Size: a a a

Mikrotik-Training

2020 March 31

VK

Vladimir Kuznetsov in Mikrotik-Training
Joshua Sturmvogel
nm-openvpn[5480]: WARNING: --ns-cert-type is DEPRECATED.  Use --remote-cert-tls instead.
это не влияет
источник

JS

Joshua Sturmvogel in Mikrotik-Training
полный лог. сорри за объем
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
такую шляпу лучше на pastebin.com, а сюда ссылку. это удалите, пожалуйста
источник

AK

Alexey Korsunov in Mikrotik-Training
Vladimir Kuznetsov
2-3. Враньё
читайте внимательнее. Перевожу для непонявших:
2. "Любит" (специально в кавычках) и ТРЕБУЕТ — разные слова с РАЗНЫМ смыслом. Да, можно без сертификатов. Секурность при этом понижается, по-хорошему надо бы с ними, но можно и без.

3. "не умеЛ" — форма прошедшего времени. Раньше реально ловил проблему, когда созданные самим микротом сертификаты RSA на нём же самом не работали. С тех пор на микротах сертификаты для ОВПН не генерю, потому не могу сказать исправили они ошибку или нет
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Вот пример конфига клиента для сервера ovpn на микротике.
источник

JS

Joshua Sturmvogel in Mikrotik-Training
Vladimir Kuznetsov
такую шляпу лучше на pastebin.com, а сюда ссылку. это удалите, пожалуйста
понял
источник

JS

Joshua Sturmvogel in Mikrotik-Training
источник

AK

Alexey Korsunov in Mikrotik-Training
Joshua Sturmvogel
nm-openvpn[5480]: WARNING: --ns-cert-type is DEPRECATED.  Use --remote-cert-tls instead.
Это вот ровно пункт 3 из моих.
источник

AK

Alexey Korsunov in Mikrotik-Training
Vladimir Kuznetsov
это не влияет
Это как раз влияет, если галочка "Проверять сертификат" включена
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Вот я и говорю - враньё.
в 2 написано  вами "не работает". А он прекрасно работает.
в 3 сертификаты сгенереные микротиком работают,  у меня начиная с 6.42 и вот до 6.45.8. Возможно надо ключи нужные указывать вам при генереции.
источник

JS

Joshua Sturmvogel in Mikrotik-Training
Alexey Korsunov
Это как раз влияет, если галочка "Проверять сертификат" включена
где такая есть? вижу только требование серта "require client certificate"
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Alexey Korsunov
Это как раз влияет, если галочка "Проверять сертификат" включена
нет =)
источник

AK

Alexey Korsunov in Mikrotik-Training
Vladimir Kuznetsov
Вот я и говорю - враньё.
в 2 написано  вами "не работает". А он прекрасно работает.
в 3 сертификаты сгенереные микротиком работают,  у меня начиная с 6.42 и вот до 6.45.8. Возможно надо ключи нужные указывать вам при генереции.
Мой опыт (которому я верю, в отличие от ваших возгласов из толпы) показывает что как раз не работает
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
сертификат сервера должен быть с ключем tls-server.
сертификат клиента - tls-client соответственно.

Собственно у Романа есть куча вебинаров по этому поводу.
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Alexey Korsunov
Мой опыт (которому я верю, в отличие от ваших возгласов из толпы) показывает что как раз не работает
лапки. у толпы работает. у вас нет
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
или вы про PSK в  ovpn ? Так это шляпа.
источник

AK

Alexey Korsunov in Mikrotik-Training
Вы походу читать-то всё не любите, аллегорий не понимаете. Дальнейшее общение считаю нецелесообразным. Удачи вам.
источник

С

Станислав in Mikrotik-Training
Народ, посоветуйте мелкий дистрибутив линукса, чтобы сертбот работал для получения летсэнкрипт сертификатов
источник

AM

Andrey Mikhaylov in Mikrotik-Training
alpine наверное
источник

E

Eugene in Mikrotik-Training
штош не тиникор сразу
источник