![]() |
|
![]() |
#121 | |||
|
![]()
Всем привет! Подскажите пожалуйста, с горем пополам статус туннеля изменился на Подключен, со стороны Микротика я пигую сеть Керио, а из сети Керио не пингуется сеть микротика, куда копать подскажите пожалуйста?
Последний раз редактировалось voffkazz84; 22.04.2015 в 16:02. |
|||
![]() |
![]() ![]() |
![]() |
#122 | ||||
Администратор
|
![]() не заметил правила, разрешающего форвардинг из сеть керио в сеть микротика ну и всё таки трассировку бы... там видно где затык возьмите на вооружение: [Для просмотра данной ссылки нужно зарегистрироваться]
__________________
Общество свободных людей – совсем не то же, что толпа одиноких расчётливых эгоистов, безразличных к общему благу
|
||||
![]() |
![]() ![]() |
![]() |
#123 | |||
|
![]()
Спасибо, буду копать в этом направлении
|
|||
![]() |
![]() ![]() |
![]() |
#124 | ||||
|
![]() "Отдел разработки приложения Kerio Control внимательно изучили предоставленную Вами информацию. Согласно данным отключение туннеля вызвано изменениями в таблице маршрутизации - в результате восстановления подключения первого интерфейса (ISP1) теряется старый пусть через 2 интерфейс (ISP2), поэтому необходимо выполнить переподключение на первый интерфейс. На данный момент у отдела разработок нет решения как предотвратить данное, но они продолжают работу над данным вопросом, но как быстро будет найдено решение, к сожалению, не можем ответить." Так что не работает резервирование, по крайней мере при режиме балансировки. |
||||
![]() |
![]() ![]() |
![]() |
#125 | |||
|
![]()
Мдааааа, в продолжение предыдущего оратора....
Пользуем версией Контола 8.5.3, есть два канала, режим резервирование. Есть уделённые точки на микротиках с серыми адресами, они подключают к нашему микротику по L2TP, который за Контролом. Порт пробрасываем… Так вот наблюдаются тоже глюки и судя по всему Контрола. При разрыве соединения на Контроле, а потом его восстановление, наглухо не хотят восстанавливаться соединения с микротиками! Помогает только перезагрузка Контрола. Пробовал выставлять разные варианты (один канал связи, резервирование и балансировка), один хрен при разрыве сессии от Роса (подключение по PPPoE), а потом её восстановление не хотят восстанавливаться подключения на микротиках! Вот такая вот заметка, пробую постепенно разные варианты, если что прозреет – напишу! |
|||
![]() |
![]() ![]() |
![]() |
#126 | ||||
|
![]() |
||||
![]() |
![]() ![]() |
![]() |
#127 | ||||
|
![]()
Добрый день.
Уже обчитался никак не заведу туннель между Mirotik RB951G-2HnD и Kerio Control 8.6.0. На последней версии RouterOS 6.30.1 вообще никаких потугов, на 6.10 вроде как соединение устанавливается (политики самостоятельно не создаются) по крайней мере об этом сообщает Kerio, но пинги не ходят. Сейчас на mikrotik'е установлена 6.27 поведение такое же как и у 6.10, но туннель не устанавливается вообще пока не пустишь пинг в другую сеть. В общем-то по этому поводу пока два вопроса: 1. Какую версию RouterOS надо использовать для успеха? 2. Должны ли политики генерироваться самостоятельно, если у меня mikrotik инициатор, а kerio принимающая сторона в этом деле? В правилах firewall'а mikrotik сломал мозг сразу и он у меня так и не выправился в нужное русло. Буду счастлив если кто-нибудь ответит. |
||||
![]() |
![]() ![]() |
![]() |
#128 | ||||
|
![]() А данный костыль реализован на микротике или это на другом оборудовании? |
||||
![]() |
![]() ![]() |
![]() |
#129 | |||
|
![]()
Добрый день всем!
помогайте ребят, всё поперепробовал, не поднимается туннель и всё тут. Версии менял и керио и mikrotik, поставил как мануале, не работает. Напрямую соединял керио и mikrotik не работает. В логах керио заходит в цикл: MIkrotik за серой сетью провайдера, керио статика, нам подойдёт только туннель и только микротик инициатор (кстати пробовал наоборот, керио инициатор, ошибка - несоответствие ID). в логах микротика: т.е. зацикливается на этом.. ![]() ![]() |
|||
![]() |
![]() ![]() |
![]() |
#130 | |||
|
![]() что касается указания в SA Src.Address 0.0.0.0 если провайдер даёт серую сеть то - Подтребуется скрипт подмены динамического ip в SA Src.Address Вот, что мне дали спецы по микротику... [Для просмотра данной ссылки нужно зарегистрироваться] [Для просмотра данной ссылки нужно зарегистрироваться] |
|||
![]() |
![]() ![]() |
![]() |
#131 | ||||
|
![]() Тоже достаточно долго тормозил на эту тему. А еще мне нужен был доступ в сеть за микротик, а инициатором должен быть он же. Соответственно, чтобы туннель восстанавливался и не прерывался пришлось в шедулер на микротике просписать пинг в сеть за керио. Кстати отвечая на свой же вопрос. Последняя версия router OS (6.30.2) и последняя версия kerio (8.6.0) работают. |
||||
![]() |
![]() ![]() |
![]() |
#132 | ||||
|
![]()
Добрый день.
Судя по всему в последней версии router OS 6.31 поправили и теперь в качестве SA Src. Address можно поставить 0.0.0.0 До этого соединение с таким значением не устанавливалось. |
||||
![]() |
![]() ![]() |
![]() |
#133 | |||
|
![]()
А кто-нибудь сталкивался с проблема фрагментации пакетов в туннеле? Туннель есть, сети пингуются, но вот клиентские приложения не хотят работать (rdp - запрос на логин есть, сеанс не грузит, папки по смб не открывает, ssh - работает...но ооочень медленно, в путти невозможно печакать, одна буква 10 сек печакается.)
![]() Пробовал правила мангл прописывать на размер mtu до 1350 как пишут на форуме микротика, тоже не проканало. |
|||
![]() |
![]() ![]() |
![]() |
#134 | |||
|
![]()
Коллеги, подскажите подойдет ли эта модель Mikrotik-а ([Для просмотра данной ссылки нужно зарегистрироваться]) для настройки VPN канала с Kerio?
|
|||
![]() |
![]() ![]() |
![]() |
#135 | |||
|
![]() |
|||
![]() |
![]() ![]() |
![]() |
#136 | |||
|
![]()
Skywoker, Спасибо за ответ, дело в том, что нет возможности поставить ещё один керио
![]() Может другая модель подойдет? Или все попытки обречены? |
|||
![]() |
![]() ![]() |
![]() |
#137 | |||
|
![]() |
|||
![]() |
![]() ![]() |
![]() |
#138 | |||
Навичёг
|
![]()
специально зарегался, пол дня голову ломал почему с керио айписек нормально не работает, поднимался туннель только после перезагрузки и падал через пол часа
оказывается в полиси на микротике level надо в unique выставлять, а не require как тут все пишут, мало ли кому пригодится. |
|||
![]() |
![]() ![]() |
![]() |
#139 | ||||
Телепат-тугодум
|
![]()
Это не так, этот параметр служит для того, чтобы трафик пошел в туннель, для которых еще не установлены ассоциации, SAs. Т.е. в случае, когда нужно отправить трафик в подсеть за контролом, например. Поэтому если у вас работает так и никак по другому, то в политиках ошибка
__________________
керио |
||||
![]() |
![]() ![]() |
![]() |
#140 | |||
Навичёг
|
![]()
работает так и только так и именно так работает так как надо, где там ошибиться то можно?
то что вижу то и говорю, реквайр здесь не катит. перечитал кучу инструкций, все видимо основаны на том что здесь описано на 1х страницах, и думал что инструкция правильная, перепробовал 5 разных прошивок, результат один - лажа. делашеь флуш интерфейс туннель падает. делаешь килл коннекшн - туннель падает. меняешь полиси на уникью и всё работает как часы. |
|||
![]() |
![]() ![]() |
© Kerio-rus.ru |
![]() ![]() |