Size: a a a

Mikrotik-Training

2020 March 31

СХ

Сергей Худояров... in Mikrotik-Training
и там и там не знаю
источник

AK

Alexey Korsunov in Mikrotik-Training
Сергей Худояров
а-а-а, у вас на линухе сервер? Тогда смотреть в сторону скриптов, которые при подключении/отключении клиента запускаются
источник

AK

Alexey Korsunov in Mikrotik-Training
не помню я какими они опциями в конфиге делаются
источник

СХ

Сергей Худояров... in Mikrotik-Training
да, ubuntu 18.04 на недорогом VPS
источник

СХ

Сергей Худояров... in Mikrotik-Training
понял, спасибо, поищу
источник

AK

Alexey Korsunov in Mikrotik-Training
просто я тоже много перепробовал и в итоге вернулся к ОВПН
источник

СХ

Сергей Худояров... in Mikrotik-Training
почему вернулись?
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Joshua Sturmvogel
имя, пароль и сертификат. на ноуте с убунтой все указывал, но не цеплялось
конфиг не тот вестимо. Кстати, у меня конфиг из вики не заработал, благо пару лет назад я методом дебага сделал конфиг, который воркает
источник

AK

Alexey Korsunov in Mikrotik-Training
Сергей Худояров
почему вернулись?
он "проходимей" всех оказывается
источник

AK

Alexey Korsunov in Mikrotik-Training
а вторая причина что я нашёл способ как строить поверх ОВПН динамические маршруты.
источник

JS

Joshua Sturmvogel in Mikrotik-Training
Vladimir Kuznetsov
конфиг не тот вестимо. Кстати, у меня конфиг из вики не заработал, благо пару лет назад я методом дебага сделал конфиг, который воркает
тот же конфиг с другого тика подключается. вот что удивило
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
не путайте тёплое с мягким
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
тик-тик работает, это мы поняли
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
там и без сертов можно
источник

СХ

Сергей Худояров... in Mikrotik-Training
Alexey Korsunov
он "проходимей" всех оказывается
спасибо
источник

AK

Alexey Korsunov in Mikrotik-Training
Joshua Sturmvogel
тот же конфиг с другого тика подключается. вот что удивило
нужно помнить ряд моментов, характерных именно для микротика:
1. Микротик умеет (пока) только TCP.

2. Микротик "любит" сертификаты+ключи, то есть не работает с Preshared-Key,

3. Микротик не умеЛ генерировать самому себе сертификаты и ключи, то есть их надо было генерить вне его и загружать на него

4. Микротик любит (по факту требует) пользователя (можно без пароля)
источник

JS

Joshua Sturmvogel in Mikrotik-Training
а у меня как раз серты именно тиком сгенерированы
источник

JS

Joshua Sturmvogel in Mikrotik-Training
nm-openvpn[5480]: WARNING: --ns-cert-type is DEPRECATED.  Use --remote-cert-tls instead.
источник

JS

Joshua Sturmvogel in Mikrotik-Training
кажется понял в каком направлении смотреть
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Alexey Korsunov
нужно помнить ряд моментов, характерных именно для микротика:
1. Микротик умеет (пока) только TCP.

2. Микротик "любит" сертификаты+ключи, то есть не работает с Preshared-Key,

3. Микротик не умеЛ генерировать самому себе сертификаты и ключи, то есть их надо было генерить вне его и загружать на него

4. Микротик любит (по факту требует) пользователя (можно без пароля)
2-3. Враньё
источник