@MikrotikRu

Страница 2711 из 3964
Savely
02.05.2018
00:49:32
то есть на микротиках это надо через IKEv2 настраивать?
а микрот не поддерживает EAP-авторизацию, говорю же))

Alexander
02.05.2018
00:49:35
а

то есть вообще никак

Savely
02.05.2018
00:49:45
EAP это как раз по логину паролю

Google
Savely
02.05.2018
00:49:49
только для IKEv2

Alexander
02.05.2018
00:50:39
можно попробовать решить иначе - писать в vpn сервисы с просьбой что-то там по-другому сделать, не по логину/паролю

Savely
02.05.2018
00:50:42
то есть вообще никак
конкретно для NordVPN есть способ с L2TP/IPSec, но работает он для каких-то экспериментально вычисленных американских серверов

у других провайдеров не смотрел

Alexander
02.05.2018
00:51:31
грубо говоря, создать тикет/фичареквест с просьбой подружить их сервис с микротиком

Savely
02.05.2018
00:51:37
чтобы их подружить, нужно сделать авторизацию по сертификатам

такой тип авторизации недружелюбен к смертным

Alexander
02.05.2018
00:52:16
выглядит как план ?

ну, это можно сделать опционально

Savely
02.05.2018
00:52:32
Nevertheless, it would be a shame if you could not use great features that we offer due to the setup issues. That is why we suggest you to get a router that supports DD-WRT firmware.

Alexander
02.05.2018
00:52:34
кому надо - тот по сертификатам

Savely
02.05.2018
00:52:43
собсна ответ NordVPN на форуме микрота

Google
Savely
02.05.2018
00:52:49
отличный совет))0

Alexander
02.05.2018
00:53:05
))

ну, можно купить какую-нибудь условную арубу за 1 евро

и подружить их там как-нибудь

Savely
02.05.2018
00:53:37
имхо

Valery
02.05.2018
00:53:42
и не платить за нордвпн))

Alexander
02.05.2018
00:53:44
микротик лезет на VPS, а VPN работает с этой VPS

Savely
02.05.2018
00:53:47
проще микрот заставить

запилить нам EAP

Valery
02.05.2018
00:54:03
запилить нам EAP
всё будет в ROS7

Savely
02.05.2018
00:54:23
всё будет в ROS7
внуки доживут?

Valery
02.05.2018
00:54:39
внуки доживут?
ну поскольку ты не уточнил поколение, то скорее всего да

Alexander
02.05.2018
00:55:36
слушайте, а если мне вот нравится этот сервис и хочется настроить работу с ним через VPS

как лучше сделать?

со стороны VPS я по инструкции сделаю

а между VPS и микротиком как лучше?

Savely
02.05.2018
00:56:09
ты хочешь сделать типа моста?

Alexander
02.05.2018
00:56:15
да

Savely
02.05.2018
00:56:23
а не проще просто впн поднять на впс тогда?))

Valery
02.05.2018
00:56:25


Google
Savely
02.05.2018
00:56:25
что за полумеры

да
IPSec чистый

по сертификатам

Alexander
02.05.2018
00:58:09
я неправильно выразился, наверное) мне хочется, чтобы ProtonVPN был в этой связке (там есть Secure Core, через 2 сервера), раз оно не ставится на микротик, то поставится на обычную Ubuntu-VPS и между это Ubuntu-VPS и микротиком IPSec по сертификатам сделать? типа algo?

https://github.com/trailofbits/algo

Savely
02.05.2018
00:59:20
ну так понял ты хочешь все фичи протона, но так как микрот к нему никак, хочешь подключить сначала к протону убунту на арубе, а к арубе микрот, всё это запайпить и наслажаться

Alexander
02.05.2018
00:59:32
просто ProtonVPN (Secure Core) мне ещё чуть-чуть приватности добавляет

чтобы "за репосты" не посадили

Savely
02.05.2018
01:00:33
чтобы "за репосты" не посадили
за репосты пока бешманского впн на арубе хватает)) но вообще да, ipsec до убунты и поехали

на самой убунте обычный openvpn клиент

Alexander
02.05.2018
01:01:01
ну то есть по обоим гайдам пройтись

Savely
02.05.2018
01:01:06
ну и там как-то нужно будет соединить, чтобы трафик перенаправлялся

Alexander
02.05.2018
01:01:08
а как там подружить их? или там само?

Скайнет
02.05.2018
01:01:18
Мы точно об этих двух вариантах говорим?
Инидикаторы, покрытие, перфорация и т.д.

Savely
02.05.2018
01:01:20
ну само работать не будет точно

Savely
02.05.2018
01:01:38
я только в теории знаю как, конкретных команд не скажу

Savely
02.05.2018
01:01:59
Это как?
ну там по спекам 128

а у меня 233

Google
Скайнет
02.05.2018
01:02:02
Там же баг бы с отображением, его уже поправили.

Savely
02.05.2018
01:02:12
не-а

Valery
02.05.2018
01:02:14
Это как?
Праздник щедрости от микротиков, на складах завалялись лишние чипы, видимо)

Valery
02.05.2018
01:02:53
Там же баг бы с отображением, его уже поправили.
"Some devices have more RAM, like above posters noted. We can't adjust the product page, because then somebody will find LESS than advertised RAM and that is worse, than finding more."

И фотки чипов памяти не обманывают)

Баг с отображением модели процессора — кое-где пишет, что там IPQ4019, когда на самом деле IPQ4018

Admin
ERROR: S client not available

Valery
02.05.2018
01:04:55


Savely
02.05.2018
01:07:20
@lorddaedra открыл вот конфиги NordVPN

comp-lzo cipher AES-256-CBC auth SHA512



Alexander
02.05.2018
01:10:04
client dev tun proto udp remote 185.159.157.12 1194 remote 185.159.157.15 1194 server-poll-timeout 20 remote-random resolv-retry infinite nobind cipher AES-256-CBC auth SHA512 comp-lzo verb 3 tun-mtu 1500 tun-mtu-extra 32 mssfix 1450 persist-key persist-tun ping 15 ping-restart 0 ping-timer-rem reneg-sec 0 remote-cert-tls server auth-user-pass pull fast-io <ca> -----BEGIN CERTIFICATE---------- END CERTIFICATE----- </ca> key-direction 1 <tls-auth> # 2048 bit OpenVPN static key -----BEGIN OpenVPN Static key V1----- -----END OpenVPN Static key V1----- </tls-auth>

у меня вот такие конфиги

Savely
02.05.2018
01:10:23
ну у меня почти тоже самое

Alexander
02.05.2018
01:10:24
это ProtonVPN

Savely
02.05.2018
01:10:35
только на 443 порте

видимо чтобы обходить блокировки

Alexander
02.05.2018
01:11:24
ну вот я вижу, comp-lzo у меня есть

значит, с микротика не настроить, получается

Google
Savely
02.05.2018
01:12:02
может оно опциональное

это просто компрессия

Alexander
02.05.2018
01:14:49
но он там всё равно без логина и пароля не должен работать

судя по гайдам настройки

этого конфига ему мало, тут другие сертификаты, они не заменяют логин/пароль

Savely
02.05.2018
01:23:37
но он там всё равно без логина и пароля не должен работать
да вроде аунтефикация по логину-паролю уже есть, оказывается

проблема у меня не в этом

там авторизация по SHA512 у меня у провайдера впн

а микрот могет только в SHA1, в которой уже гугл коллизии в прошлом году нашел



Alexander
02.05.2018
01:26:06
а если подделать форму и отправить POST-запрос с другими данными, не из формы, это ведь не получится, да?))

там не просто так нет нужного варианта в списке выбора

ну, написать там sha512 вместо sha1

и отправить на сохранение

просто мб там уже функциональность есть, а это веб-админка такая старая

типа забыли добавить туда варианты

Savely
02.05.2018
01:27:55
кек

сомневаюсь))

это winbox же

они вроде обновляют его

Страница 2711 из 3964