@MikrotikRu

Страница 1913 из 3964
Йорик
21.11.2017
11:11:29
"ани украдут нашы тайны
виртуалки на проксмоксе, диски виртуалок на шифрованных лвм контейнерах...

Ivor
21.11.2017
11:11:29
Гхм, как вы боретесь с возможностью воровства корпоративной тайны? Особенно если у всех ноуты, которые могут всё отовсюду?

Wild One
21.11.2017
11:12:35
FDE шифрование

как минимум

Google
Ivor
21.11.2017
11:12:37
Это же можно отловить любого сотрудника и методом терморектального криптоанализа слить любые данные к которым у него доступ…

Wild One
21.11.2017
11:12:55
желателен второй фактор, (дешевый желательно)

Йорик
21.11.2017
11:13:10
Wild One
21.11.2017
11:13:20
короче, FDE плюс смарт-карты. Или вообще работа исключительно через терминальные серверы.

Йорик
21.11.2017
11:13:26
ноут по сути тонкий клиент

в любой непонятной ситуации блочится впн сертификат, а там уже разбираемся

P.
21.11.2017
11:16:46
Если бы 90ые прошли они сцука вернулись по другому

Andrew
21.11.2017
11:17:23
ну, 90ые уже прошли вроде)
на фоне новостей я бы так не сказал

Ivor
21.11.2017
11:17:37
"ани украдут нашы тайны
кстати, с небелыми базами — откровенно ссыкотно.

ну, 90ые уже прошли вроде)
они вернулись в некоторых местах ещё жёстче чем были.

Йорик
21.11.2017
11:19:31
в какой стране?

Ilya
21.11.2017
11:20:18
Добрый день!

Google
Ilya
21.11.2017
11:22:55
Хотел спросить, если можно: строил ли кто-нибудь IPsec между Mikrotik RB750 и Juniper SRX240 и как вообще заставить это работать? Поиск в гугле принес только боль и разочарование (нашел пару примеров gre over ipsec, но не пошло). Версия РоутерОС 6.40, ДжунОС 12.1х46

Nikita
21.11.2017
11:27:08
почти тоже самое:) только у меня линукс))..я уже с воскресенья занимаюсь любовью;)

найти бы того человека который порекомендовал гре+ипсек не между микротик-микротик...

на самом деле..отдельно у меня всё завелось...но вот вместе...

Ilya
21.11.2017
11:29:13
ох... могу конфиг скинуть.
давайте, если не трудно, 2 дня колупаюсь уже, хотя бы в какую-нибудь сторону продвинуться хочется

Nikita
21.11.2017
11:31:04
я кстати начинаю подозревать что дело в том, что я что-то не сделал на микротике...ну судя по файрволлу

Ilya
21.11.2017
11:32:11
я кстати начинаю подозревать что дело в том, что я что-то не сделал на микротике...ну судя по файрволлу
я полностью открыл туда-сюда временно, поэтому у меня где-то в другом месте косяк

Nikita
21.11.2017
11:32:49


может кто-то расскажет что нужно сделать чтобы ответный пинг пошел

Ilya
21.11.2017
11:45:14
https://pastebin.ca/3938082
спасибо, сейчас поразбираюсь

Nikita
21.11.2017
11:45:22
а адреса на гре 10.65.1.81 и 10.65.1.82?

как я понимаю

и разве ипсек нужно в режиме туннеля?

Wild One
21.11.2017
11:46:07
ну SRX вообще не поддерживает transport mode

Nikita
21.11.2017
11:46:17
аа..там ещё свои заморочки)

Google
Wild One
21.11.2017
11:46:24
так что у меня костылятор - по две пары серых адресов на туннель)

Ilya
21.11.2017
11:47:58
ну SRX вообще не поддерживает transport mode
а на st0.6 какие настройки?

Wild One
21.11.2017
11:48:49
set security ipsec vpn VPN-CLIENT-MT2 bind-interface st0.6 set security zones security-zone CUSTOMERS interfaces st0.6 set routing-instances VR-OFFICE interface st0.6 set routing-instances VR-OFFICE routing-options static route 10.65.1.82/32 next-hop st0.6

там все стандартно. routing-instance, интерфейс, security-zone, маршруты статикой в туннель

Ilya
21.11.2017
11:50:02
а, т.е. у ст0 нету айпишника

про это имел в виду

Wild One
21.11.2017
11:50:39
есть

просто под фильтр не попало

set interfaces st0 unit 6 family inet address 10.65.1.81/32

Ilya
21.11.2017
11:51:40
никогда не видел тоннелей с айпишниками /32 :D

поэтому и не оч понятно как это все настроить

в джунике делаешь просто /30 и все пашет

Ivor
21.11.2017
11:53:46
Ilya
21.11.2017
11:56:49
есть
а какие-то маршруты особые есть на микротике? и джунипере тоже, кроме того что в тоннель st0

Wild One
21.11.2017
11:57:52
не, только с одной и с другой стороны статика в GRE туннель

мякотка - tunnel mode, ну ибо не умеет SRX в транспорт

Ilya
21.11.2017
12:00:35
а какая статика в гре?

на какой адрес

btw ike v1 ни в какую не поднимается, только ike v2

хз почему -_-

Google
Wild One
21.11.2017
12:04:58
ну подними v2

Ivan
21.11.2017
12:05:04
Ребята, кто нибудь настаивал сбор netflow?

Wild One
21.11.2017
12:05:38
статика - тупо с одной стороны маршрут в туннель (st0.6) в подсеть А, с другой стороны (на микротике) - статика в GRE-адрес джунипера в подсеть Б.

ничего необычного

Ilya
21.11.2017
12:06:59
тогда ведь получается что только 2 сетки А и Б проброшены туда сюда, а все остальное? Работает оспф при таком конфиге?

есть
еще в конфиге не указано, какие на gr-0/0/0 настройки

Alexey
21.11.2017
12:18:20
Ребята, кто нибудь настаивал сбор netflow?
я настраивал чисто дял теста, не воникло вообще никаких проблем

Ilya
21.11.2017
12:22:19
статика - тупо с одной стороны маршрут в туннель (st0.6) в подсеть А, с другой стороны (на микротике) - статика в GRE-адрес джунипера в подсеть Б.
я еще раз проговорю, поправьте, если ошибаюсь, потому что пока ничего не понятно : заводим gr-0/0/0 интерфейсы на микротике и джунипере, назначаем им айпишники какие-то любые из одной сети, ставим source и destination'ами белые адреса железок. пишем на микротике маршрут на 10.65.1.81/32, направляем в gre тоннель заводим на джунипере st0 интерфейс с адресом 10.65.1.81/32, пишем маршрут на 10.65.1.82/32 и направляем его в st0.

Admin
ERROR: S client not available

Ilya
21.11.2017
12:22:53
а адрес 10.65.1.82 на микротике на каком интерфейсе заводим?

и что если например сделать не /32 адресацию а /30

Wild One
21.11.2017
12:40:07
Ещё не забудь bind-interface несколько я помню. Смогу чуть позже сказать

Ilya
21.11.2017
12:40:32
да, сделал) ок)

не пошло в общем

st0 в дауне лежит, вторая фаза не поднимается

Nikita
21.11.2017
13:06:18
на микротике можно окунуться в ипсек - System Logging и добавить ipsec)

Markmaster
21.11.2017
13:15:28
Подскажите пожалуйста, можно ли заменит следующее оборудование на MikroTik: . Ubiquiti UniFi Switch 16 - 1 шт. 2. Ubiquiti UniFi AP AC PRO - 15 шт. 3. Ubiquiti UniFi Cloud Key - 1 шт. 4. Mikrotik SFP RJ45 10/100/1000M Copper Module - 2 шт. Ну кроме собственно MikroTik?

Alexander
21.11.2017
13:16:20
2 и 3 — нет.

свитч - можно. На невышедшую пока модель CRS-328

Markmaster
21.11.2017
13:16:53
2 и 3 — нет.
Но, почему?

Google
Alexander
21.11.2017
13:17:15
Ну потому что нормального вайфая для p2mp у микротика нет.

Alexander
21.11.2017
13:17:49
А других свитчей, которые могут дать 48V 802.3at/af PoE на 15 портов у микротика нет.

Alexander
21.11.2017
13:19:06
Который?

не понял вопроса совсем

Markmaster
21.11.2017
13:19:36
Который?
Ubiquiti UniFi Switch 16 - 1 шт.

Или он нужен чтобы именно ТД объединить?

Alexander
21.11.2017
13:20:06
Unifi switch не на что, потому что у микротика нет свитчей, далее по тексту.

unifi ac pro - нельзя, т.к. у микротика вайфай говно, если он не P2P. cloud key - нельзя, потому что у микротика нет контроллеров, могущих управлять юнифайками.

Oleg
21.11.2017
13:22:37
народ есть микрот # model = CCR1009-7G-1C-1S+ с одной стороны , с другой стороны циска. сделал между ними LACP.циска и микрот увидели LACP. теперь вешаю влан на этот lacp(bonding mii 802.3ad ) со сторы микрота,со стороны циски вижу все в 1-м влане хотя влан на LACp интерфейсе со стороны микрота в 7 влане,но циска не видит маов в 7 влане а видит все в первом

ILIYA
21.11.2017
13:27:18
народ что сейчас ставят шлюзами в организации?

тут как то линкали модель котрой все довольны

Sergey
21.11.2017
13:28:13
2011

Alexander
21.11.2017
13:33:59
Народ, тут ни у кого сейчас нет лицензий P1/P10 на продажу дешевле розничной?

Упустил чуть больше месяца назад, кто-то сливал 3шт P10 по 1500 рублей, щас жалею )

ILIYA
21.11.2017
13:39:23
https://mikrotik.ru/katalog/katalog/hardware/routers/soho/RB3011UiAS-RM

Страница 1913 из 3964