Size: a a a

Mikrotik-Training

2020 May 12

a

askold in Mikrotik-Training
alex hidden
трапы в кактус, а он на почту
с каких пор кактус умеет обрабатывать трапы и слать сообщения?  ты же про cacti говоришь?
источник

ah

alex hidden in Mikrotik-Training
askold
с каких пор кактус умеет обрабатывать трапы и слать сообщения?  ты же про cacti говоришь?
эммм... ну я плагинчик тудой прикрутил, и он стал уметь.
ватетот:
https://docs.cacti.net/userplugin:camm
источник

MO

Maksim Okulov in Mikrotik-Training
SlaviusPrime
господа, есть вопрос по ipsec ike2 + radius-eap

когда я указываю самоподписанный сертифкат с указанием доменного имени сервера vpn (с установкой CA у клиента), то всё хорошо, подключение работает

если я ставлю в ipsec на микроте letsencrypt сертифкат, то подключение не проходит. Винда прерывает подключение с ошибкой 13801. микрософт пишет, что это проблема именно сертификата...

Как быть? Цель - ike2 на клиентской стороне без установки самоподписанного CA

Спасибо если кто-то отклинется
А клиентские сертификаты вы как выписываете с летсэнкриптом ?
источник

MO

Maksim Okulov in Mikrotik-Training
Летсэнкрипт это для сстп ближе
источник

S

SlaviusPrime in Mikrotik-Training
Maksim Okulov
А клиентские сертификаты вы как выписываете с летсэнкриптом ?
никак, потому что я сделал авторизацию eap+radius
источник

S

SlaviusPrime in Mikrotik-Training
Maksim Okulov
А клиентские сертификаты вы как выписываете с летсэнкриптом ?
причём у Романа Козлова это явно работает... https://www.youtube.com/watch?v=nYIAyj5ot2o

Плюс на параллельном канале по микроту у некоторых работает
источник

MO

Maksim Okulov in Mikrotik-Training
судя по всему сертификат  от летсэнкрипта не имеет галки "key usages tls server" .ИМХО
источник

K

K@dirov in Mikrotik-Training
всем привет
источник

K

K@dirov in Mikrotik-Training
system script add name="123" source="/ip firewall filter set [find comment="TEST"] disabled=yes"
источник

K

K@dirov in Mikrotik-Training
K@dirov
system script add name="123" source="/ip firewall filter set [find comment="TEST"] disabled=yes"
может новичку показать где ошибка в скрипте
источник

С

Станислав in Mikrotik-Training
поищи выступление некоего Никиты Тарикина на МУМе недавнем, он там сделал пошаговую хаутушку по ике2, может там будет ответ на вопрос
источник

С

Станислав in Mikrotik-Training
K@dirov
system script add name="123" source="/ip firewall filter set [find comment="TEST"] disabled=yes"
кАвычки
источник

MO

Maksim Okulov in Mikrotik-Training
Станислав
поищи выступление некоего Никиты Тарикина на МУМе недавнем, он там сделал пошаговую хаутушку по ике2, может там будет ответ на вопрос
Там без nps
источник

С

Станислав in Mikrotik-Training
Maksim Okulov
Там без nps
нпс - это ж виндовый радиус?
источник

MO

Maksim Okulov in Mikrotik-Training
Да
источник

MO

Maksim Okulov in Mikrotik-Training
@Soriel  прости что дергаю. А сертификат сервера от letsencrypt тестили?
источник

RK

Roman Kozlov in Mikrotik-Training
да
источник

RK

Roman Kozlov in Mikrotik-Training
на sstp и на web
источник

RK

Roman Kozlov in Mikrotik-Training
для ikev2 не ковырял именно le
источник

СЕ

Сергей "Mist&qu... in Mikrotik-Training
Станислав
поищи выступление некоего Никиты Тарикина на МУМе недавнем, он там сделал пошаговую хаутушку по ике2, может там будет ответ на вопрос
источник