Size: a a a

Mikrotik-Training

2020 October 26

РА

Рамиль А in Mikrotik-Training
источник

E

Eugene in Mikrotik-Training
Рамиль А
источник

DN

Dima Nevidemskyi in Mikrotik-Training
Dima Nevidemskyi
Да, СА, key, cert
Конфиг такой:
client
dev tun
proto tcp
remote *.*.*.* 1194
resolv-retry infinite
nobind
persist-key
persist-tun
tls-cipher DEFAULT
auth-user-pass
remote-cert-tls server
verb 6
route 192.168.0.0 255.255.0.0 10.1.1.1
<cert>
сертификат клиента
</cert>
<key>
ключ клиента
</key>
<ca>
корневой СА
</ca>
источник

MA

Mikhail Antonov in Mikrotik-Training
Рамиль А
источник

H

Hypersonik in Mikrotik-Training
Dima Nevidemskyi
Да, СА, key, cert
Тип он на тот пароль и ругается, потом дропает дублированные пакеты
источник

E

Eugene in Mikrotik-Training
Mikhail Boroda
а если я пытаюсь запросить любой и тем не уникальный в пределах структуры то не получаю ничего. вернее получаю ошибку "no such item"
и почитай определение get в ключе "не уникальности"
источник

SK

Sergey KV in Mikrotik-Training
источник

SK

Sergey KV in Mikrotik-Training
Всем доброго..
источник

MB

Mikhail Boroda in Mikrotik-Training
Eugene
и что тебе тут надо увидеть?
ну вот как раз выводится массив данных. Все верно.
Видимо проблема в том что find не та команда которая мне нужна, либо реализация в пределах микрота отличается от того что я хочу получить.
Спасибо! что подтвердил мои мысли, все таки благодаря тебе чуть разобрался в этой вакханалии.

Видимо мои ожидания относительно схожести реализации find в микроте и  линухе не оправдались.... жаль... пришлось вникать и разбираться :(
источник

E

Eugene in Mikrotik-Training
Mikhail Boroda
ну вот как раз выводится массив данных. Все верно.
Видимо проблема в том что find не та команда которая мне нужна, либо реализация в пределах микрота отличается от того что я хочу получить.
Спасибо! что подтвердил мои мысли, все таки благодаря тебе чуть разобрался в этой вакханалии.

Видимо мои ожидания относительно схожести реализации find в микроте и  линухе не оправдались.... жаль... пришлось вникать и разбираться :(
проблема в том, что ты так и не разобрался в синтаксисе. и я готов поспорить, что ты ничерта не разобрался.
источник

MB

Mikhail Boroda in Mikrotik-Training
Eugene
проблема в том, что ты так и не разобрался в синтаксисе. и я готов поспорить, что ты ничерта не разобрался.
давай, спорить, может и так.
источник

MB

Mikhail Boroda in Mikrotik-Training
Eugene
и почитай определение get в ключе "не уникальности"
ок
источник

E

Eugene in Mikrotik-Training
Mikhail Boroda
давай, спорить, может и так.
ну давай, расскажи в чем разница между гетом и отсутствием гета
между принтом и путом
почему где-то есть принт, где-то нет, а пут не всегда работает, ругаясь на всякое?)
источник

S

Spawn in Mikrotik-Training
Коллеги, добрый день! Подскажите как реализовать dstnat forward исключив ipsec трафик? Сейчас на маршрутизаторе есть ipsec туннель с политикой 192.168.50.0/24 (локальная сеть) <—> 192.168.0.0/24 (удаленная сеть другого микротика), трафик ходит все ОК. Есть правило на микротике с подсетью 50.0/24 dstnat forward на WAN, пробрасывать 443 порт на ip 192.168.50.250. Столкнулся с проблемой, что трафик приходящий по туннелю от удаленной подсети 0.0/24 заворачивается в это же правило. Вопрос: как исключить ipsec трафик из dstnat forward?
источник

MO

Maksim Okulov in Mikrotik-Training
Spawn
Коллеги, добрый день! Подскажите как реализовать dstnat forward исключив ipsec трафик? Сейчас на маршрутизаторе есть ipsec туннель с политикой 192.168.50.0/24 (локальная сеть) <—> 192.168.0.0/24 (удаленная сеть другого микротика), трафик ходит все ОК. Есть правило на микротике с подсетью 50.0/24 dstnat forward на WAN, пробрасывать 443 порт на ip 192.168.50.250. Столкнулся с проблемой, что трафик приходящий по туннелю от удаленной подсети 0.0/24 заворачивается в это же правило. Вопрос: как исключить ipsec трафик из dstnat forward?
ipsec-policy=out,none
как то так мб
источник

S

Spawn in Mikrotik-Training
Maksim Okulov
ipsec-policy=out,none
как то так мб
такое стоит в общем srcnat masquerade, добавить еще в конкретное правило dstnat forward?
источник

MO

Maksim Okulov in Mikrotik-Training
попробуйте
источник

S

Spawn in Mikrotik-Training
🤝
источник

MB

Mikhail Boroda in Mikrotik-Training
Eugene
ну давай, расскажи в чем разница между гетом и отсутствием гета
между принтом и путом
почему где-то есть принт, где-то нет, а пут не всегда работает, ругаясь на всякое?)
get требует указания номера элемента в явном виде либо запрашивает его.
принт выводит список массива при этом как я понял опять же  в пределах контекста можно использовать определенные переменные содержащие значения. find в этом плане более универсален, но требует более четкого указания чего хочется, либо если хочется как моем случае список типа как в print то это уже циклы и тд... чем заморачиваться пока нет желания.
пут на сколько я понимаю команда выводящая возвращаемое значение и не важно чо там будет.  
Своими словами как то так...
источник

E

Eugene in Mikrotik-Training
Mikhail Boroda
get требует указания номера элемента в явном виде либо запрашивает его.
принт выводит список массива при этом как я понял опять же  в пределах контекста можно использовать определенные переменные содержащие значения. find в этом плане более универсален, но требует более четкого указания чего хочется, либо если хочется как моем случае список типа как в print то это уже циклы и тд... чем заморачиваться пока нет желания.
пут на сколько я понимаю команда выводящая возвращаемое значение и не важно чо там будет.  
Своими словами как то так...
фактически, ты проспорил.
источник