Можно ли задать сразу два ВПН-сервера в роутере?
#21
Отправлено 26 мая 2021 - 15:49
Поблагодарили: 1
|
#22
Отправлено 22 апреля 2022 - 17:58
Проблема:
Есть микротик, в котором прописан VPN (L2TP + IPSEC). интернет есть (через еще один роутер). Все работало.
ВПН-сервер, к которому коннектится первый микротик, отвалился. Потом воскрес.
После этого микротик ни в какую не желает коннектиться к ВПН. Я попробовал такое:
- Десять раз ребутил все что только можно
- пять раз вырубал из сети тупо
- Забэкапил конфиг, заресетил микротик, залил конфиг.
- заресетил микротик, прописал все с нуля.
после всех манипуляций - хрен по всей морде. Не коннектится, зараза, ни в какую. При этом с теми же параметрами, логином и паролем с мобильника (через wireguard) коннект нормальный.
ПЛИЗ ХЕЛП!111 =( вот настройки и лог:
![Прикрепленное изображение: suka0.jpg](http://simferopol.in/uploads/monthly_04_2022/post-213-073223300 1650639470_thumb.jpg)
![Прикрепленное изображение: suka1.jpg](http://simferopol.in/uploads/monthly_04_2022/post-213-069678700 1650639486_thumb.jpg)
![Прикрепленное изображение: suka2.jpg](http://simferopol.in/uploads/monthly_04_2022/post-213-048325400 1650639493_thumb.jpg)
![Изображение](http://simferopol.in/uploads/1639781454/gallery_213_148_3160.jpg)
#24
Отправлено 23 апреля 2022 - 15:42
К сожалению, обязателен. Возможности отрубать-менять на сервере нет.
Обновил ось микрокотика до 7.2.1, теперь лог выглядит так:
![Изображение](http://simferopol.in/uploads/1639781454/gallery_213_148_3160.jpg)
#25
Отправлено 23 апреля 2022 - 15:46
![Изображение](http://simferopol.in/uploads/1639781454/gallery_213_148_3160.jpg)
#26
Отправлено 23 апреля 2022 - 15:51
а не нужно ли создать peer в разделе IP-ipsec?
#27
Отправлено 23 апреля 2022 - 21:41
![Изображение](http://simferopol.in/uploads/1639781454/gallery_213_148_3160.jpg)
#28
Отправлено 23 апреля 2022 - 21:44
![Изображение](http://simferopol.in/uploads/1639781454/gallery_213_148_3160.jpg)
#29
Отправлено 23 апреля 2022 - 23:03
для меня этот ipsec темный лес... так предположил, судя по тексту лога.
#30
Отправлено 25 апреля 2022 - 15:56
"Величайшей ошибкой было бы думать, " © В. И. ЛЕНИН ПСС том 34, стр. 244.
", было бы величайшей ошибкой думать," © В. И. ЛЕНИН ПСС том 42, стр. 74.
"поругаешь власть — попадаешь под закон об оскорблении, похвалишь власть — попадаешь под закон о фейковых новостях" © В. Матвиенко
Поблагодарили: 1
|
#31
Отправлено 25 апреля 2022 - 19:52
1) впн завелся после того, как я пошаманил в interface list (там почему-то слетела настройка).
2) работает всё через мапупу - половина сайтов не открывается, видосы и картинки в телеге и ВК не грузятся. И наш форум тоже недоступен (переключился вот на нормальный интернет - все гуд).
в роутере прописаны несколько серверов DNS, но они те же, что и ранее были там - и работали же...
Не портьте им жизнь. Она слишком коротка, чтобы покупать не нужные роутеры.
увы, в других доступных мне роутерах тупо нет нужных настроек. Кинетик лайт, например, оказался принципиально непригоден для прописывания l2tp+ipsec...
![Изображение](http://simferopol.in/uploads/1639781454/gallery_213_148_3160.jpg)
#32
Отправлено 25 апреля 2022 - 21:11
Нашел кого слушать.
надо смотреть в сторону ttl
сделать пинг до узлов и посмотреть ttl.. такие хитровыверты с кучей VPN могут снизить ttl до неспособности получать пакеты.
ИМХО
Зачем этот идиотизм вещать на публику...
Поблагодарили: 1
|
#33
Отправлено 25 апреля 2022 - 22:17
сделать пинг до узлов и посмотреть ttl.. такие хитровыверты с кучей VPN могут снизить ttl до неспособности получать пакеты.
Ну, вот трасерты и пинги до google.ru, google.com и simferopol.in:
При этом через ВПН в микрокотике не работают ОБА сайта. Через ВПН в wireguard'e на мобиле работает всё.
DNS?
![Изображение](http://simferopol.in/uploads/1639781454/gallery_213_148_3160.jpg)
#34
Отправлено 26 апреля 2022 - 10:27
нет.
DNS служба которая превращает имена в IP адреса на данном этапе.
Во всех показанных случаях она сработала.
#35
Отправлено 26 апреля 2022 - 10:56
Цитата
Использование:
nslookup [-opt ...]
# интерактивный режим с использованием сервера по умолчанию
nslookup [-opt ...] - server
# интерактивный режим с использованием сервера "server"
nslookup [-opt ...] host
# поиск узла "host" с использованием сервера по умолчанию
nslookup [-opt ...] host server
# поиск узла "host" с использованием сервера "server"
в винде она тоже есть
![:)](http://simferopol.in/public/style_emoticons/default/smile.gif)
"Величайшей ошибкой было бы думать, " © В. И. ЛЕНИН ПСС том 34, стр. 244.
", было бы величайшей ошибкой думать," © В. И. ЛЕНИН ПСС том 42, стр. 74.
"поругаешь власть — попадаешь под закон об оскорблении, похвалишь власть — попадаешь под закон о фейковых новостях" © В. Матвиенко
#36
Отправлено 26 апреля 2022 - 15:28
Отакое получилось:
ага:
А потом роутер на ровном месте завы*бывался и ком от вифи отключился.
Судя по поведению, роутер заглючил как зараза. Возможно ,связано с обновлением прошивки до 7.2.1 (из-за wireguard'a), щас попробую вернуться на 6.4...
![Изображение](http://simferopol.in/uploads/1639781454/gallery_213_148_3160.jpg)
#37
Отправлено 27 апреля 2022 - 15:41
Осталось последнее: теперь есть второй микротик (мини), который хочу воткнуть в зад основному для того, чтобы в дальней комнате был wifi (отдельная сеть нормально, на бесшовность плевать). Кабель проложен. Но второй микротик в упор не выходит в интернет, хотя прекрасно работает.
В общем, два микротика друг в друга втыкаются, но не уживаются =))) Попробую перенастроить его в точку доступа. Или может поменяться кто захочет?
![Изображение](http://simferopol.in/uploads/1639781454/gallery_213_148_3160.jpg)
#38
Отправлено 27 апреля 2022 - 16:46
Инквизитор (27 апреля 2022 - 15:41) писал:
что на что менять ? У меня есть пара точек доступа Tp-Link перешитых в 15 OpenWRT
"Величайшей ошибкой было бы думать, " © В. И. ЛЕНИН ПСС том 34, стр. 244.
", было бы величайшей ошибкой думать," © В. И. ЛЕНИН ПСС том 42, стр. 74.
"поругаешь власть — попадаешь под закон об оскорблении, похвалишь власть — попадаешь под закон о фейковых новостях" © В. Матвиенко
#39
Отправлено 27 апреля 2022 - 19:54
В режиме "роутер" теоретически он должен просто получить IP от главного роутера и раздать айпишники устройствам в своей подсети. На практике микротик, воткнутый в другой микротик, не работает. Я в свое время предположил, что это из-за одинаковых по умолчанию IP. Вообще-то, емнип, это приведет к конфликту адресов, если эти IP будут заданы статически и будут в одной подсети, т.е., не мой случай - но вот не работало, пока главному микротику IP не поменял.
После моей недавней эпопеи с настройками этот мини-микротик был заресечен, прописан только WiFi. Но свою задачу, описанную в первом абзаце, он выполнять отказался. При этом работает напрямую "роутером интернета" прекрасно, специально проверил.
Вывод: два микротика уживаются друг с другом хуже, чем среднестатистические невестка со свекровью.
Планы:
а) попробовать еще раз и подождать - ситуации, когда роутеру надо дать подумать денек, наблюдал неоднократно.
б) перенастроить мини-микротик в режим точки доступа. Никогда с точками доступа дела не имел, вот и узнаю, что к чему.
в) поменять микротик на что-то, что согласится работать адекватно. Например, TP-Link какой-нибудь аналогичный, или кинетик.
![Изображение](http://simferopol.in/uploads/1639781454/gallery_213_148_3160.jpg)
#40
Отправлено 27 апреля 2022 - 20:00
"Величайшей ошибкой было бы думать, " © В. И. ЛЕНИН ПСС том 34, стр. 244.
", было бы величайшей ошибкой думать," © В. И. ЛЕНИН ПСС том 42, стр. 74.
"поругаешь власть — попадаешь под закон об оскорблении, похвалишь власть — попадаешь под закон о фейковых новостях" © В. Матвиенко
Поблагодарили: 1
|