Size: a a a

Mikrotik-Training

2020 March 27

AS

Alex S in Mikrotik-Training
Олег Мордовенко
Читал что L2TP уже взломан США, это для все параметров настроек или есть в нем параметры при которых остается не взламываемым?
а вот я ваергуард настраиваю и не могу понять  почемму через него не работает RDP  протокол нормально. мту уже и так и сяк крутл :(
а вот через л2тп работает
источник

AS

Alexey Shatalov in Mikrotik-Training
CMAK используется для удаленных клиентов в домене, для подключения приходится доменных пользователей добавлять в группу локальных администраторов. В windows 10 не работает группа "операторы настройки сети" есть идея как реализовать без группы локальных администраторов?
источник

IV

Igor Vyrva in Mikrotik-Training
#вопрос
Если у нас есть свой DNS со свой зоной
как разграничить запросы DNS для офисного сегмента и интернета
или автоматически повысить приоритет DNS для VPN
источник

AM

Andrey Mikhaylov in Mikrotik-Training
Техник
l2tp без шифрования в принципе прозрачен даже для провайдера.
Ну там базовое какое-то шифрование есть, но да, оно вообще не стойкое.
источник

e

eXtreen in Mikrotik-Training
#вопрос А можно как то маршрут добавлять каждому клиенту только к его рабочему пк. То есть для каждого клиента свой 32 маршрут. И как то это сделать автоматом, а не руками. Радиус и т.д.
источник

D

Dani in Mikrotik-Training
#вопрос. Варганили уже ин ерфейс на микротике, чтобы сами пользователи заходили, генерили сертификат и забирали его себе?
источник

AM

Andrey Mikhaylov in Mikrotik-Training
Олег Мордовенко
Именно так и использую, в таком случае все надежно и взлома можно не опасаться?
А есть какая-то хаутушка?
источник

Т

Техник in Mikrotik-Training
Andrey Mikhaylov
Ну там базовое какое-то шифрование есть, но да, оно вообще не стойкое.
mppe128 вполне себе нормальное шифрование, но есть настройка, при которой даже mppe не используется, речь о таком случае.
источник

PN

Pavel N in Mikrotik-Training
#Вопрос
А  для винды  что   на  смену RIP v1   планировали   вывести   или  похоронили  и  забыли  ?   Какую-то динамику должны были  планировать ???
источник

S

Sergey in Mikrotik-Training
Можно ли настроить Микротик просто как клиента OpenVPV не как сервер, Сервер будет на VPS
источник

M

Makbar in Mikrotik-Training
#вопрос   еще один по  безопасности,  пропускать ли от домашних компов tcp139, ведь часто им нужны общие папки с серверов.
источник

AM

Andrey Mikhaylov in Mikrotik-Training
Техник
mppe128 вполне себе нормальное шифрование, но есть настройка, при которой даже mppe не используется, речь о таком случае.
Не, там вопрос был именно про взлом зашифрованного л2тп.
источник

ОМ

Олег Мордовенко... in Mikrotik-Training
Для связки L2TP+IPSec таких параметров достаточно для безопасной работы?
источник

Su

SeGa undefined in Mikrotik-Training
у меня без ipsec user работает.
источник

AM

Andrey Mikhaylov in Mikrotik-Training
Sergey
Можно ли настроить Микротик просто как клиента OpenVPV не как сервер, Сервер будет на VPS
Можно, но не нужно, положите ipip+ipsec между ними.
источник

СМ

Сергей Мазанов... in Mikrotik-Training
ipsec split нормально работает на мобильных яблоках?
источник

S

Sergey in Mikrotik-Training
Andrey Mikhaylov
Можно, но не нужно, положите ipip+ipsec между ними.
спасибо
источник

Т

Техник in Mikrotik-Training
Andrey Mikhaylov
Не, там вопрос был именно про взлом зашифрованного л2тп.
Камон, там о шифровании ни слова.
источник

r

ravenich in Mikrotik-Training
Может ли микротик передавать DNS суффикс VPN клиенту?
источник

AM

Andrey Mikhaylov in Mikrotik-Training
Техник
Камон, там о шифровании ни слова.
Читал что L2TP уже взломан США Ну я думаю речь же не про открытый протокол, вопрос тогда смысла не имеет.
источник