
Ivan
18.04.2017
18:10:31
map lite как то по-особенному сбрасывается в дефолт?

Alseg
18.04.2017
18:10:37
мож тут есть человек, способный сказать где эта wrong EAP mode?

Sergiy
18.04.2017
18:11:05
кстати на 51 RC нифига такого не видел

Kaldun
18.04.2017
18:11:08

Google

Ivan
18.04.2017
18:11:26
а, все
ок
это у меня бубунта тупт

Kaldun
18.04.2017
18:12:11
тогда весело, у меня несколько глючили, после ресета и обновления работали как надо
правда я юзал ovpn, да есть недочеты, причем конкретные, но он быстрее

Sergiy
18.04.2017
18:13:09
ты бы в церковь сходил. даже дебаг у тебя странный ?.

Alseg
18.04.2017
18:13:24

Kaldun
18.04.2017
18:13:27
особенно когда 4 овпн туннеля в бондинг

Sergiy
18.04.2017
18:13:41

Alseg
18.04.2017
18:14:00
уже слишком детальный

Kaldun
18.04.2017
18:14:16
медаль за сжатие

Google

Alseg
18.04.2017
18:14:29
дебаг обычного человека и дебаг курильщика
если ты там выше позыришь картинки то ты возможно увидишь там ipsec, error в самом начале треда

Sergiy
18.04.2017
18:15:04
я не сжимаю, просто оно принтскринт и копипастит так

Alseg
18.04.2017
18:15:05
хо я даже форвардну его сюда опять?

Kaldun
18.04.2017
18:15:16
идеально)

Alseg
18.04.2017
18:15:32

Kaldun
18.04.2017
18:17:17
Version 6.39rc69 has been released.
Changes since previous version:
*) ike2 - allow multiple child SA traffic selectors on re-key;
*) ike2 - log RADIUS timeout message under error topic;
*) ipsec - do not loose "use-ipsec=yes" parameter after downgrade;

Alseg
18.04.2017
18:17:21

Sergiy
18.04.2017
18:17:25
поднял у себя дебаг айписек и запустил клиента. не, что то у тебя не так, у меня детализированей лог

Alseg
18.04.2017
18:20:02

Sergiy
18.04.2017
18:21:24
неа
я о том что там хотя бы пишет как соеденение идет

Alseg
18.04.2017
18:22:32
это норм, как щетаешь?
или прям мясо и врубить debug?

Sergiy
18.04.2017
18:23:12
дебаг вруби

Alseg
18.04.2017
18:23:51
error заменил на debug
щас пришлю мясца

Sergiy
18.04.2017
18:24:06
не должно быть голое мясо

Google

Sergiy
18.04.2017
18:24:27
должно писать ход всего соеденения, а не только дамп пакетов. у меня дампы тоже проскакивали но изредка

Alseg
18.04.2017
18:24:43
бля тут примерно 2 экрана
даже 3

Ivan
18.04.2017
18:25:11

Sergiy
18.04.2017
18:25:25
но хотя бы ход соеденения пишет?
сам читай, тут вряд ли кто то тебе подскажет толком

Alseg
18.04.2017
18:25:47
@erazel а тут не пишет?

Sergiy
18.04.2017
18:25:51
просто зафризь лог и вдумчиво построчно смотри

Alseg
18.04.2017
18:26:09
я посмотрел вдумчиво, вронг сцуко еап)

Sergiy
18.04.2017
18:26:38
@erazel а тут не пишет?
я бы разбирался в айписеке толком то бы сказал тебе ?. а так могу лишь подсказывать как лучше понять чего оно хочет ?
дебаг смотрел таки? точно ничего более чем в вышеприведенном логе не говорит?

Alseg
18.04.2017
18:27:38
если б я разбирался в айписеке то я бы себе уже давно отсо... отладил туннель
я ошибся, там не 3

Sergiy
18.04.2017
18:29:06
горшочек, не вари

Alseg
18.04.2017
18:29:22

Sergiy
18.04.2017
18:29:26
скажу одно. без ikev2 дебаг куда информативней ?

Google

Alseg
18.04.2017
18:29:27
там еще примерн столько жи

Sergiy
18.04.2017
18:29:56
а зачем тебе именно ikev2 юзать?

Alseg
18.04.2017
18:30:18
вернее пока не могу, но потенциально могу
кто прочитает весь дебаг тот нео
щас мне тренеры подскажут
чувствую
*спугнул, он перестал печатать*

nimbo78 (E14/MSK/NN)
18.04.2017
18:36:55
https://forum.mikrotik.com/viewtopic.php?t=116865
Вот куда-то сюда надо копать, не рассматривал, но вроде хэштэги похожи))

Alseg
18.04.2017
18:37:34
IOS does not support such method. So if you want to authenticate IOS by username/password RADIUS server with EAP should be used
Хотя нет
Дальше грят позитивней
You can use either Apple Configurator to create custom config with disabled EAP, or use settings shown in screenshots from our manual.

Ivan
18.04.2017
18:40:36
Apple iOS (iPhone/iPad) Client
For iOS devices to be able to connect, proposal changes are needed:
does not work with 3des encryption algorithm, aes-128/256 works
auth algorithm must be sha1
PFS group must be none
lifetime must be 8 hours
Example of valid proposal configuration for iOS devices:
/ip ipsec proposal
set default enc-algorithms=aes-128-cbc,aes-256-cbc lifetime=8h \
pfs-group=none

Alseg
18.04.2017
18:40:55
Но блять по мануалу ваще нихуя не работает на смузифонах. Как пишут что работает если не работает. Вот уже дественно чистый CHR, уже и RC 39ый.
И построчно уже как маньяк в каждую строку вгрызаешься

Ivan
18.04.2017
18:41:24

Google

Ivan
18.04.2017
18:41:31
ну вот честно
у меня нет 15ти летнего стажа админом в IT
но как то читать надо сверху вниз)

nimbo78 (E14/MSK/NN)
18.04.2017
18:42:08
Простите
За день замотался чот)

Alseg
18.04.2017
18:42:35
Не, подожди. Если я иду в IKEv2 а там еще простыня текста сверху - ты считаешь надо хуярить мануал от А до Я?
Нахуй тогда там ваще разделы?

Sergiy
18.04.2017
18:42:42
читать надо через Ctrl+F

Alseg
18.04.2017
18:42:49
ебнули бы просто одной простынёй и всё

Ivan
18.04.2017
18:43:04

Sergiy
18.04.2017
18:43:20
четвертый

nimbo78 (E14/MSK/NN)
18.04.2017
18:43:23

Alseg
18.04.2017
18:43:57
Но это в любом случае не взлетело