Size: a a a

Mikrotik-Training

2019 December 30

PZ

Philipp Zadorozhniy in Mikrotik-Training
еще даже не новый год, а уже белочка в виде говорящего айписеца
источник

IO

Ilya Oblomov in Mikrotik-Training
ай-песец
источник

N

Nik in Mikrotik-Training
И как вам, товарищи, конкретизировать?
источник

AV

Alexandr Vasilev in Mikrotik-Training
Ilya Oblomov
ай-песец
Правильно говорить: Айпи-сек )
источник

N

Nik in Mikrotik-Training
МДА
источник

E

Eugene in Mikrotik-Training
Nik
И как вам, товарищи, конкретизировать?
Ответить на мои вопросы
источник

E

Eugene in Mikrotik-Training
Они, в общем-то, по теме
источник

PZ

Philipp Zadorozhniy in Mikrotik-Training
Nik
Всем привет! Кто-нибудь сталкивался с ошибкой проверки удаленного сертификата при поднятом IPSec? Говорит, что не может использовать sha1 для rsa signature, хотя у меня во всех настройках стоит sha256...
и auth алгоритм и hash sha256?
источник

E

Eugene in Mikrotik-Training
Ilya Oblomov
ай-песец
А если не работает - то «ой, писец»
источник

IO

Ilya Oblomov in Mikrotik-Training
то есть, почти всегда)
источник

E

Eugene in Mikrotik-Training
Ох уж, эта болезнь-эпидемия, «логофобия»
источник

N

Nik in Mikrotik-Training
Есть две сетки, между которыми поднят IPSec. Между ними checkpoint. Аутентификация на сертификатах. При проверке сертификата на стороне чекпоинта микротик выдаёт в логах ошибку про sha1 при включении дебаг режима
источник

N

Nik in Mikrotik-Training
Philipp Zadorozhniy
и auth алгоритм и hash sha256?
Да
источник

N

Nik in Mikrotik-Training
peer didn’t use sha1 for rsa signature generation - пример лога. Сертификаты и на чекпоинте, и на микротике идентичны. Используется IKEv2
источник

N

Nik in Mikrotik-Training
Я не сетевой админ, объясняюсь, как могу
источник

KZ

Kamil Zaripov in Mikrotik-Training
Nik
Я не сетевой админ, объясняюсь, как могу
а гуглилась тема то?   такое читалось?
источник

E

Eugene in Mikrotik-Training
Nik
peer didn’t use sha1 for rsa signature generation - пример лога. Сертификаты и на чекпоинте, и на микротике идентичны. Используется IKEv2
а, собсно, сертификат кем и с какими опциями сгенерен-то?
источник

N

Nik in Mikrotik-Training
Eugene
а, собсно, сертификат кем и с какими опциями сгенерен-то?
VPN сертификат, сгенерирован чекпоинтом, подписан внутренним CA
источник

N

Nik in Mikrotik-Training
Kamil Zaripov
а гуглилась тема то?   такое читалось?
Да, но там другая ошибка. В суппорт не обращался пока
источник

E

Eugene in Mikrotik-Training
Nik
VPN сертификат, сгенерирован чекпоинтом, подписан внутренним CA
и ты уверен, что он подписан не sha1?
источник