
Savely
02.05.2018
00:49:32

Alexander
02.05.2018
00:49:35
а
то есть вообще никак

Savely
02.05.2018
00:49:45
EAP это как раз по логину паролю

Google

Savely
02.05.2018
00:49:49
только для IKEv2

Alexander
02.05.2018
00:50:39
можно попробовать решить иначе - писать в vpn сервисы с просьбой что-то там по-другому сделать, не по логину/паролю

Savely
02.05.2018
00:50:42
то есть вообще никак
конкретно для NordVPN есть способ с L2TP/IPSec, но работает он для каких-то экспериментально вычисленных американских серверов
у других провайдеров не смотрел

Alexander
02.05.2018
00:51:31
грубо говоря, создать тикет/фичареквест с просьбой подружить их сервис с микротиком

Savely
02.05.2018
00:51:37
чтобы их подружить, нужно сделать авторизацию по сертификатам
такой тип авторизации недружелюбен к смертным

Alexander
02.05.2018
00:52:16
выглядит как план ?
ну, это можно сделать опционально

Savely
02.05.2018
00:52:32
Nevertheless, it would be a shame if you could not use great features that we offer due to the setup issues. That is why we suggest you to get a router that supports DD-WRT firmware.

Alexander
02.05.2018
00:52:34
кому надо - тот по сертификатам

Savely
02.05.2018
00:52:43
собсна ответ NordVPN на форуме микрота

Google

Savely
02.05.2018
00:52:49
отличный совет))0

Alexander
02.05.2018
00:53:05
))
ну, можно купить какую-нибудь условную арубу за 1 евро
и подружить их там как-нибудь

Savely
02.05.2018
00:53:37
имхо

Valery
02.05.2018
00:53:42
и не платить за нордвпн))

Alexander
02.05.2018
00:53:44
микротик лезет на VPS, а VPN работает с этой VPS

Savely
02.05.2018
00:53:47
проще микрот заставить
запилить нам EAP

Valery
02.05.2018
00:54:03

Savely
02.05.2018
00:54:23

Valery
02.05.2018
00:54:39
внуки доживут?
ну поскольку ты не уточнил поколение, то скорее всего да

Alexander
02.05.2018
00:55:36
слушайте, а если мне вот нравится этот сервис и хочется настроить работу с ним через VPS
как лучше сделать?
со стороны VPS я по инструкции сделаю
а между VPS и микротиком как лучше?

Savely
02.05.2018
00:56:09
ты хочешь сделать типа моста?

Alexander
02.05.2018
00:56:15
да

Savely
02.05.2018
00:56:23
а не проще просто впн поднять на впс тогда?))

Valery
02.05.2018
00:56:25

Google

Savely
02.05.2018
00:56:25
что за полумеры
по сертификатам

Alexander
02.05.2018
00:58:09
я неправильно выразился, наверное)
мне хочется, чтобы ProtonVPN был в этой связке (там есть Secure Core, через 2 сервера), раз оно не ставится на микротик, то поставится на обычную Ubuntu-VPS
и между это Ubuntu-VPS и микротиком IPSec по сертификатам сделать? типа algo?
https://github.com/trailofbits/algo

Savely
02.05.2018
00:59:20
ну так понял ты хочешь все фичи протона, но так как микрот к нему никак, хочешь подключить сначала к протону убунту на арубе, а к арубе микрот, всё это запайпить и наслажаться

Alexander
02.05.2018
00:59:32
просто ProtonVPN (Secure Core) мне ещё чуть-чуть приватности добавляет
чтобы "за репосты" не посадили

Savely
02.05.2018
01:00:33
на самой убунте обычный openvpn клиент

Alexander
02.05.2018
01:01:01
ну то есть по обоим гайдам пройтись

Savely
02.05.2018
01:01:06
ну и там как-то нужно будет соединить, чтобы трафик перенаправлялся

Alexander
02.05.2018
01:01:08
а как там подружить их? или там само?

Скайнет
02.05.2018
01:01:18

Savely
02.05.2018
01:01:20
ну само работать не будет точно

Alexander
02.05.2018
01:01:31

Savely
02.05.2018
01:01:38
я только в теории знаю как, конкретных команд не скажу

Скайнет
02.05.2018
01:01:49

Savely
02.05.2018
01:01:59
а у меня 233

Google

Скайнет
02.05.2018
01:02:02
Там же баг бы с отображением, его уже поправили.

Savely
02.05.2018
01:02:12
не-а

Valery
02.05.2018
01:02:14
Это как?
Праздник щедрости от микротиков, на складах завалялись лишние чипы, видимо)

Savely
02.05.2018
01:02:41

Valery
02.05.2018
01:02:53
И фотки чипов памяти не обманывают)
Баг с отображением модели процессора — кое-где пишет, что там IPQ4019, когда на самом деле IPQ4018

Admin
ERROR: S client not available

Valery
02.05.2018
01:04:55

Savely
02.05.2018
01:07:20
@lorddaedra открыл вот конфиги NordVPN
comp-lzo
cipher AES-256-CBC
auth SHA512

Alexander
02.05.2018
01:10:04
client
dev tun
proto udp
remote 185.159.157.12 1194
remote 185.159.157.15 1194
server-poll-timeout 20
remote-random
resolv-retry infinite
nobind
cipher AES-256-CBC
auth SHA512
comp-lzo
verb 3
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
persist-key
persist-tun
ping 15
ping-restart 0
ping-timer-rem
reneg-sec 0
remote-cert-tls server
auth-user-pass
pull
fast-io
<ca>
-----BEGIN CERTIFICATE----------
END CERTIFICATE-----
</ca>
key-direction 1
<tls-auth>
# 2048 bit OpenVPN static key
-----BEGIN OpenVPN Static key V1-----
-----END OpenVPN Static key V1-----
</tls-auth>
у меня вот такие конфиги

Savely
02.05.2018
01:10:23
ну у меня почти тоже самое

Alexander
02.05.2018
01:10:24
это ProtonVPN

Savely
02.05.2018
01:10:35
только на 443 порте
видимо чтобы обходить блокировки

Alexander
02.05.2018
01:11:24
ну вот я вижу, comp-lzo у меня есть
значит, с микротика не настроить, получается

Google

Savely
02.05.2018
01:12:02
может оно опциональное
это просто компрессия

Alexander
02.05.2018
01:14:49
но он там всё равно без логина и пароля не должен работать
судя по гайдам настройки
этого конфига ему мало, тут другие сертификаты, они не заменяют логин/пароль

Savely
02.05.2018
01:23:37
проблема у меня не в этом
там авторизация по SHA512 у меня у провайдера впн
а микрот могет только в SHA1, в которой уже гугл коллизии в прошлом году нашел

Alexander
02.05.2018
01:26:06
а если подделать форму и отправить POST-запрос с другими данными, не из формы, это ведь не получится, да?))
там не просто так нет нужного варианта в списке выбора
ну, написать там sha512 вместо sha1
и отправить на сохранение
просто мб там уже функциональность есть, а это веб-админка такая старая
типа забыли добавить туда варианты

Savely
02.05.2018
01:27:55
кек
сомневаюсь))
это winbox же
они вроде обновляют его