Регистрация: 17 сентября 10
  • ГородСимферополь
  • Страна:  

Отправлено 26 апреля 2022 - 10:56

для проверки DNS такая команда есть :

Цитата

>nslookup /?
Использование:
nslookup [-opt ...]
# интерактивный режим с использованием сервера по умолчанию
nslookup [-opt ...] - server
# интерактивный режим с использованием сервера "server"
nslookup [-opt ...] host
# поиск узла "host" с использованием сервера по умолчанию
nslookup [-opt ...] host server
# поиск узла "host" с использованием сервера "server"


в винде она тоже есть :)

Не любо - не слушай, а врать не мешай !
"Величайшей ошибкой было бы думать, " © В. И. ЛЕНИН ПСС том 34, стр. 244.
", было бы величайшей ошибкой думать," © В. И. ЛЕНИН ПСС том 42, стр. 74.
"поругаешь власть — попадаешь под закон об оскорблении, похвалишь власть — попадаешь под закон о фейковых новостях" © В. Матвиенко

#36 Пользователь офлайн   Инквизитор 

  • Vexilla regis prodeunt inferni
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 18 167
  • Регистрация: 20 сентября 10
  • Страна:  

Отправлено 26 апреля 2022 - 15:28

Просмотр сообщенияПэтро сказал:

Сделай пинг до 62.140.245.80 и 93.191.9.153


Отакое получилось:
Скрытый текст


Просмотр сообщенияGennadyi сказал:

для проверки DNS такая команда есть :


ага:
Скрытый текст



А потом роутер на ровном месте завы*бывался и ком от вифи отключился.

Судя по поведению, роутер заглючил как зараза. Возможно ,связано с обновлением прошивки до 7.2.1 (из-за wireguard'a), щас попробую вернуться на 6.4...

"Конец России хотели бы увидеть многие, но пока его удается только подержать за щекой…!" (с)

Изображение

#37 Пользователь офлайн   Инквизитор 

  • Vexilla regis prodeunt inferni
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 18 167
  • Регистрация: 20 сентября 10
  • Страна:  

Отправлено 27 апреля 2022 - 15:41

В общем, после кучи странностей, я задолбался и заменил второй микротик на роутер Keenetic Lite. Прописал VPN L2TP+IPSEC в (предварительно пришлось доустановить нужные компоненты). Тьфу-тьфу-тьфу, сработало, даже несмотря на то, что в кинетике так и не нашел, где задать Default Route Distance.

Осталось последнее: теперь есть второй микротик (мини), который хочу воткнуть в зад основному для того, чтобы в дальней комнате был wifi (отдельная сеть нормально, на бесшовность плевать). Кабель проложен. Но второй микротик в упор не выходит в интернет, хотя прекрасно работает.

В общем, два микротика друг в друга втыкаются, но не уживаются =))) Попробую перенастроить его в точку доступа. Или может поменяться кто захочет?

"Конец России хотели бы увидеть многие, но пока его удается только подержать за щекой…!" (с)

Изображение

#38 Пользователь офлайн   Gennadyi 

  • Живу здесь
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 20 455
  • Регистрация: 17 сентября 10
  • ГородСимферополь
  • Страна:  

Отправлено 27 апреля 2022 - 16:46

Просмотр сообщенияИнквизитор (27 апреля 2022 - 15:41) писал:

Или может поменяться кто захочет?

что на что менять ? У меня есть пара точек доступа Tp-Link перешитых в 15 OpenWRT

Не любо - не слушай, а врать не мешай !
"Величайшей ошибкой было бы думать, " © В. И. ЛЕНИН ПСС том 34, стр. 244.
", было бы величайшей ошибкой думать," © В. И. ЛЕНИН ПСС том 42, стр. 74.
"поругаешь власть — попадаешь под закон об оскорблении, похвалишь власть — попадаешь под закон о фейковых новостях" © В. Матвиенко

#39 Пользователь офлайн   Инквизитор 

  • Vexilla regis prodeunt inferni
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 18 167
  • Регистрация: 20 сентября 10
  • Страна:  

Отправлено 27 апреля 2022 - 19:54

Гена, у меня - MikroTik hAP mini. Практически новый, вот этот: https://komtek.net.r...ini-rb931-2nd?. Его задача - быть воткнутым главному роутеру в жо LAN и давать интернет подключенным к нему устройствам: телевизору по кабелю и мобилкам по WiFi.

В режиме "роутер" теоретически он должен просто получить IP от главного роутера и раздать айпишники устройствам в своей подсети. На практике микротик, воткнутый в другой микротик, не работает. Я в свое время предположил, что это из-за одинаковых по умолчанию IP. Вообще-то, емнип, это приведет к конфликту адресов, если эти IP будут заданы статически и будут в одной подсети, т.е., не мой случай - но вот не работало, пока главному микротику IP не поменял.

После моей недавней эпопеи с настройками этот мини-микротик был заресечен, прописан только WiFi. Но свою задачу, описанную в первом абзаце, он выполнять отказался. При этом работает напрямую "роутером интернета" прекрасно, специально проверил.

Вывод: два микротика уживаются друг с другом хуже, чем среднестатистические невестка со свекровью.

Планы:
а) попробовать еще раз и подождать - ситуации, когда роутеру надо дать подумать денек, наблюдал неоднократно.
б) перенастроить мини-микротик в режим точки доступа. Никогда с точками доступа дела не имел, вот и узнаю, что к чему.
в) поменять микротик на что-то, что согласится работать адекватно. Например, TP-Link какой-нибудь аналогичный, или кинетик.

"Конец России хотели бы увидеть многие, но пока его удается только подержать за щекой…!" (с)

Изображение

#40 Пользователь офлайн   Gennadyi 

  • Живу здесь
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 20 455
  • Регистрация: 17 сентября 10
  • ГородСимферополь
  • Страна:  

Отправлено 27 апреля 2022 - 20:00

В openwrt его перешить - https://openwrt.org/...31-2nd_hap_mini

Не любо - не слушай, а врать не мешай !
"Величайшей ошибкой было бы думать, " © В. И. ЛЕНИН ПСС том 34, стр. 244.
", было бы величайшей ошибкой думать," © В. И. ЛЕНИН ПСС том 42, стр. 74.
"поругаешь власть — попадаешь под закон об оскорблении, похвалишь власть — попадаешь под закон о фейковых новостях" © В. Матвиенко

Поблагодарили: 1

Поделиться темой:


  • (3 Страниц)
  • +
  • 1
  • 2
  • 3
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

3 человек читают эту тему
0 пользователей, 3 гостей, 0 скрытых пользователей