
nimbo78 (E14/MSK/NN)
16.05.2017
08:12:31
Просто надо сесть, начать делать и добить до конца, имея на руках на это всё полный кардбланш

Bsod
16.05.2017
08:15:12

Recruit
16.05.2017
08:48:40
такую штуку как CRS125-24G-1S-2HnD-IN юзал уже ктонить?
как железка?

Google

Александр М.
16.05.2017
09:03:49
По мне отличная! Юзал в школе! До 100 пользователей. Впн не юзал вообще
Только шкафная была и без вифи

Sergiy
16.05.2017
09:05:26
как роутер - на уровне 2011/951, как свитч - ну 24 гигабитных порта за 200 баксов ?

Recruit
16.05.2017
09:13:42
Или циску воткнут... смал бизнес какойнить
Который еще дороже

Sergiy
16.05.2017
09:15:30
ну тогда да, ставь
ех. пора бы уже микротику воткнуть в CRS какой то толковый проц от Хекса что ли ?

Gleb
16.05.2017
09:16:30
мож сразу fpga

Sergey
16.05.2017
09:21:57
развести от проца два порта усб 3.0

Sergiy
16.05.2017
09:22:16
не, хекс это хекс.

Google

Sergey
16.05.2017
09:22:32
нее
мне например нужно шифрования до удаленного офиса, тут нужен хекс, но в офисе мне там нужно в комнате с манагерами вай фай
что ставить еще одну железку, бред
сделать тогда hap AC lite 2 на проце хекса и с гигабитными портами

Bsod
16.05.2017
09:23:39
Так вот какие мечты у современных админов - железка-комбайн которая может всё

Sergey
16.05.2017
09:24:06
ну потому что оно soho а не телеком или интерпрайз

Kamil
16.05.2017
09:24:08

Sergey
16.05.2017
09:24:19

Ivan
16.05.2017
09:24:36

Bsod
16.05.2017
09:24:48
кек

Sergey
16.05.2017
09:24:57
3011 большая, куча портов, и адски дорогая

Ivan
16.05.2017
09:25:15
Вот идеально было бы проц от хекса, 10 портов гигабитных с ПоЕ и 2.4/5Ghz
В дуал бенд
И стоимость в 60-70$
^^

Sergey
16.05.2017
09:25:49
да даже 100

Bsod
16.05.2017
09:25:50
Забыл еще внутрь nas запихать

Maxim ??
16.05.2017
09:26:02

Ivan
16.05.2017
09:26:07

Евгений
16.05.2017
10:20:31
Здравствуйте! Подскажите возможно ли использовать в последнем клиенте openvpn сертивикаты такого вида

Google

Евгений
16.05.2017
10:20:32
ca ca.crt
cert client.crt
key client.key

Goletsa
16.05.2017
10:26:03
Никто не поднимал роутер на палочке с lacp+vlan+nat на Ccr?

Kirill
16.05.2017
10:29:53

Ascandar
16.05.2017
10:31:39

Goletsa
16.05.2017
10:32:31
никто не сталкивался?

Kirill
16.05.2017
10:33:17
rfrbt e dfc ghj,tkvs? c x`v ds cnfkryekbcm&
какие у вас проблемы, с чем вы сталкнулись?

Goletsa
16.05.2017
10:33:49
пока проблем нет, интересует другой опыт
просто пока сделано 2 линками

Kirill
16.05.2017
10:36:24
хоть 8

Ivan
16.05.2017
10:59:59
На тему запрета яндекса на украине

Ivan
16.05.2017
11:00:00
https://local.com.ua/forum/uploads/monthly_05_2017/8c51f3f_1494932208_thumb.jpg

Евгений
16.05.2017
11:12:27
?
dev tap
persist-tun
persist-key
cipher AES-256-CBC
auth SHA256
tls-client
client
resolv-retry infinite
remote ip 1194 udp
lport 0
ca ca.crt
cert client.crt
key client.key
auth-user-pass
ns-cert-type server
passtos
при подключении пустое окно, через 30 сек вылетает окно не удалось соединиться. Но есть одна мелочь, когда генерировал сертификаты указал пароль к ним, а тут ни где не указывается, может я просто сертификаты не верно с генерировал и поэтому такой глюк, но мне казалось он бы лог какой писал типо ошибка сертификата или еще что то а тут просто пусто и все.

Ivan
16.05.2017
11:22:41

Евгений
16.05.2017
11:39:54

Ivan
16.05.2017
11:40:23

Google

Евгений
16.05.2017
11:48:36
# Статус-лог переданные данные и т.п.
status openvpn-status.log
# Лог клиента
log openvpn.log
# Уровень логирования 0 в лог попадают только записи о критических ошибках, если нужно подробнее, то выставляем 9 для дебагинга
verb 0
# Количество записей после которых будет производиться запись в лог
mute 20
ничего не пишет но в папке лог вот такая запись

Ivan
16.05.2017
11:49:12
что это за херня?

Евгений
16.05.2017
11:49:26
Options error: --ca fails with 'ca.crt': No such file or directory
Options error: Please correct these errors.

Ivan
16.05.2017
11:49:51
https://wiki.mikrotik.com/wiki/Manual:System/Log

Евгений
16.05.2017
11:50:08
вот такой конфиг сейчас dev tap
persist-tun
persist-key
cipher AES-256-CBC
auth SHA1
tls-client
client
resolv-retry infinite
remote ip 1194 udp
lport 0
cert client.crt
key client.key
ca ca.crt
ns-cert-type server
cipher AES-256-CBC
auth SHA1
pull
auth-user-pass aut.cfg

Admin
ERROR: S client not available

Евгений
16.05.2017
11:52:40
в тырнете нашел кто то так указывает

Сергей
16.05.2017
11:52:55

Ivan
16.05.2017
11:55:36
кстати)

Евгений
16.05.2017
12:01:42
кстати)
на микротике штиль, туда ничего не уходит

Ivan
16.05.2017
12:01:59
что микротик НЕ УМЕЕТ в UDP

Евгений
16.05.2017
12:02:57
исправил
сразу
он даже ничего не начинает делать

Сергей
16.05.2017
12:03:53
Вернемся к микротику. Покажите настройки ovpn. Конфиг рабочий сейчас скину

Google

Евгений
16.05.2017
12:03:53
если подставлю сертификат pkcs12 vpn-udp-80-vpn.p12
и пусть он даже будет левый и удалю cert nti-client.crt
key nti-client.key
ca ca.crt
эти три строчки
то он хоть пытается
у меня явно что то с клиентом
вот такую ошибку пишет клиент

Сергей
16.05.2017
12:05:26
client
proto tcp
remote ололо
dev tap
nobind
persist-key
;mute-replay-warnings
ca ca.crt
cert 123.crt
key 123.key
ping 10
verb 3
cipher AES-256-CBC
auth SHA1
auth-nocache
—auth-user-pass auth.cfg

Евгений
16.05.2017
12:05:26
Options error: --ca fails with 'ca.crt': No such file or directory
Options error: Please correct these errors.

Сергей
16.05.2017
12:05:41
Серты, естественно в папке клиента

Mihail
16.05.2017
12:12:23

Евгений
16.05.2017
12:18:00
что касается ошибки в логе, я так понимаю необходимо прописать полный путь к сертификату?
Да чтоб меня черти......... фак фак фак

Сергей
16.05.2017
12:20:03

Евгений
16.05.2017
12:20:10
этого сертификата вообще небыло в каталоге
я хз как такое получилось
в общем все работает
спасибо!
сам дурак

Den
16.05.2017
13:12:50
Привет всем. Помогите подобрать железку, необходимо натить 300Мбит на 2 пула DHCP 1 пул анлим 2 пул будет под WiFi c шейпером
возможно CAP - просто хз никогда не видел в живую
https://routerboard.com/RB1100AHx2 вытянет?
клиентов в пике ~ 250