Size: a a a

Mikrotik-Training

2020 March 27

RK

Roman Kozlov in Mikrotik-Training
Dani
С лдапа пользователей нормально затягивает?
У нас не взлетело в продакшен
источник

RK

Roman Kozlov in Mikrotik-Training
Попробовали и выкинули
источник

D

Dani in Mikrotik-Training
Ну в демке нынче красивошно, прям понравилось. Руки чешутся попробовать, но времени как-то не хватает
источник

RK

Roman Kozlov in Mikrotik-Training
Dani
Ну в демке нынче красивошно, прям понравилось. Руки чешутся попробовать, но времени как-то не хватает
Может стоит повторить - не знаю пока)
источник

RK

Roman Kozlov in Mikrotik-Training
Плюсом у нас не ad
источник

СХ

Сергей Холин... in Mikrotik-Training
Сейчас используем схему AD -> radius -> tik -> vpn -> fail2ban
источник

D

Dani in Mikrotik-Training
Roman Kozlov
Плюсом у нас не ad
Ну у клиентов то есть
источник

RK

Roman Kozlov in Mikrotik-Training
Сергей Холин
Сейчас используем схему AD -> radius -> tik -> vpn -> fail2ban
Блокировка количества авторизаций в ad?
источник

D

Dani in Mikrotik-Training
Сергей Холин
Сейчас используем схему AD -> radius -> tik -> vpn -> fail2ban
Т па подключился к vpn попал в бан?) удобно))
источник

RK

Roman Kozlov in Mikrotik-Training
Или отдельно fail2ban?
источник

RK

Roman Kozlov in Mikrotik-Training
Dani
Ну у клиентов то есть
Тогда родной есть pki
источник

RK

Roman Kozlov in Mikrotik-Training
Ca
источник

D

Dani in Mikrotik-Training
Roman Kozlov
Тогда родной есть pki
А если ад на самбе?
источник

СХ

Сергей Холин... in Mikrotik-Training
Roman Kozlov
Блокировка количества авторизаций в ad?
Пока нет, 5-7 adress list  gпо минуте
источник

RK

Roman Kozlov in Mikrotik-Training
Ох) у нас тоже - оно не ad
источник

RK

Roman Kozlov in Mikrotik-Training
Есть у некоторых
источник

RK

Roman Kozlov in Mikrotik-Training
Но в целом больше игрушка
источник

СХ

Сергей Холин... in Mikrotik-Training
Даже на самбе, блочим по new коннектам
источник

RK

Roman Kozlov in Mikrotik-Training
Есть ещё приятная freeipa
источник

D

Dani in Mikrotik-Training
Сергей Холин
Даже на самбе, блочим по new коннектам
Мне не надо блочить, мне надо сертификаты пользователям на ike2 выпускать, ну и в перспективе на токены для авторизации
источник