
Йорик
21.11.2017
11:11:29

Ivor
21.11.2017
11:11:29
Гхм, как вы боретесь с возможностью воровства корпоративной тайны? Особенно если у всех ноуты, которые могут всё отовсюду?

Wild One
21.11.2017
11:12:35
FDE шифрование
как минимум

Google

Ivor
21.11.2017
11:12:37
Это же можно отловить любого сотрудника и методом терморектального криптоанализа слить любые данные к которым у него доступ…

Wild One
21.11.2017
11:12:55
желателен второй фактор, (дешевый желательно)

Йорик
21.11.2017
11:13:10

Wild One
21.11.2017
11:13:20
короче, FDE плюс смарт-карты. Или вообще работа исключительно через терминальные серверы.

Йорик
21.11.2017
11:13:26
ноут по сути тонкий клиент
в любой непонятной ситуации блочится впн сертификат, а там уже разбираемся

P.
21.11.2017
11:16:46
Если бы 90ые прошли они сцука вернулись по другому

Andrew
21.11.2017
11:17:23

Ivor
21.11.2017
11:17:37

Йорик
21.11.2017
11:19:31
в какой стране?

Ilya
21.11.2017
11:20:18
Добрый день!

Google

Ilya
21.11.2017
11:22:55
Хотел спросить, если можно: строил ли кто-нибудь IPsec между Mikrotik RB750 и Juniper SRX240 и как вообще заставить это работать? Поиск в гугле принес только боль и разочарование (нашел пару примеров gre over ipsec, но не пошло). Версия РоутерОС 6.40, ДжунОС 12.1х46

Nikita
21.11.2017
11:27:08
почти тоже самое:) только у меня линукс))..я уже с воскресенья занимаюсь любовью;)
найти бы того человека который порекомендовал гре+ипсек не между микротик-микротик...
на самом деле..отдельно у меня всё завелось...но вот вместе...

Wild One
21.11.2017
11:28:30
у меня это GRE over IPsec
с дЭбильным конфигом на стороне МТ

Ilya
21.11.2017
11:29:13

Йорик
21.11.2017
11:30:18

Nikita
21.11.2017
11:31:04
я кстати начинаю подозревать что дело в том, что я что-то не сделал на микротике...ну судя по файрволлу

Ilya
21.11.2017
11:32:11

Nikita
21.11.2017
11:32:49
может кто-то расскажет что нужно сделать чтобы ответный пинг пошел

Wild One
21.11.2017
11:42:53

Ilya
21.11.2017
11:45:14

Nikita
21.11.2017
11:45:22
а адреса на гре 10.65.1.81 и 10.65.1.82?
как я понимаю
и разве ипсек нужно в режиме туннеля?

Wild One
21.11.2017
11:46:07
ну SRX вообще не поддерживает transport mode

Nikita
21.11.2017
11:46:17
аа..там ещё свои заморочки)

Google

Wild One
21.11.2017
11:46:24
так что у меня костылятор - по две пары серых адресов на туннель)

Ilya
21.11.2017
11:47:58

Wild One
21.11.2017
11:48:49
set security ipsec vpn VPN-CLIENT-MT2 bind-interface st0.6
set security zones security-zone CUSTOMERS interfaces st0.6
set routing-instances VR-OFFICE interface st0.6
set routing-instances VR-OFFICE routing-options static route 10.65.1.82/32 next-hop st0.6
там все стандартно. routing-instance, интерфейс, security-zone, маршруты статикой в туннель

Ilya
21.11.2017
11:50:02
а, т.е. у ст0 нету айпишника
про это имел в виду

Wild One
21.11.2017
11:50:39
есть
просто под фильтр не попало
set interfaces st0 unit 6 family inet address 10.65.1.81/32

Ilya
21.11.2017
11:51:40
никогда не видел тоннелей с айпишниками /32 :D
поэтому и не оч понятно как это все настроить
в джунике делаешь просто /30 и все пашет

Ivor
21.11.2017
11:53:46

Ilya
21.11.2017
11:56:49
есть
а какие-то маршруты особые есть на микротике? и джунипере тоже, кроме того что в тоннель st0

Wild One
21.11.2017
11:57:52
не, только с одной и с другой стороны статика в GRE туннель
мякотка - tunnel mode, ну ибо не умеет SRX в транспорт

Ilya
21.11.2017
12:00:35
а какая статика в гре?
на какой адрес
btw ike v1 ни в какую не поднимается, только ike v2
хз почему -_-

Google

Wild One
21.11.2017
12:04:58
ну подними v2

Ivan
21.11.2017
12:05:04
Ребята, кто нибудь настаивал сбор netflow?

Wild One
21.11.2017
12:05:38
статика - тупо с одной стороны маршрут в туннель (st0.6) в подсеть А, с другой стороны (на микротике) - статика в GRE-адрес джунипера в подсеть Б.
ничего необычного

Ilya
21.11.2017
12:06:59
тогда ведь получается что только 2 сетки А и Б проброшены туда сюда, а все остальное? Работает оспф при таком конфиге?
есть
еще в конфиге не указано, какие на gr-0/0/0 настройки

Alexey
21.11.2017
12:18:20

Ilya
21.11.2017
12:22:19

Admin
ERROR: S client not available

Ilya
21.11.2017
12:22:53
а адрес 10.65.1.82 на микротике на каком интерфейсе заводим?
и что если например сделать не /32 адресацию а /30

Wild One
21.11.2017
12:40:07
Ещё не забудь bind-interface несколько я помню. Смогу чуть позже сказать

Ilya
21.11.2017
12:40:32
да, сделал) ок)
не пошло в общем
st0 в дауне лежит, вторая фаза не поднимается

Nikita
21.11.2017
13:06:18
на микротике можно окунуться в ипсек - System Logging и добавить ipsec)

Markmaster
21.11.2017
13:15:28
Подскажите пожалуйста, можно ли заменит следующее оборудование на MikroTik:
. Ubiquiti UniFi Switch 16 - 1 шт.
2. Ubiquiti UniFi AP AC PRO - 15 шт.
3. Ubiquiti UniFi Cloud Key - 1 шт.
4. Mikrotik SFP RJ45 10/100/1000M Copper Module - 2 шт.
Ну кроме собственно MikroTik?

Alexander
21.11.2017
13:16:20
2 и 3 — нет.
свитч - можно. На невышедшую пока модель CRS-328

Markmaster
21.11.2017
13:16:53

Google

Alexander
21.11.2017
13:17:15
Ну потому что нормального вайфая для p2mp у микротика нет.

Markmaster
21.11.2017
13:17:23

Alexander
21.11.2017
13:17:49
А других свитчей, которые могут дать 48V 802.3at/af PoE на 15 портов у микротика нет.

Markmaster
21.11.2017
13:18:33

Alexander
21.11.2017
13:19:06
Который?
не понял вопроса совсем

Markmaster
21.11.2017
13:19:36
Который?
Ubiquiti UniFi Switch 16 - 1 шт.
Или он нужен чтобы именно ТД объединить?

Alexander
21.11.2017
13:20:06
Unifi switch не на что, потому что у микротика нет свитчей, далее по тексту.
unifi ac pro - нельзя, т.к. у микротика вайфай говно, если он не P2P.
cloud key - нельзя, потому что у микротика нет контроллеров, могущих управлять юнифайками.

Oleg
21.11.2017
13:22:37
народ есть микрот # model = CCR1009-7G-1C-1S+ с одной стороны ,
с другой стороны циска.
сделал между ними LACP.циска и микрот увидели LACP.
теперь вешаю влан на этот lacp(bonding mii 802.3ad ) со сторы микрота,со стороны циски вижу все в 1-м
влане хотя влан на LACp интерфейсе со стороны микрота в 7 влане,но циска не видит маов в 7 влане а видит все в первом

Markmaster
21.11.2017
13:22:47

ILIYA
21.11.2017
13:27:18
народ что сейчас ставят шлюзами в организации?
тут как то линкали модель котрой все довольны

Sergey
21.11.2017
13:28:13
2011

Alexander
21.11.2017
13:33:59
Народ, тут ни у кого сейчас нет лицензий P1/P10 на продажу дешевле розничной?
Упустил чуть больше месяца назад, кто-то сливал 3шт P10 по 1500 рублей, щас жалею )

ILIYA
21.11.2017
13:39:23
https://mikrotik.ru/katalog/katalog/hardware/routers/soho/RB3011UiAS-RM

Markmaster
21.11.2017
13:40:14