Size: a a a

Mikrotik-Training

2020 July 10

MT

Maxim Tikunov in Mikrotik-Training
EAP-FAST очень удобен, но он не везде поддерживается
источник

S

SlaviusPrime in Mikrotik-Training
это последний доклад?
источник

ah

alex hidden in Mikrotik-Training
нет
источник

ah

alex hidden in Mikrotik-Training
ещё христофор бонифатьич будет
источник

M

Makbar in Mikrotik-Training
#боль
источник

A

Aslan in Mikrotik-Training
1
Вы спорите о безопасности RDP. Но забыли о том, что для "чтобы с утра все работали удалённо" ещё нужно CAL и RDCAL купить умудриться за ночь.
1) спикер подразумевает, что все подключаются к своим рабочим тачкам, докупать CAL RDCAL не нужно.
2) если внезапно админ решил развернуть ТС, которого не было, и всех к нему подключить, то у него есть не меньше месяца в запасе на покупку.
источник

Д

Дмитрий in Mikrotik-Training
Роман, есть ли способы реализовать dot1x в корпоративной среде, когда компьютер из домена подключен через IP телефон (Fanvil)?. При такой схеме авторизовываться всегда будет телефон, и все что подключено в его LAN порт будет работать без авторизации, я правильно понимаю?
источник

MK

Mihail Karahanov in Mikrotik-Training
#вопрос А как микротик авторизует устройства на порту, когда подключен IP-телефон, а через него ПК? Раздельно каждое уст-во?
источник

AM

Andrey Mikhaylov in Mikrotik-Training
Обычно в телефонах обычный коммутатор стоит простенький
источник

Д

Дмитрий in Mikrotik-Training
в Fanvil есть настройки dot1x, но если я правильно понимаю они работают только что бы сам телефон прошел авторизацию
источник

A

Aslan in Mikrotik-Training
Olexandr Lytvyn
#вопрос посоветуйте, какой +- должен выглядеть конфиг фаервола, в общем случае?
в общем случае отлично подходит дефолтовый.
источник

I

InfSub in Mikrotik-Training
#вопрос Роман, будет ли выложена презенташка?
источник

SB

Sergei Belov in Mikrotik-Training
Великолепеный доклад!
источник

MT

Maxim Tikunov in Mikrotik-Training
Maxim Tikunov
#Вопрос Роман, есть ли возможность настроить на MikroTik Wi-Fi сеть с одним SSID с 802.1X, одна группа пользователей попадает в VLAN10, другая группа пользователей попадает в VLAN20 и т.д.? А не создавать отдельные SSID для каждого VLAN.
Похоже уже сделали, ранее не заводилось, нужно попробовать:
https://mum.mikrotik.com/presentations/EU18/presentation_5159_1523293520.pdf
источник

ГК

Глеб Комалов... in Mikrotik-Training
Дмитрий
в Fanvil есть настройки dot1x, но если я правильно понимаю они работают только что бы сам телефон прошел авторизацию
телефон проёдёт авторизацию и компьютер пройдёт - всё отлично)
источник

MK

Mihail Karahanov in Mikrotik-Training
Дмитрий
в Fanvil есть настройки dot1x, но если я правильно понимаю они работают только что бы сам телефон прошел авторизацию
Обычно, телефоны умебт проксировать сообщения EAPoL. Тут вопрос, как поведет себя коммутатор, увидев два устройства.
источник

Д

Дмитрий in Mikrotik-Training
Долго ищу ответ на этот вопрос, и я так понимаю что ответ плачевный. Dot1x теряет смысл в корпоративной среде, когда компьюетры подключены через телефон, при такой схеме, после успешной авторизации телефона по dot1x, любое устройство на lan порту получит доступ в сеть.
источник

SB

Sergei Belov in Mikrotik-Training
#вопрос Вы пробовали настраивать работу dot1x в сети, где есть и устройства MikroTik, и  устройства других производителей (D-Link, Cisco)?
источник

ГК

Глеб Комалов... in Mikrotik-Training
мы на Cisco поднимали
источник

I

InfSub in Mikrotik-Training
Сергея не слышно
источник