Size: a a a

Курсы по ИТ.рф

2019 May 26

MG

Michael Garin in Курсы по ИТ.рф
Винда пишет, почему сертификаты не действительны. В чем причина недоверия?
Видимо, раньше пуб кей от самопповозглашенного ца микротика был в доверенные установлен, а после сброса был сгенерирован новый ца ключ.
источник

ЛА

Локи Александрʕ•ᴥ•ʔ... in Курсы по ИТ.рф
Именно так и было.
источник

ЛА

Локи Александрʕ•ᴥ•ʔ... in Курсы по ИТ.рф
Как излечить не подскажите?
источник

MG

Michael Garin in Курсы по ИТ.рф
Зависит от ваших целей.
Я не очень разбираюсь в реализации PKI в МТ , но обычно это решают экспортом нового сертификата с CA микротика и импортом в трастед винды.
источник

ЛА

Локи Александрʕ•ᴥ•ʔ... in Курсы по ИТ.рф
К сожалению повторный экспорт именно и привел к таким результатам в общем суть проблемы именно в том что не могу подключиться к микротику. А именно 100-200 раз выходило(эксперимент), но в 201 раз и все последующие разы неудачны....
источник

MG

Michael Garin in Курсы по ИТ.рф
У Вас мгмт за ВПНом?
источник

ЛА

Локи Александрʕ•ᴥ•ʔ... in Курсы по ИТ.рф
Мгмт? Извините не знаю что это.
источник

IC

Igor Cozac in Курсы по ИТ.рф
Mgmt - управление.
Наверное :)
источник

MG

Michael Garin in Курсы по ИТ.рф
Управление, да.
И скиньте ошибку сертификата пользовательского.
источник

VS

Vladislav Starkov in Курсы по ИТ.рф
Мне вот интересно, кто как решает вопрос с управляющим трафиком до dumb-принтера / IP-камеры / холодильника / и т.п., у которых в словаре слово VLAN отсутствует как таковое?
источник

MG

Michael Garin in Курсы по ИТ.рф
Не, мгмт влан - это влан, с которого устройства управляются.
То есть ssh, winbox, ipmi и т.д.
источник

MG

Michael Garin in Курсы по ИТ.рф
Оттуда нет доступа в другие вланы. Оптимально, если этот интерфейс вообще разделен физически и доступен только для шифрованных в отдельном впн пуле или с отдельной машины админов.
источник

MG

Michael Garin in Курсы по ИТ.рф
Можно, но не стоит. Идея в том, чтобы вынести трафик управления за пределы потока обычно трафика.
источник

MG

Michael Garin in Курсы по ИТ.рф
Камеры и принтеры вешаются в изолированные вланы. К анализу трафика и ацлам из этих вланов нужно подойти соответствующе.
источник

MG

Michael Garin in Курсы по ИТ.рф
Именно. В жизни нужно искать баланс :)
источник

VS

Vladislav Starkov in Курсы по ИТ.рф
Т.е. идея следующая:
– создать дополнительно отдельный VLAN для периферии
– запустить туда все мелкие dumb-устройства
– коммуникацию с этими устройствами из users VLAN осуществлять через маршрутизатор с соответствующими правилами firewall (все запрещено, кроме того, что относится к пользовательскому трафику)
– из management VLAN, при этом, доступ в VLAN для периферии организован без ограничений

Верно изложил?
источник

MG

Michael Garin in Курсы по ИТ.рф
Нет предела совершенству!
В целом, на конкретном (не факт, что Вам нужен именно этот уровень) этапе ИБ маразма - да, кроме того, что из мгмт влана доступ должен быть только к админским тачкам.
источник

ЛА

Локи Александрʕ•ᴥ•ʔ... in Курсы по ИТ.рф
В общем суть проблемы оказалась банальной.... А именно в том что совпадали пароли экспорта сертификатов и пароль от аккаунта в secrets. Всем спасибо за понимание и поддержку.
источник

S.

Sever . in Курсы по ИТ.рф
Всем привет. Народ как можно пакет мультикаст в роутер вкарячить? Прошивка 6.43.12 hap ac^2
источник

S.

Sever . in Курсы по ИТ.рф
Качать экстра пакет и оттуда дергать?
источник