Перейти к содержанию
Симферопольский Форум

Можно ли задать сразу два ВПН-сервера в роутере?


Рекомендуемые сообщения

Очень приблизительно.....:

 

а не нужно ли создать peer в разделе IP-ipsec?

Подключаем Оптический гигабитный интернет в Симферополе и районе.

+79787647406

http://lugovoe.su

Ссылка на комментарий
Поделиться на другие сайты

Пэтро, по идее, нет - я этого не делал, и работало. К тому же это впн-клиент, а не сервер, разве надо пир прописывать?

- Что они хотят? 
- Ку они хотят…

Ссылка на комментарий
Поделиться на другие сайты

начальство сервер попинало, видимо, теперь лог снова такой:

 

post-213-034136200 1650739475_thumb.jpg

- Что они хотят? 
- Ку они хотят…

Ссылка на комментарий
Поделиться на другие сайты

  Инквизитор сказал:

о идее, нет - я этого не делал, и работало.

 

 

для меня этот ipsec темный лес... так предположил, судя по тексту лога.

Подключаем Оптический гигабитный интернет в Симферополе и районе.

+79787647406

http://lugovoe.su

Ссылка на комментарий
Поделиться на другие сайты

Не любо - не слушай, а врать не мешай !

"Величайшей ошибкой было бы думать, " © В. И. ЛЕНИН ПСС том 34, стр. 244.

", было бы величайшей ошибкой думать," © В. И. ЛЕНИН ПСС том 42, стр. 74.

"поругаешь власть — попадаешь под закон об оскорблении, похвалишь власть — попадаешь под закон о фейковых новостях" © В. Матвиенко

Ссылка на комментарий
Поделиться на другие сайты

Насчет моего микрокотика:

1) впн завелся после того, как я пошаманил в interface list (там почему-то слетела настройка).

2) работает всё через мапупу - половина сайтов не открывается, видосы и картинки в телеге и ВК не грузятся. И наш форум тоже недоступен (переключился вот на нормальный интернет - все гуд).

 

в роутере прописаны несколько серверов DNS, но они те же, что и ранее были там - и работали же...

 

  Gennadyi сказал:

А вы, красноглазые адепты Секты Свидетелей Микротика, кончайте уже советовать эту технику нормальным людям.

Не портьте им жизнь. Она слишком коротка, чтобы покупать не нужные роутеры.

увы, в других доступных мне роутерах тупо нет нужных настроек. Кинетик лайт, например, оказался принципиально непригоден для прописывания l2tp+ipsec...

- Что они хотят? 
- Ку они хотят…

Ссылка на комментарий
Поделиться на другие сайты

  Инквизитор сказал:

увы, в других доступных мне роутерах тупо нет нужных настроек. Кинетик лайт, например, оказался принципиально непригоден для прописывания l2tp+ipsec...

 

 

Нашел кого слушать.

  Инквизитор сказал:

работает всё через мапупу - половина сайтов не открывается

 

 

надо смотреть в сторону ttl

 

сделать пинг до узлов и посмотреть ttl.. такие хитровыверты с кучей VPN могут снизить ttl до неспособности получать пакеты.

ИМХО

  Gennadyi сказал:

А вы, красноглазые адепты Секты Свидетелей Микротика, кончайте уже советовать эту технику нормальным людям.

 

 

Зачем этот идиотизм вещать на публику...

Подключаем Оптический гигабитный интернет в Симферополе и районе.

+79787647406

http://lugovoe.su

Ссылка на комментарий
Поделиться на другие сайты

  Пэтро сказал:

надо смотреть в сторону ttl

 

сделать пинг до узлов и посмотреть ttl.. такие хитровыверты с кучей VPN могут снизить ttl до неспособности получать пакеты.

 

Ну, вот трасерты и пинги до google.ru, google.com и simferopol.in:

 

  Показать контент

 

 

При этом через ВПН в микрокотике не работают ОБА сайта. Через ВПН в wireguard'e на мобиле работает всё.

 

DNS?

- Что они хотят? 
- Ку они хотят…

Ссылка на комментарий
Поделиться на другие сайты

Сделай пинг до 62.140.245.80 и 93.191.9.153

 

 

  Инквизитор сказал:

DNS?

 

нет.

 

DNS служба которая превращает имена в IP адреса на данном этапе.

Во всех показанных случаях она сработала.

Подключаем Оптический гигабитный интернет в Симферополе и районе.

+79787647406

http://lugovoe.su

Ссылка на комментарий
Поделиться на другие сайты

для проверки DNS такая команда есть :

  Цитата
>nslookup /?

Использование:

nslookup [-opt ...]

# интерактивный режим с использованием сервера по умолчанию

nslookup [-opt ...] - server

# интерактивный режим с использованием сервера "server"

nslookup [-opt ...] host

# поиск узла "host" с использованием сервера по умолчанию

nslookup [-opt ...] host server

# поиск узла "host" с использованием сервера "server"

 

в винде она тоже есть :)

Не любо - не слушай, а врать не мешай !

"Величайшей ошибкой было бы думать, " © В. И. ЛЕНИН ПСС том 34, стр. 244.

", было бы величайшей ошибкой думать," © В. И. ЛЕНИН ПСС том 42, стр. 74.

"поругаешь власть — попадаешь под закон об оскорблении, похвалишь власть — попадаешь под закон о фейковых новостях" © В. Матвиенко

Ссылка на комментарий
Поделиться на другие сайты

  Пэтро сказал:

Сделай пинг до 62.140.245.80 и 93.191.9.153

 

Отакое получилось:

 

  Показать контент

 

 

  Gennadyi сказал:

для проверки DNS такая команда есть :

 

ага:

 

  Показать контент

 

 

 

А потом роутер на ровном месте завы*бывался и ком от вифи отключился.

 

Судя по поведению, роутер заглючил как зараза. Возможно ,связано с обновлением прошивки до 7.2.1 (из-за wireguard'a), щас попробую вернуться на 6.4...

- Что они хотят? 
- Ку они хотят…

Ссылка на комментарий
Поделиться на другие сайты

В общем, после кучи странностей, я задолбался и заменил второй микротик на роутер Keenetic Lite. Прописал VPN L2TP+IPSEC в (предварительно пришлось доустановить нужные компоненты). Тьфу-тьфу-тьфу, сработало, даже несмотря на то, что в кинетике так и не нашел, где задать Default Route Distance.

 

Осталось последнее: теперь есть второй микротик (мини), который хочу воткнуть в зад основному для того, чтобы в дальней комнате был wifi (отдельная сеть нормально, на бесшовность плевать). Кабель проложен. Но второй микротик в упор не выходит в интернет, хотя прекрасно работает.

 

В общем, два микротика друг в друга втыкаются, но не уживаются =))) Попробую перенастроить его в точку доступа. Или может поменяться кто захочет?

- Что они хотят? 
- Ку они хотят…

Ссылка на комментарий
Поделиться на другие сайты

  В 27.04.2022 в 12:41, Инквизитор сказал:

Или может поменяться кто захочет?

что на что менять ? У меня есть пара точек доступа Tp-Link перешитых в 15 OpenWRT

Не любо - не слушай, а врать не мешай !

"Величайшей ошибкой было бы думать, " © В. И. ЛЕНИН ПСС том 34, стр. 244.

", было бы величайшей ошибкой думать," © В. И. ЛЕНИН ПСС том 42, стр. 74.

"поругаешь власть — попадаешь под закон об оскорблении, похвалишь власть — попадаешь под закон о фейковых новостях" © В. Матвиенко

Ссылка на комментарий
Поделиться на другие сайты

Гена, у меня - MikroTik hAP mini. Практически новый, вот этот: https://komtek.net.ru/mikrotik-hap-mini-rb931-2nd?. Его задача - быть воткнутым главному роутеру в жо LAN и давать интернет подключенным к нему устройствам: телевизору по кабелю и мобилкам по WiFi.

 

В режиме "роутер" теоретически он должен просто получить IP от главного роутера и раздать айпишники устройствам в своей подсети. На практике микротик, воткнутый в другой микротик, не работает. Я в свое время предположил, что это из-за одинаковых по умолчанию IP. Вообще-то, емнип, это приведет к конфликту адресов, если эти IP будут заданы статически и будут в одной подсети, т.е., не мой случай - но вот не работало, пока главному микротику IP не поменял.

 

После моей недавней эпопеи с настройками этот мини-микротик был заресечен, прописан только WiFi. Но свою задачу, описанную в первом абзаце, он выполнять отказался. При этом работает напрямую "роутером интернета" прекрасно, специально проверил.

 

Вывод: два микротика уживаются друг с другом хуже, чем среднестатистические невестка со свекровью.

 

Планы:

а) попробовать еще раз и подождать - ситуации, когда роутеру надо дать подумать денек, наблюдал неоднократно.

б) перенастроить мини-микротик в режим точки доступа. Никогда с точками доступа дела не имел, вот и узнаю, что к чему.

в) поменять микротик на что-то, что согласится работать адекватно. Например, TP-Link какой-нибудь аналогичный, или кинетик.

- Что они хотят? 
- Ку они хотят…

Ссылка на комментарий
Поделиться на другие сайты

Не любо - не слушай, а врать не мешай !

"Величайшей ошибкой было бы думать, " © В. И. ЛЕНИН ПСС том 34, стр. 244.

", было бы величайшей ошибкой думать," © В. И. ЛЕНИН ПСС том 42, стр. 74.

"поругаешь власть — попадаешь под закон об оскорблении, похвалишь власть — попадаешь под закон о фейковых новостях" © В. Матвиенко

Ссылка на комментарий
Поделиться на другие сайты

  Инквизитор сказал:

В общем, два микротика друг в друга втыкаются, но не уживаются =))) Попробую перенастроить его в точку доступа. Или может поменяться кто захочет?

 

 

Существует 2 метода как микротики соединить друг с другом.

 

1. Каскадом. Когда WAN 2го втыкается в LAN 1го.

На втором микротике надо сменить подсеть LAN с 192.168.88.x на любую кроме 192.168.88.x например 192.168.99.x

В quick set меняем в пунктах Ip Address и DHCP pool 88 например на 99

 

 

2. Точкой доступа. Когда LAN 2го втыкается в LAN 1го.

На втором микротике надо поменять Ip Address с 192.168.88.1 на 192.168.88.2 например. И выключить dhcp

 

По вкусу можно вернуть wan порт в bridge.

Подключаем Оптический гигабитный интернет в Симферополе и районе.

+79787647406

http://lugovoe.su

Ссылка на комментарий
Поделиться на другие сайты

Так же на нескольких микротиках можно сделать mesh сеть.

 

могу через anydesk за 5 минут настроить.

Подключаем Оптический гигабитный интернет в Симферополе и районе.

+79787647406

http://lugovoe.su

Ссылка на комментарий
Поделиться на другие сайты

  Пэтро сказал:

1. Каскадом. Когда WAN 2го втыкается в LAN 1го.

На втором микротике надо сменить подсеть LAN с 192.168.88.x на любую кроме 192.168.88.x например 192.168.99.x

В quick set меняем в пунктах Ip Address и DHCP pool 88 например на 99

вот у меня каскадом. Только на первом микротике подсеть поменяна на 192.168.0.1, соответственно, DHCP Pool тоже на 192.168.0.***

 

только нет коннекта =)

 

  Пэтро сказал:

Так же на нескольких микротиках можно сделать mesh сеть.

нафиг-нафиг, чем сложнее, тем больше шансов, что что-то пойдет раком. Дополнительня сеть меня вполне устраивает.

у всех моих домашних роутеров (а их у меня перебывало 8 штук) есть несколько общих особенностей:

* аптайм не бывает вечным, время от времени они начинают глючить или виснуть и приходится их ребутать.

* настройки могут слететь на ровном месте сами по себе. Либо целиком, либо некоторые. Свежайший пример - в Security Profile главного микротика шифрование вифи свалилось в дефолтное.

* чем больше меняешь настроек, тем медленнее работает и больше шансов на глюки. Идеальный режим - дефолтное состояние "из коробки". Засетапил вифи - тупее. Всунул ВПН - еще тупее.

 

Кстати, как в микротике запихать вифи на дальний канал? В асусе было просто - выбрал канал, и радуешься. А тут мало того, что тупо в гигагерцах, так еще и оказалось, что максимально доступная частота соответствует 9 каналу, а диапазон с 1-го по 9-й засран соседями по полной. Хотел перекинуть на 12-14 каналы, дык нету их...

- Что они хотят? 
- Ку они хотят…

Ссылка на комментарий
Поделиться на другие сайты

  Инквизитор сказал:

Кстати, как в микротике запихать вифи на дальний канал? В асусе было просто - выбрал канал, и радуешься. А тут мало того, что тупо в гигагерцах, так еще и оказалось, что максимально доступная частота соответствует 9 каналу, а диапазон с 1-го по 9-й засран соседями по полной. Хотел перекинуть на 12-14 каналы, дык нету их...

 

 

1. уменьшить полосу с 40 мгц/авто на 20 мгц,

 

откроется по 11 канал

 

 

2. поменять страну. На Украину))) Есть некоторые микротики где страна вшита наглухо.

 

откроется 13 каналов.

 

 

  Инквизитор сказал:

вот у меня каскадом. Только на первом микротике подсеть поменяна на 192.168.0.1, соответственно, DHCP Pool тоже на 192.168.0.***

 

 

стукни мне в вайбер подскажу.

 

вообще универсальный метод. "ping mail.ru" и по ответу будет все понятно.

  Инквизитор сказал:

у всех моих домашних роутеров (а их у меня перебывало 8 штук) есть несколько общих особенностей:* аптайм не бывает вечным, время от времени они начинают глючить или виснуть и приходится их ребутать.* настройки могут слететь на ровном месте сами по себе. Либо целиком, либо некоторые. Свежайший пример - в Security Profile главного микротика шифрование вифи свалилось в дефолтное.* чем больше меняешь настроек, тем медленнее работает и больше шансов на глюки. Идеальный режим - дефолтное состояние "из коробки". Засетапил вифи - тупее. Всунул ВПН - еще тупее.

 

 

Нужен шаман....

 

Основные преимущества микротика, как раз в том:

 

1. он не виснет.

2. он работает с огромным конфигом как с завода.

3. он ничего не сбрасывает.

Подключаем Оптический гигабитный интернет в Симферополе и районе.

+79787647406

http://lugovoe.su

Ссылка на комментарий
Поделиться на другие сайты

  Пэтро сказал:

он не виснет.

...

он ничего не сбрасывает.

 

ну, вот, у меня свой, особенный микротик =)))

- Что они хотят? 
- Ку они хотят…

Ссылка на комментарий
Поделиться на другие сайты

  Пэтро сказал:

Нужен шаман....

Подключаем Оптический гигабитный интернет в Симферополе и районе.

+79787647406

http://lugovoe.su

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Чат

Чат

Please enter your display name

×
×
  • Создать...