Очень нравится формат видео: если не знал - узнал, если забыл - вспомнил)
@ВладЛянев2 жыл бұрын
Отличный формат.
@ПавелПлюшкин-щ7щ2 жыл бұрын
Кратко и понятно!
@ViktorPolyakov152 жыл бұрын
А нужно как-то Firewall настраивать? Какие-то порты в цепочке input для IPSEC нужно открывать?
@MikrotikTraining2 жыл бұрын
Если есть IPsec - да. Udp 500,4500 и IPsec-esp.
@dmitrysuhanov8987 Жыл бұрын
А если Microtic не напрямую подлючен к интернету а через роутер, нужно ли что то в этом случае еще настраивать?
@maximushanev9752 Жыл бұрын
очень понятно спасибо. Как оказалось надо ещё добавить пользователя в настройках secrets. Но у меня есть проблемка, для проверки настроил на ноуте клиента, и когда ноут в той же сети что раутер всё отлично работает, а вот если подключаться снаружи по белому IP не работает, даже в логах раутера ничего не появляется, что может быть? причём так же попробовал на разных раутерах и провайдерах
@Олександр-ш6с2д2 жыл бұрын
Спасибо за видео. Можно еще прикрепить ссылку на видео о профилях.
@MikrotikTraining2 жыл бұрын
Добавил
@СтаниславБуланов-р3ш2 жыл бұрын
Круто! Хотелось бы еще подробнее разобрать вопрос настройки правильной маршрутизации между клиентами основного dhcp пула и клиентами l2tp. А то периодически возникают проблемы, когда клиенты из l2tp не видят хосты в основном пуле.
@MikrotikTraining2 жыл бұрын
Если у вас прописаны маршруты - похоже на работу firewall на локальном рабочем месте.
@vsyes19848 ай бұрын
@@MikrotikTraining А если прописаны и фаервол не причём...
@ИванИванов-щ6д9в Жыл бұрын
Роман, большое спасибо за видео. Можете подробнее описать, как получились значения Max MTU: 1418 и Max MRU: 1422?
@antoniomax31632 жыл бұрын
Расскажите, пожалуйста , про sstp и особенно работу с сертификатами. Я как понимаю, между микротиками сертификаты не нужны, так как с ним у меня не работает почему-то. МОжно уточнить про pfs и верификацию клиентского серта, как это реализовано и отчего защищает? Можно еще и про сам момент создания сертификата? Если у меня динамический адрес, получится завязать его на ddns или только стат?
@pitercruz83832 жыл бұрын
Там рядом закладка L2TPv3. Может по ней есть что сказать)).🧖♂
@MikrotikTraining2 жыл бұрын
Как-нибудь. Это следующая версия l2tp, для возможности l2, через l3.
@arconproject2 жыл бұрын
Можете подробней рассказать про IPsec- почему вы выбрали пункт «required » а не например «да»
@MikrotikTraining2 жыл бұрын
Да - может разрешать(те разрешает подключаться как с IPsec, так и без) Required - обязательно (не даст установить соединение без IPsec)
@arconproject2 жыл бұрын
@@MikrotikTraining спасибо за пояснение 🎖
@elfanfeyziyev7120 Жыл бұрын
Спасибо за это видео, я сделал, как вы сказали, но не могу пропинговать локальную сеть, буду признателен за вашу помощь. Спосибо вам заранее
@bBlackDen2 жыл бұрын
Благодарю вас за полезное информативное видео. Могли бы рассказать про настройку OpenVPN , дополнительно описав присваивание ipv6-адреса клиентам из префикса?
@MikrotikTraining2 жыл бұрын
Один из планов - это запись видео про ipv6.
@bBlackDen2 жыл бұрын
@@MikrotikTraining благодарю за ответ. Если бы раскрыли тему ipv6 на микротик в разных аспектах - был бы очень годный материал Какой формат определили, в новом короткометражном или полный метр вебинара?
@12alexandr219 ай бұрын
Не работает по данной схеме, вижу пакеты на 500 порт, микрот находится за роутером, проброс сделан. Так же автор не рассказал про инкапсуляцию которую не умеет виндоус и нужна ли правка реестра по включению ее на клиенте виндоус.
@kovalev_tech2 жыл бұрын
Добрый день, хотелось бы увидеть видео,на тему настройки ikev2
@MikrotikTraining2 жыл бұрын
Будет.
@alikbit2 жыл бұрын
я мож чё пропустил ?? а разве не надо firewall правило прописать для ipsec?
@MikrotikTraining2 жыл бұрын
Зависит от задач. Если нет IPsec - то нет)
@hachiroku4408 Жыл бұрын
TOP video
@slonslonov27132 жыл бұрын
А где настраиваются пользователи?
@MikrotikTraining2 жыл бұрын
Ppp secret. Посмотрите видео про secret)
@ДартаньянСекси Жыл бұрын
Здравствуйте можно такая проблема не могу разобратся
@ДартаньянСекси Жыл бұрын
При вводе логина и пороля выдаёт ошибку(В удалённом подключении отказано. Так как не удалось распознать указанную комбинацию имени пользователя и пороля или выбранный протокол проверки подлености не разрешон на сервере удалённого доступа
@theurs22 жыл бұрын
кто-нибудь может объяснить как в l2tp/ipsec обеспечивается безопасность если ipsec secret у всех клиентов одинаковый? по сути пароль для шифрования у всех один и тот же Ж)
@a-fedotov2 жыл бұрын
Пароли пользователей PPP Secrets у вас разные я надеюсь. Или у вас всё под одним пользователем подключаются?
@theurs22 жыл бұрын
@@a-fedotov судя по описанию в l2tp/ipsec используется только шифрование ipsec
@MikrotikTraining2 жыл бұрын
А пара логин-пароль разные.
@theurs22 жыл бұрын
@@MikrotikTraining пароль юзера смешивается с ipsec secret и вместе используются для шифрования?
@a-fedotov2 жыл бұрын
@@theurs2 L2TP+IPsec это логин+пароль + общий ключ. Попробуйте в Windows добавить VPN такого типа и может понятнее станет.
@gdv5912 жыл бұрын
С одного ip адреса 2 клиента выкидывают друг друга
@hasperfd46332 жыл бұрын
Да же с отключенной опцией one session per host ? и Call id type= number ?
@gdv5912 жыл бұрын
@@hasperfd4633 да, тыкал по разному и так и так, результат не менялся, гуглил инет, нашёл обсуждение, там описывали проблему. Решил Wireguard-ом быстро работает, и мобильный с этим протоколом как родные, а ссаный ipsec после простоя голову делает.
@hasperfd46332 жыл бұрын
@@gdv591 видимо проблема в маршрутизатор с той стороны
@gdv5912 жыл бұрын
@@hasperfd4633 проблема с ipsec, гугл вам в помощь, тут удаляют ссылки на другие ресурсы.
@MikrotikTraining2 жыл бұрын
При включенном IPsec и без использования IPsec nat-t так и будет. У esp-IPsec нет потов, чтобы Nat router различал, кому и от кого из клиентов отправлять трафик.
@kinostory Жыл бұрын
Много интересных и захватывающих видео.. Но для спецов. Понять половину не возможною. почему, Просто потому что нет базовых настроек. ОЧень не хватает видео . Пример. Купили голый новый роутер. настриваем - все закрываем. Открываем проброс портов для 2 компов. Проброс видео камер. Все! Базовые настройки чтоб в одном видео. Без лишних движений и обяснений. И только потому. уже моэжно расширять базу так сказать. Доделывать то, доделывать се и т.д. А вы сразу видео начали как курс спец. где половину неясно