
Игорь
16.10.2018
11:07:31

Ilya
16.10.2018
11:07:46
иичко ещё
Ах да, и это, как его.. .ВРЕМЯ, во!

Игорь
16.10.2018
11:13:29

Google

Ilya
16.10.2018
11:15:33

Иван
16.10.2018
11:15:53

Kirill
16.10.2018
11:16:47
и ведь годами висит и работает без сбоев)

Игорь
16.10.2018
11:17:57

Иван
16.10.2018
11:18:02

Игорь
16.10.2018
11:22:10

Иван
16.10.2018
11:22:40

Felenov
16.10.2018
11:23:33
работает - не трогай

Игорь
16.10.2018
11:23:50

Иван
16.10.2018
11:24:01
он на сервер пишет что TCP connection established from xxx
я уже и другой микротик поднял и сертификаты на генерировал раза 3 все
а винда с которой подключаюсь все одна и та же! Полагаю, что это из-за нее


romiro
16.10.2018
11:25:04
я уже и другой микротик поднял и сертификаты на генерировал раза 3 все
вот рабочий конфиг клиента
proto tcp-client
remote srv.domain.local
#зависит от того, что на микре прописано
dev tap
#dev tun
auth-nocache
nobind
persist-key
tls-client
<ca>
-----BEGIN CERTIFICATE-----
MIIGHzCCBAegAwIBAgIIVt2jV2xMaWAwDQYJKoZIhvcNAQELBQAwgZExCzAJBgNV
.......
-----END CERTIFICATE-----
</ca>
<cert>
-----BEGIN CERTIFICATE-----
MIIGDzCCA/egAwIBAgIIHmpeSxEAfaIwDQYJKoZIhvcNAQELBQAwgZExCzAJBgNV
.........
-----END CERTIFICATE-----
</cert>
<key>
-----BEGIN RSA PRIVATE KEY-----
MIIJKAIBAAKCAgEA1l29+9k+RIEhnTpitfeAl5vxFgY11F/D/l1pSIxBHf1o9Wkn
.................
-----END RSA PRIVATE KEY-----
</key>
verb 4
cipher AES-256-CBC
auth SHA1
pull
resolv-retry infinite
auth-user-pass auth.cfg
route-method exe
#можно роуты для клиента прописать
#route 192.168.0.0 255.255.255.0 10.0.88.1
#route 192.168.0.223 255.255.255.255 10.0.88.1
#route 192.168.2.0 255.255.255.0 192.168.0.223
ip-win32 dynamic
dhcp-option DOMAIN 'domain.local'
dhcp-option DNS 192.168.0.2
dhcp-option NTP 192.168.0.1
dhcp-option WINS 192.168.0.2
register-dns
remote-cert-tls server

Google

romiro
16.10.2018
11:25:15
auth.cfg
вида
user
P@ssword

Иван
16.10.2018
11:26:03


Ilya
16.10.2018
11:28:06
хм, мне на убунте-серв для микрот-клиента наоборот пришлось отключать tls-server и tls-auth

romiro
16.10.2018
11:28:27
ещё имеет смысл на микре включить лог поширше:
/system logging add topics=ovpn,debug

Ilya
16.10.2018
11:36:45
что за мистика?
домашняя сеть. В езернет никто пролезть не мог точно
разве что вифи подобрали. Но тоже маловероятно - wpa выключен, wps выключен
и деассайн почему-то быстро происходит после ассайна
хотя у меня лиз стоит неделя

Aleksei
16.10.2018
11:39:04
это устройство отправляет release-renew
может линк скачет у кого-то?

Ilya
16.10.2018
11:39:43
да всех устройств: два телефона, и 2 ноута по вифи
причём, оба ноута почти всегда шнуром подключены

Aleksei
16.10.2018
11:40:01

Ilya
16.10.2018
11:40:09
и МАК странный - в базах он как Private числится
так вот

Aleksei
16.10.2018
11:40:19
надо искать где он светится в каком порту
Зобанить и посмотреть че это такое

Google

Ilya
16.10.2018
11:40:36
а вот это норм?
скриптов/шедулей нет в системе

Aleksei
16.10.2018
11:41:47
Если учетка не твоя, то не норм

Ilya
16.10.2018
11:41:54
учётка моя
потому и спрашиваю
была ли она скомпрометирована?

Aleksei
16.10.2018
11:42:15
тогда надо смотреть че там в скриптах, может и была)

Ilya
16.10.2018
11:42:20
ооочень маловероятно, ибо фаервол нормально закрытый

Aleksei
16.10.2018
11:42:31
А может сам в пятницу вечером полуживой создал скрипт на рисование сисек в консоли

Иван
16.10.2018
11:43:00


Ilya
16.10.2018
11:43:05

Ilya
16.10.2018
11:43:10
пусто

Иван
16.10.2018
11:43:18

romiro
16.10.2018
11:44:53
та же самая ошибка
а логи после ошибки (лог с дебугом) с микротика и в клиенте лог тоже вербозный есть?

Иван
16.10.2018
11:45:47

Ilya
16.10.2018
11:46:17

romiro
16.10.2018
11:46:54
тут коннекция удалась. а в клиентском логе?

Иван
16.10.2018
11:46:54

romiro
16.10.2018
11:50:17
на клиенте в конфиге поменять verb на 15 и ещё раз его лог, плз

Google

Иван
16.10.2018
11:53:40

Алексей
16.10.2018
11:53:55
Доброго времени.
Емеется ли у кого-нибудь из здесь присутствующих mANTbox 2?
Хотелось бы узнать, как ведет себя сигнал по краям диаграммы его антенны.

romiro
16.10.2018
11:57:01

Иван
16.10.2018
11:57:13
нет

romiro
16.10.2018
11:58:19
ну он, как минимум, должен написать, что сессия же закрыта

Sergey
16.10.2018
11:58:53
Как сгенерировать трафик на микроте, чтоб загрузить канал провайдера для теста? Попробовал открыть 4 окна пинга в 10 мс 65000 байт - где-то работает, этой провайдер 1500 максимум пускает

Иван
16.10.2018
11:58:58
все что он пишет

Admin
ERROR: S client not available

Иван
16.10.2018
12:00:48
он пишет что соединение установлено, потом сразу дропает из-за какогото двойного пакета...

romiro
16.10.2018
12:01:07
это стандартный буг про двойной пакет
только в логах светится

Иван
16.10.2018
12:01:53
стандартный то стандартный, кучу мануалов перечитал что у всех раьботает - у меня ни по одному не получается :(
надо попробовать с другой винды подключиться..., но это конечно не решение нифига

Alex
16.10.2018
12:19:16
Нашел в своей сети
Это еще не стало мемом?

Ilya
16.10.2018
12:20:31
Ну это таинственный русский greyhat hacker, латающий дырки на сотнях тысяч микротиков

Google

Ilya
16.10.2018
12:20:41
пишуший статьи на хабре

Alex
16.10.2018
12:20:44
Я понимаю
Но удивился, что нашел в своей сети таких)
6.40.4 имеет уязвимость?

Ilya
16.10.2018
12:21:15
тут ещё один есть: лочит ИЗ локалки наружу все порты которые могут использовать ботнеты

Alex
16.10.2018
12:22:40

Антон
16.10.2018
12:23:32
значит прошивка не свежая

Alex
16.10.2018
12:23:44
6,40,4
Уязвимость же на 6,39,х ?

Ilya
16.10.2018
12:24:30
вот же

Alex
16.10.2018
12:26:10
Ну здорово, всегда хотел попробовать GRE и IPIP туннели сделать. Теперь есть с кем делать)

док
16.10.2018
12:26:21
http://memesmix.net/media/created/250/1shyov.jpg

Ilya
16.10.2018
12:26:28
https://t.me/MikrotikRu/381101
я про исходящий трафик
что если на исходящем трафике можно поймать троян, то лучше это сделать, но это никто не делает
большое количество троянов висит на строго определенных портах
и это не 443)

Dmitrii
16.10.2018
12:30:50
а микротик может сделать чтобы был и ап и статион на одном вайфай?

Karpov
16.10.2018
12:34:05

Dmitrii
16.10.2018
12:35:03
а как?