
Niya
11.07.2018
06:07:49
Да он сначала затупит
А потом его отпустит:)
Хотя я в свой микрот заталкивал и 40к

Institor
11.07.2018
06:08:12

Google

Niya
11.07.2018
06:08:27
Я про 0.0.0.0 где то вообще в мануалах микрота читал
что так правильнее делать
С точки зрения dns
Да и винде это больше нравится. Она видит что заипсь не валидна, и сразу отбрасывает коннект ?

Institor
11.07.2018
06:11:29

Niya
11.07.2018
06:11:57
Это да. А тестировать пока не хочется на людях :))
Великая мантра: работает - не трогай

Institor
11.07.2018
06:11:58
Идеально бы отдавать реальный приватный IP и реджектить его файрволлом

Niya
11.07.2018
06:12:23
Самое интересное, никто не задержки не жаловался. Я уже так летаю месяца 3

Mikhail
11.07.2018
06:12:24
как-то неправильно это.
Почему? К 127.0.0.1 реально можно обратиться и там может быть свой вебсервер или таймауты большие

Niya
11.07.2018
06:12:28
С такими настройками днс

Mikhail
11.07.2018
06:12:40
А к 0.0.0.0 обратиться нельзя

Niya
11.07.2018
06:13:03
Во-во. Как бы нулями правильнее

Mikhail
11.07.2018
06:13:38

Google

Institor
11.07.2018
06:14:12

Niya
11.07.2018
06:14:29
А чем 0.0.0.0 не безопасен?
Или 127.0.0.1
Кроме возможной задержки к 127 я не вижу проблем безопасности

Boomer
11.07.2018
06:15:15
2 микрота. 1-й ovpn-сервер. 2-ой ovpn-клиент подключается к первому ethernet-соединением. С сервера клиент пингуется. С клиента сервер не пингуется. Почему? Правил запрещающих нет с обоих сторон.

Mikhail
11.07.2018
06:15:30
На 127.0.0.1 может жить вебсервер

Niya
11.07.2018
06:15:36

Institor
11.07.2018
06:15:42
Тtоретические проблемы говнокода, который может почитать, что 0.0.0.0 например это все адреса

Niya
11.07.2018
06:15:52

Institor
11.07.2018
06:16:00
короче я за нули, но микротик не позволяет вроде

Mikhail
11.07.2018
06:16:07

Niya
11.07.2018
06:16:08
Позволяет
Хм
И правда не позволяет

Mikhail
11.07.2018
06:16:48

Niya
11.07.2018
06:17:04
Но это не угроза безопасности же ?
Да и к тому же, мы же режем рекламу
Ну ответит им вебсервер локальный. Ничего страшного

Boomer
11.07.2018
06:18:31

Mikhail
11.07.2018
06:19:05
Чо?

Google

Карен
11.07.2018
06:19:15
Доброе утро коллеги. Есть у кого адреса обновления Windows 10 ?

Mikhail
11.07.2018
06:20:15

Карен
11.07.2018
06:20:16
и не приведет ли блокировка к каким то проблемам другим ресурсам?

Institor
11.07.2018
06:20:32

Niya
11.07.2018
06:20:55
Винда ваше хитрая в этом плане

Карен
11.07.2018
06:21:08
ладно тогда буду изврашатся с виндой(

Institor
11.07.2018
06:21:10

Boomer
11.07.2018
06:21:21
Чо?
2 микрота. 1-й ovpn-сервер. 2-ой ovpn-клиент подключается к первому ethernet-соединением. С сервера клиент пингуется. С клиента сервер не пингуется. Почему? Правил запрещающих нет с обоих сторон. Маскарад на стороне клиента прописан.

Niya
11.07.2018
06:21:22
тут вроде есть еще и адреса обновлений

Alex
11.07.2018
06:21:37
делай wsus локальный и пусть все ходят туда за обновами

Institor
11.07.2018
06:21:40

Карен
11.07.2018
06:21:45
просто парк большой и на каждой машине крутится с танцами с бубной как то не очень хотелось

Institor
11.07.2018
06:22:10

Niya
11.07.2018
06:22:23

Mikhail
11.07.2018
06:22:23

Niya
11.07.2018
06:23:05
И всем по домену

Карен
11.07.2018
06:23:11
хорошо, WSUS. Спасибо за совет

Niya
11.07.2018
06:26:18
хорошо, WSUS. Спасибо за совет
У меня 10-7 все обновляются тольчо через всус ? там обычные правила что скачивать и устанавливать в пятницу. Критические обновления и кумулятивки. Ну и так же серверные шинды обновляются
Мануалов по настройке в рунете куча

Google

Niya
11.07.2018
06:26:42
Да и настраивается это все легко и просто

Globalizator
11.07.2018
06:27:07

Niya
11.07.2018
06:27:27

Alex
11.07.2018
06:27:42
Скачивать не равно устанавливать)

Globalizator
11.07.2018
06:28:10
Выключают? Хмм...

Niya
11.07.2018
06:28:21
Ну да, когда домой уходят

Globalizator
11.07.2018
06:29:16
У нас народ предпочитает оставлять включенным. Пусковые токи при каждом включении- повышенный стресс для оборудования, оно обычно выгорает от такого чаще

Niya
11.07.2018
06:30:30
Ну может быть. К счастью у нас модернизации иногда бывают.

Boomer
11.07.2018
06:31:02
2 микрота.
1-й ovpn-сервер 10.100.100.1/24
2-ой ovpn-клиент 10.100.100.2/24 подключается к первому ethernet-соединением.
С сервера клиент пингуется. С клиента сервер не пингуется.
10.100.100.1 -> 10.100.100.2 ПИНГУЕТСЯ
10.100.100.2 -> 10.100.100.1 НЕ ПИНГУЕТСЯ Почему?
Правил запрещающих нет с обоих сторон.
Маскарад-правило на стороне клиента к серверу прописано.

Niya
11.07.2018
06:31:23
Но опять же. Контора огромная. Вот 400 компов простаивают 2 дня (выходные) и жрут энергию. Можно конечно в гибернацию их переводить. Но, мне кажется проще чтобы некоторые их выключали совсем)

Sergey
11.07.2018
06:37:33
или можно в фаерволе log правило сделать и смотреть в логах

Boomer
11.07.2018
06:38:54

Sergey
11.07.2018
06:39:25
может отправляет но не туда?

Boomer
11.07.2018
06:39:48

Sergey
11.07.2018
06:40:08
в фаерфол log правила на icmp на forward и out
без указания интерфейса

Boomer
11.07.2018
06:40:46

Sergey
11.07.2018
06:45:05
маршрутизация

Google

Sergey
11.07.2018
06:45:24
неверные настройки ip и маски
mangle, что угодно может быть

Boomer
11.07.2018
06:45:49
mangle, что угодно может быть
спасибо, кажется я понял в чем дело... вторая таблица маршрутизации отправляет пакет на другой интерфейс ))) Подправил... заработало)))

Abdurahim
11.07.2018
07:05:31
Приветствую! Делаю по мануалу ikev2. Клиент windows 10 ругается (Ike не удаётся найти действительный сертификат). Сертификат делаю и импортировал по мануал. Кто знает в чем проблема?

Sergey
11.07.2018
07:13:57
ни разу не делал, киньте ссылке на ман

Abdurahim
11.07.2018
07:15:59
https://wiki.mikrotik.com/wiki/Manual%3AIP/IPsec#Road_Warrior_setup_using_IKEv2_with_RSA_authentication

Sergey
11.07.2018
07:33:12
сертификат на виндовс установили?

Abdurahim
11.07.2018
07:36:12
Да CA в корневые, client сам попал в доверенные лица потом перекидывал в личные и все эти движения в сертификатах локального компьютера

Алексей
11.07.2018
08:00:27
народ подскажите, ошибка конфига элементарная, но не думается что то с утра...
микрот маршрут до адреса знает, но сервер подключеный к микроту адрес не видит, у сервера шлюз микрот.

Institor
11.07.2018
08:02:07

Алексей
11.07.2018
08:02:59
не, в фаирволе пусто на эту тему.

Ilya
11.07.2018
08:03:16
не видит-то глазами?
или пинг? Или телнет7
или нету с сетевом окружении?

Institor
11.07.2018
08:04:38

Andrey
11.07.2018
08:05:52
NAT есть?

Алексей
11.07.2018
08:06:55
ната нет.