@MikrotikRu

Страница 1058 из 3964
nimbo78 (E14/MSK/NN)
16.05.2017
08:12:31
Просто надо сесть, начать делать и добить до конца, имея на руках на это всё полный кардбланш

Recruit
16.05.2017
08:48:40
такую штуку как CRS125-24G-1S-2HnD-IN юзал уже ктонить?

как железка?

Google
Александр М.
16.05.2017
09:03:49
По мне отличная! Юзал в школе! До 100 пользователей. Впн не юзал вообще

Только шкафная была и без вифи

Sergiy
16.05.2017
09:05:26
как роутер - на уровне 2011/951, как свитч - ну 24 гигабитных порта за 200 баксов ?

Recruit
16.05.2017
09:13:42
Или циску воткнут... смал бизнес какойнить

Который еще дороже

Sergiy
16.05.2017
09:15:30
ну тогда да, ставь

ех. пора бы уже микротику воткнуть в CRS какой то толковый проц от Хекса что ли ?

Gleb
16.05.2017
09:16:30
мож сразу fpga

Sergey
16.05.2017
09:21:57
развести от проца два порта усб 3.0

Sergiy
16.05.2017
09:22:16
не, хекс это хекс.

Google
Sergey
16.05.2017
09:22:32
нее

мне например нужно шифрования до удаленного офиса, тут нужен хекс, но в офисе мне там нужно в комнате с манагерами вай фай

что ставить еще одну железку, бред

сделать тогда hap AC lite 2 на проце хекса и с гигабитными портами

Bsod
16.05.2017
09:23:39
Так вот какие мечты у современных админов - железка-комбайн которая может всё

Sergey
16.05.2017
09:24:06
ну потому что оно soho а не телеком или интерпрайз

Sergey
16.05.2017
09:24:19
за туже цену
можно чуть дороже

Bsod
16.05.2017
09:24:48
кек

Sergey
16.05.2017
09:24:57
3011 большая, куча портов, и адски дорогая

Ivan
16.05.2017
09:25:15
Вот идеально было бы проц от хекса, 10 портов гигабитных с ПоЕ и 2.4/5Ghz

В дуал бенд

И стоимость в 60-70$

^^

Sergey
16.05.2017
09:25:49
да даже 100

Bsod
16.05.2017
09:25:50
Забыл еще внутрь nas запихать

Maxim ??
16.05.2017
09:26:02
Ivan
16.05.2017
09:26:07
Евгений
16.05.2017
10:20:31
Здравствуйте! Подскажите возможно ли использовать в последнем клиенте openvpn сертивикаты такого вида

Google
Евгений
16.05.2017
10:20:32
ca ca.crt cert client.crt key client.key

Goletsa
16.05.2017
10:26:03
Никто не поднимал роутер на палочке с lacp+vlan+nat на Ccr?

Ascandar
16.05.2017
10:31:39
ca ca.crt cert client.crt key client.key
такие и использую серты

Goletsa
16.05.2017
10:32:31
А какие пробелмы?
ну там обработка прерываний, lacp и все такое

никто не сталкивался?

Kirill
16.05.2017
10:33:17
rfrbt e dfc ghj,tkvs? c x`v ds cnfkryekbcm&

какие у вас проблемы, с чем вы сталкнулись?

Goletsa
16.05.2017
10:33:49
пока проблем нет, интересует другой опыт

просто пока сделано 2 линками

Kirill
16.05.2017
10:36:24
хоть 8

Ivan
16.05.2017
10:59:59
На тему запрета яндекса на украине

Ivan
16.05.2017
11:00:00
https://local.com.ua/forum/uploads/monthly_05_2017/8c51f3f_1494932208_thumb.jpg

Евгений
16.05.2017
11:12:27
?

такие и использую серты
блин что у меня модет быть не так вот конфиг клиента

dev tap persist-tun persist-key cipher AES-256-CBC auth SHA256 tls-client client resolv-retry infinite remote ip 1194 udp lport 0 ca ca.crt cert client.crt key client.key auth-user-pass ns-cert-type server passtos

при подключении пустое окно, через 30 сек вылетает окно не удалось соединиться. Но есть одна мелочь, когда генерировал сертификаты указал пароль к ним, а тут ни где не указывается, может я просто сертификаты не верно с генерировал и поэтому такой глюк, но мне казалось он бы лог какой писал типо ошибка сертификата или еще что то а тут просто пусто и все.

Евгений
16.05.2017
11:39:54
Ну так вы ж логи включите на vpn
Логи на openvpn клиенте?

Ivan
16.05.2017
11:40:23
Google
Евгений
16.05.2017
11:48:36
на микротике
В общем подключил лог на клиенте вот так

# Статус-лог переданные данные и т.п. status openvpn-status.log # Лог клиента log openvpn.log # Уровень логирования 0 в лог попадают только записи о критических ошибках, если нужно подробнее, то выставляем 9 для дебагинга verb 0 # Количество записей после которых будет производиться запись в лог mute 20

ничего не пишет но в папке лог вот такая запись

Ivan
16.05.2017
11:49:12
что это за херня?

Евгений
16.05.2017
11:49:26
Options error: --ca fails with 'ca.crt': No such file or directory Options error: Please correct these errors.

Ivan
16.05.2017
11:49:51
https://wiki.mikrotik.com/wiki/Manual:System/Log

Евгений
16.05.2017
11:50:08
вот такой конфиг сейчас dev tap persist-tun persist-key cipher AES-256-CBC auth SHA1 tls-client client resolv-retry infinite remote ip 1194 udp lport 0 cert client.crt key client.key ca ca.crt ns-cert-type server cipher AES-256-CBC auth SHA1 pull auth-user-pass aut.cfg

Admin
ERROR: S client not available

Евгений
16.05.2017
11:52:40
что это за херня?
Это так на клиенте указал

в тырнете нашел кто то так указывает

Ivan
16.05.2017
11:55:36
кстати)

Евгений
16.05.2017
12:01:42
кстати)
на микротике штиль, туда ничего не уходит

Ivan
16.05.2017
12:01:59
что микротик НЕ УМЕЕТ в UDP

Евгений
16.05.2017
12:02:57
исправил

сразу



он даже ничего не начинает делать

Сергей
16.05.2017
12:03:53
Вернемся к микротику. Покажите настройки ovpn. Конфиг рабочий сейчас скину

Google
Евгений
16.05.2017
12:03:53
если подставлю сертификат pkcs12 vpn-udp-80-vpn.p12

и пусть он даже будет левый и удалю cert nti-client.crt key nti-client.key ca ca.crt

эти три строчки

то он хоть пытается

у меня явно что то с клиентом

вот такую ошибку пишет клиент

Сергей
16.05.2017
12:05:26
client proto tcp remote ололо dev tap nobind persist-key ;mute-replay-warnings ca ca.crt cert 123.crt key 123.key ping 10 verb 3 cipher AES-256-CBC auth SHA1 auth-nocache —auth-user-pass auth.cfg

Евгений
16.05.2017
12:05:26
Options error: --ca fails with 'ca.crt': No such file or directory Options error: Please correct these errors.

Сергей
16.05.2017
12:05:41
Серты, естественно в папке клиента

Mihail
16.05.2017
12:12:23
Options error: --ca fails with 'ca.crt': No such file or directory Options error: Please correct these errors.
Когда уже люди научаться читать что им пишет сама система

Евгений
16.05.2017
12:18:00
что касается ошибки в логе, я так понимаю необходимо прописать полный путь к сертификату?

Да чтоб меня черти......... фак фак фак

Сергей
16.05.2017
12:20:03
Евгений
16.05.2017
12:20:10
этого сертификата вообще небыло в каталоге

я хз как такое получилось

в общем все работает

спасибо!

сам дурак

Den
16.05.2017
13:12:50
Привет всем. Помогите подобрать железку, необходимо натить 300Мбит на 2 пула DHCP 1 пул анлим 2 пул будет под WiFi c шейпером возможно CAP - просто хз никогда не видел в живую https://routerboard.com/RB1100AHx2 вытянет? клиентов в пике ~ 250

Страница 1058 из 3964