@MikrotikRu

Страница 3870 из 3964
Игорь
16.10.2018
11:07:31
Ilya
16.10.2018
11:07:46
иичко ещё

Ах да, и это, как его.. .ВРЕМЯ, во!

Игорь
16.10.2018
11:13:29
иичко ещё
Точняк??

Google
Иван
16.10.2018
11:15:53
Kirill
16.10.2018
11:16:47
и ведь годами висит и работает без сбоев)

Игорь
16.10.2018
11:17:57
и ведь годами висит и работает без сбоев)
Вроде переделали. Но без меня уже. А эти макароны я вешал

Иван
16.10.2018
11:18:02
а на винде openvpn клиент что говорит в лог?
сертификаты через easy-rsa генерю, ca, server и клиентские

Игорь
16.10.2018
11:22:10
Иван
16.10.2018
11:22:40
Протоколы tcp везде?
proto tcp-client микротик UDP не умеет

Felenov
16.10.2018
11:23:33
работает - не трогай

Игорь
16.10.2018
11:23:50
Иван
16.10.2018
11:24:01
он на сервер пишет что TCP connection established from xxx

я уже и другой микротик поднял и сертификаты на генерировал раза 3 все

а винда с которой подключаюсь все одна и та же! Полагаю, что это из-за нее

romiro
16.10.2018
11:25:04
я уже и другой микротик поднял и сертификаты на генерировал раза 3 все
вот рабочий конфиг клиента proto tcp-client remote srv.domain.local #зависит от того, что на микре прописано dev tap #dev tun auth-nocache nobind persist-key tls-client <ca> -----BEGIN CERTIFICATE----- MIIGHzCCBAegAwIBAgIIVt2jV2xMaWAwDQYJKoZIhvcNAQELBQAwgZExCzAJBgNV ....... -----END CERTIFICATE----- </ca> <cert> -----BEGIN CERTIFICATE----- MIIGDzCCA/egAwIBAgIIHmpeSxEAfaIwDQYJKoZIhvcNAQELBQAwgZExCzAJBgNV ......... -----END CERTIFICATE----- </cert> <key> -----BEGIN RSA PRIVATE KEY----- MIIJKAIBAAKCAgEA1l29+9k+RIEhnTpitfeAl5vxFgY11F/D/l1pSIxBHf1o9Wkn ................. -----END RSA PRIVATE KEY----- </key> verb 4 cipher AES-256-CBC auth SHA1 pull resolv-retry infinite auth-user-pass auth.cfg route-method exe #можно роуты для клиента прописать #route 192.168.0.0 255.255.255.0 10.0.88.1 #route 192.168.0.223 255.255.255.255 10.0.88.1 #route 192.168.2.0 255.255.255.0 192.168.0.223 ip-win32 dynamic dhcp-option DOMAIN 'domain.local' dhcp-option DNS 192.168.0.2 dhcp-option NTP 192.168.0.1 dhcp-option WINS 192.168.0.2 register-dns remote-cert-tls server

Google
romiro
16.10.2018
11:25:15
auth.cfg вида user P@ssword

Ilya
16.10.2018
11:28:06
хм, мне на убунте-серв для микрот-клиента наоборот пришлось отключать tls-server и tls-auth

romiro
16.10.2018
11:28:27
ещё имеет смысл на микре включить лог поширше: /system logging add topics=ovpn,debug

хм, мне на убунте-серв для микрот-клиента наоборот пришлось отключать tls-server и tls-auth
тут микр клиент, на сколько я понял. и конфиг именно под такой вариант был

Ilya
16.10.2018
11:36:45


что за мистика?

домашняя сеть. В езернет никто пролезть не мог точно

разве что вифи подобрали. Но тоже маловероятно - wpa выключен, wps выключен

и деассайн почему-то быстро происходит после ассайна

хотя у меня лиз стоит неделя

Aleksei
16.10.2018
11:39:04
это устройство отправляет release-renew

может линк скачет у кого-то?

Ilya
16.10.2018
11:39:43
да всех устройств: два телефона, и 2 ноута по вифи

причём, оба ноута почти всегда шнуром подключены

Aleksei
16.10.2018
11:40:01


Ilya
16.10.2018
11:40:09
и МАК странный - в базах он как Private числится

так вот

Aleksei
16.10.2018
11:40:19
надо искать где он светится в каком порту

Зобанить и посмотреть че это такое

Google
Ilya
16.10.2018
11:40:36


а вот это норм?

скриптов/шедулей нет в системе

Aleksei
16.10.2018
11:41:47
Если учетка не твоя, то не норм

Ilya
16.10.2018
11:41:54
учётка моя

потому и спрашиваю

была ли она скомпрометирована?

Aleksei
16.10.2018
11:42:15
тогда надо смотреть че там в скриптах, может и была)

Ilya
16.10.2018
11:42:20
ооочень маловероятно, ибо фаервол нормально закрытый

Aleksei
16.10.2018
11:42:31
А может сам в пятницу вечером полуживой создал скрипт на рисование сисек в консоли

Ilya
16.10.2018
11:43:05


Ilya
16.10.2018
11:43:10
пусто

romiro
16.10.2018
11:44:53
та же самая ошибка
а логи после ошибки (лог с дебугом) с микротика и в клиенте лог тоже вербозный есть?

Иван
16.10.2018
11:45:47


Ilya
16.10.2018
11:46:17
Зобанить и посмотреть че это такое
Аха, это псина на мой вифи ломится периодически

romiro
16.10.2018
11:46:54
тут коннекция удалась. а в клиентском логе?

Иван
16.10.2018
11:46:54


romiro
16.10.2018
11:50:17
на клиенте в конфиге поменять verb на 15 и ещё раз его лог, плз

Google
Алексей
16.10.2018
11:53:55
Доброго времени. Емеется ли у кого-нибудь из здесь присутствующих mANTbox 2?

Хотелось бы узнать, как ведет себя сигнал по краям диаграммы его антенны.

romiro
16.10.2018
11:57:01
https://pastebin.com/Y13hqCrY
а на стороне микротика в логах про разрыв ничего нет?

Иван
16.10.2018
11:57:13
нет

romiro
16.10.2018
11:58:19
ну он, как минимум, должен написать, что сессия же закрыта

Sergey
16.10.2018
11:58:53
Как сгенерировать трафик на микроте, чтоб загрузить канал провайдера для теста? Попробовал открыть 4 окна пинга в 10 мс 65000 байт - где-то работает, этой провайдер 1500 максимум пускает

Иван
16.10.2018
11:58:58


все что он пишет

Admin
ERROR: S client not available

Иван
16.10.2018
12:00:48
он пишет что соединение установлено, потом сразу дропает из-за какогото двойного пакета...

romiro
16.10.2018
12:01:07
это стандартный буг про двойной пакет

только в логах светится

Иван
16.10.2018
12:01:53
стандартный то стандартный, кучу мануалов перечитал что у всех раьботает - у меня ни по одному не получается :(

надо попробовать с другой винды подключиться..., но это конечно не решение нифига

это стандартный буг про двойной пакет
На другой винде то же самое

Alex
16.10.2018
12:19:16
Нашел в своей сети



Это еще не стало мемом?

Ilya
16.10.2018
12:20:31
Ну это таинственный русский greyhat hacker, латающий дырки на сотнях тысяч микротиков

Google
Ilya
16.10.2018
12:20:41
пишуший статьи на хабре

Alex
16.10.2018
12:20:44
Я понимаю

Но удивился, что нашел в своей сети таких)

6.40.4 имеет уязвимость?

Ilya
16.10.2018
12:21:15
тут ещё один есть: лочит ИЗ локалки наружу все порты которые могут использовать ботнеты

Alex
16.10.2018
12:22:40
routerscan
Помогла вот эта штука

Антон
16.10.2018
12:23:32
значит прошивка не свежая

Alex
16.10.2018
12:23:44
6,40,4

Уязвимость же на 6,39,х ?

Ilya
16.10.2018
12:24:30
вот же



Alex
16.10.2018
12:26:10
Ну здорово, всегда хотел попробовать GRE и IPIP туннели сделать. Теперь есть с кем делать)

док
16.10.2018
12:26:21
http://memesmix.net/media/created/250/1shyov.jpg

Ilya
16.10.2018
12:26:28
https://t.me/MikrotikRu/381101

я про исходящий трафик

что если на исходящем трафике можно поймать троян, то лучше это сделать, но это никто не делает

большое количество троянов висит на строго определенных портах

и это не 443)

Dmitrii
16.10.2018
12:30:50
а микротик может сделать чтобы был и ап и статион на одном вайфай?

Dmitrii
16.10.2018
12:35:03
а как?

Страница 3870 из 3964