• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SHORTYMikrotik, Alix a jina mala reseni... Arduino, RaspberryPi, Mikrotik, Alix a jina mala reseni...
    CHOROBA
    CHOROBA --- ---
    neni lepsi pak udelat ten tunel mezi tema mikrotikama? :-o
    ATAN
    ATAN --- ---
    CHOROBA: na mirkoriku jsem to vypnul, ale na androidu nic takoveho neni. nemuze byt problem nekde v nat routeru klienta? je to take mikrotik. protoze u w7 to skonci s chybou 809, coz se tyka natu. jinak vpn pres pptp na androidu jede krasne. jenze ta bezpecnost je o proti ipsec slabsi.
    CHOROBA
    CHOROBA --- ---
    jako mi prijde ze ted se ti ipsec phase1 i phase2 matchnou a dokoncej, pak ovsem cosi dela L2tp(netusim co, neznam) a to tak dlouho az se ipsec tunel rozpadne, zkusi se znova navazat a android si s nim mezitim prestane povidat...

    zkus vypnout / zapnout DPD(dead peer detection) na mrkvotiku i androidu, aby byly stejny...i kdyz mi neprijde ze by se nejakej tunnel mel donlouvat dyl jak minutu(l2tp)
    ATAN
    ATAN --- ---
    Nastavil jsem radsi novy jednoduchy preshared key, zmenil v nastaveni ipsec peer Lifetime na 8 hodin, zmenil 3des na aes128-cbc. jeste pro info u Generate policy, je port override, jestli to neco znamena.


    CHOROBA
    CHOROBA --- ---
    jak na to koukam tak nejni schopnej dokoncit phase1 u ipsecu, a invalid lenght of payload je bud spatnej PSK nebo se neschoduje enc phase 1, nekde sem tam v logu zahlidnul rozdilny Life Duration, esli to taky nemuze mit vliv - nastav na mkrtk 28800
    ATAN
    ATAN --- ---
    x.x.x.x je server, y.y.y.y je gw klienta.
    ATAN
    ATAN --- ---
    CHOROBA: v priloze je log.



    CHOROBA
    CHOROBA --- ---
    winbox - new terminal - log print
    ATAN
    ATAN --- ---
    CHOROBA: ty veskere chyby mam prave z debugu. je toho tam mnohem vic. Jen neprijdu na to jak ten log nekam zkopirovat. Ani ve winboxu ani ve webfigu to nejde ani oznacit.
    CHOROBA
    CHOROBA --- ---
    to samny myslim muzes udelat i na androidu...esli ho mas rootlej
    CHOROBA
    CHOROBA --- ---
    ATAN: zapni debug ipsec/l2tp v mikrotiku, von toho pak vybleje vic
    ATAN
    ATAN --- ---
    LEXXA: zkousel jsem oboje. jinak u Androidu je problem uz u IPSec, s tim payloadem, po nekolika pokusech s touto chybou se objevi nejaka komunikace v l2tp a pak se to odpoji.
    LEXXA
    LEXXA --- ---
    ATAN: nejsem zadny specialista na tohle ale na klientovi zadavas hostname nebo ip?
    ATAN
    ATAN --- ---
    LEXXA: Podle nej jsem to take delal. To same. U androidu to pro zmenu pise wrong payload length, nebo tak nejak. Zkouseno na dvou mikroticich. Nechapu. Jinak u W7 to na strane widli skonci chybou 809.
    LEXXA
    LEXXA --- ---
    ATAN: tusim ze jsem to delal podle tohodle navodu
    http://www.nasa-security.net/mikrotik/mikrotik-l2tp-with-ipsec/
    android zarucene funguje
    w7 nevim protoze bud jsem s notasem doma nebo se sluzebnim v praci a tady mame celkem drakonicke restrikce.
    ATAN
    ATAN --- ---
    Podarilo se nekomu rozchodit IPSec/L2TP s W7 klientem nebo androidem? Vyzkousel jsem spoustu navodu (jsou vicemene stejne), ale vzdy mi to konci chybou 809. V logu MK se to nekolikkrat zopakuje "sent control message" s ip klient:1701 a pak se objevi ta chyba ve w7. porty jsou vsechny povolene IPSec se vlastne navaze, ale chcipne to na L2TP.
    MOPIK
    MOPIK --- ---
    Dotaz: shanim doporuceni na udelatka co mi udelaji wifi bridge , wifi body viditelnost cca 30m , preferuji co nejlevnejsi a nejsnazsi reseni. Nejakej napad?

    Napadlo me 2x toto : http://www.mironet.cz/...24-ghz-klient-vc-2x-8-dbi-anteny+dp154771/?gclid=CJzf6aHlwbwCFQrpwgodEhcAUg

    Ale nemam s Ubiquiti zadnou zkusenost.
    GHORMOON
    GHORMOON --- ---
    MARECEK: nevim, ja mam doma rb951g a ten gigabit po LANu to da, tak nevidim problem :D a zas tak drahej nebyl :)
    CHOROBA
    CHOROBA --- ---
    voboje ma svy pro a proti, myslim z profesnoiho hlediska, na doma je to asi uplne jedno. mikrotik toho umi vic, na druhou stranu se da do ubiquity nahrat openwrt...atd.

    bmw sem koukal ze unifi uz je i AC - 1750Mbit/sec.
    MARECEK
    MARECEK --- ---
    CLARK: To asi jo ale já to mám na rozvod lanky po baráku a prostě ta rychlost ubnt je tak moc znát ze dostal přednost před mikrotikem kterej mi sloužil asi 4 roky ale už to nedával výkonove. mikrotik má pro moje potřeby buď drahý a velký nebo ideálně velký ale nevykony zařízení...
    Kliknutím sem můžete změnit nastavení reklam