úvod
témata
události
tržiště
diskuze
nástěnka
přihlásit
přezdívka
heslo
přihlásit
pamatuj si mě
registrace
ztracené heslo?
Mikrotik, Alix a jina mala reseni... Arduino, RaspberryPi, Mikrotik, Alix a jina mala reseni...
ATAN
---
---
13:04:18 19.2.2014
Nastavil jsem radsi novy jednoduchy preshared key, zmenil v nastaveni ipsec peer Lifetime na 8 hodin, zmenil 3des na aes128-cbc. jeste pro info u Generate policy, je port override, jestli to neco znamena.
ipseclog2.txt
CHOROBA
---
---
12:09:11 19.2.2014
jak na to koukam tak nejni schopnej dokoncit phase1 u ipsecu, a invalid lenght of payload je bud spatnej PSK nebo se neschoduje enc phase 1, nekde sem tam v logu zahlidnul rozdilny Life Duration, esli to taky nemuze mit vliv - nastav na mkrtk 28800
ATAN
---
---
11:47:55 19.2.2014
x.x.x.x je server, y.y.y.y je gw klienta.
ATAN
---
---
11:47:19 19.2.2014
CHOROBA
: v priloze je log.
ipseclog.txt
CHOROBA
---
---
11:24:18 19.2.2014
1 odpověď
winbox - new terminal - log print
ATAN
---
---
11:20:46 19.2.2014
CHOROBA
: ty veskere chyby mam prave z debugu. je toho tam mnohem vic. Jen neprijdu na to jak ten log nekam zkopirovat. Ani ve winboxu ani ve webfigu to nejde ani oznacit.
CHOROBA
---
---
11:02:13 19.2.2014
to samny myslim muzes udelat i na androidu...esli ho mas rootlej
CHOROBA
---
---
11:01:54 19.2.2014
1 odpověď
ATAN
: zapni debug ipsec/l2tp v mikrotiku, von toho pak vybleje vic
ATAN
---
---
10:57:43 19.2.2014
1 odpověď
LEXXA
: zkousel jsem oboje. jinak u Androidu je problem uz u IPSec, s tim payloadem, po nekolika pokusech s touto chybou se objevi nejaka komunikace v l2tp a pak se to odpoji.
LEXXA
---
---
10:34:16 19.2.2014
1 odpověď
ATAN
: nejsem zadny specialista na tohle ale na klientovi zadavas hostname nebo ip?
ATAN
---
---
10:29:55 19.2.2014
1 odpověď
LEXXA
: Podle nej jsem to take delal. To same. U androidu to pro zmenu pise wrong payload length, nebo tak nejak. Zkouseno na dvou mikroticich. Nechapu. Jinak u W7 to na strane widli skonci chybou 809.
LEXXA
---
---
10:12:42 19.2.2014
1 odpověď
ATAN
: tusim ze jsem to delal podle tohodle navodu
http://www.nasa-security.net/mikrotik/mikrotik-l2tp-with-ipsec/
android zarucene funguje
w7 nevim protoze bud jsem s notasem doma nebo se sluzebnim v praci a tady mame celkem drakonicke restrikce.
ATAN
---
---
1:29:57 18.2.2014
1 odpověď
Podarilo se nekomu rozchodit IPSec/L2TP s W7 klientem nebo androidem? Vyzkousel jsem spoustu navodu (jsou vicemene stejne), ale vzdy mi to konci chybou 809. V logu MK se to nekolikkrat zopakuje "sent control message" s ip klient:1701 a pak se objevi ta chyba ve w7. porty jsou vsechny povolene IPSec se vlastne navaze, ale chcipne to na L2TP.
MOPIK
---
---
15:42:20 10.2.2014
Dotaz: shanim doporuceni na udelatka co mi udelaji wifi bridge , wifi body viditelnost cca 30m , preferuji co nejlevnejsi a nejsnazsi reseni. Nejakej napad?
Napadlo me 2x toto :
http://www.mironet.cz/...24-ghz-klient-vc-2x-8-dbi-anteny+dp154771/?gclid=CJzf6aHlwbwCFQrpwgodEhcAUg
Ale nemam s Ubiquiti zadnou zkusenost.
GHORMOON
---
---
16:47:36 9.2.2014
MARECEK
: nevim, ja mam doma rb951g a ten gigabit po LANu to da, tak nevidim problem :D a zas tak drahej nebyl :)
CHOROBA
---
---
12:28:00 9.2.2014
voboje ma svy pro a proti, myslim z profesnoiho hlediska, na doma je to asi uplne jedno. mikrotik toho umi vic, na druhou stranu se da do ubiquity nahrat openwrt...atd.
bmw sem koukal ze unifi uz je i AC - 1750Mbit/sec.
MARECEK
---
---
12:14:40 9.2.2014
1 odpověď
+1
CLARK
: To asi jo ale já to mám na rozvod lanky po baráku a prostě ta rychlost ubnt je tak moc znát ze dostal přednost před mikrotikem kterej mi sloužil asi 4 roky ale už to nedával výkonove. mikrotik má pro moje potřeby buď drahý a velký nebo ideálně velký ale nevykony zařízení...
CLARK
---
---
12:06:42 9.2.2014
1 odpověď
MARECEK
: Když to bereš takhle .. ale dělám profesně s obojím a nedá se to mezi sebou srovnat. Mikrotik je dražší, ale taky Ti jede klidně 10 let ... kdežto ubnt mrchy chcípaj celkem běžně za 3 - 4 roky. Na mikrotiku udělá všechno .. na 5GHz na 3,5km přes Prahu v dual nstreme jsem s nim udělal 180Mbit obema smery .... ubiquiti rocket5M jell sotva 50 :-)
ELPASO
---
---
12:05:53 9.2.2014
±0
CLARK
: ale prosimte...
MARECEK
---
---
12:00:05 9.2.2014
1 odpověď
CLARK
: za ty penize jsem si říkal že to zkusím a benchmarky co jsem koukal kočiček celkem jasně... Zatím to na mě působí tak ze kdyz se člověk vykasle na to jejich gui tak ty možnosti jsou jako mikrotik a víc...
<<
<
>
>>
Kliknutím sem můžete změnit nastavení reklam