Иван
если есть технология vpn работающая на канальном уровне то да
Innokentiy
а что такое "технология впн, работающая на канальном уровне"?
Vorobev
Ребят, а 4011 умеет работать с sfp wdm155m?
Deda
Добрый день всем. NetInstall с опцией Keep old configuration сбрасывает пароль?
Ẏoxi
Ваш аватар говорит сам за себя 😄 Так сделать нельзя.
Ẏoxi
Хотя возможно я не правильно понял. Привязать IP к маку можно. Но при чем тут впн подключение?
Sergio
Коллеги приветствую подскажите куда копать что б сделать резерв канала, разнеся его линьками на 2 микрота. Реакция канал 2 на UP/down
Sergio
Sergio
Не не, это немного не то. Мультиван - это когда много провайдеров в один роутер. И там всякие балансировки и тд. А хочется: 1 провайдер СРАЗУ В 2 роутера. При этом 1 линк активен и воткнут в роутер №1 , второй в роутер№2 - в ожидании когда 1 ляжет.
Sergio
То есть сделать 2 плеча. Отказоустойчивых
Sergio
Пока тока мысли: заставить провайдера сделать зеркало на провайдерской железке.
Sergio
Статическая маршрутизация обычная
Хэммм.... надо подумать в эту сторону....
Innokentiy
в большинстве сценариев от одного провайдера приходит один шнурок
Innokentiy
воткнуть один шнурок в две железки можно только в 1100 с байпас-портами
Sergio
Статическая маршрутизация обычная
А как маршрутизацию если второй роутер - это бэкап первого....
Sergio
воткнуть один шнурок в две железки можно только в 1100 с байпас-портами
Да тоже была такая мысль. Это был второй вариант после Зеркала порта.
Grig
можно ли автоматом добавить маршруты при подключение к l2tp-server из win10 ?
Bomberman
можно ли автоматом добавить маршруты при подключение к l2tp-server из win10 ?
Батник в помощь или оставить впн как шлюз по умолчанию.
Sergio
можно ли автоматом добавить маршруты при подключение к l2tp-server из win10 ?
Да если будешь раздавать туже подсеть которая у тебя на сервере впн
theurs
можно добавить постоянных маршрутов через этот впн
Anonymous
да через бат нормально же
Anonymous
там же можно полностью прописать
Anonymous
и подключение само и маршруты
Nikolay
Всем привет
Nikolay
Надо С микрота ходить по ssh по ключику. Вот что-то не получается сгенерить его на микроте
Nikolay
Aleksey
Перезагрузить его
Nikolay
Aleksey
ща, проверю )
Только ты хост-кей генеришь, а не public/private для клиента
Nikolay
я просто на этой неделе уже обгуглился.... Ну или неправильно гуглил
Aleksey
я просто на этой неделе уже обгуглился.... Ну или неправильно гуглил
По-моему ROS не умеет ходить на другие железки используя клиентские ключи
DaySandBox
Message from Nikolay deleted. Reason: external link (?)
Aleksey
умеет
Покажите человеку как это сделать
Volodymyr
Покажите человеку как это сделать
Я генерил на линуксе ключи. На микротике не пробовал. Потому не вмешиваюсь в беседу.
Nikolay
какой-то ман нашёл, ща посмотрю )
Nikolay
Submenu level: /user ssh-keys
Aleksey
Submenu level: /user ssh-keys
На сколько помню, там хранятся публичные ключи для доступа в сам микротик
Aleksey
Да, вы правы
Потому вряд-ли существует способ использовать ssh-клиент, встроенный в ROS для доступа к удалённым хостам с использованием login+ssh-key
Aleksey
и это фигово
До удалённых железок можно пробросить порты
Nikolay
я хочу, чтобы микрот по нужному мне событию зашёл на сервак и погасил его
Aleksey
я хочу, чтобы микрот по нужному мне событию зашёл на сервак и погасил его
Для похожей задачи написал fCGI-скрипт, который делал чёрную работу, а с MT прилетал HTTP-запрос с токеном и необходимым действием
Aleksey
И где здесь использование ssh-ключа?
Aleksey
хачу! Как искать? )
А без клиентского ключа, по login/password нет желания сделать?
Aleksey
Это публичный ключ
Aleksey
Хотя рядом видится вкладочка ssh private keys...
Nikolay
А без клиентского ключа, по login/password нет желания сделать?
не знаю как правильно микроту прописать, чтобы он сам пасс подставлял
Volodymyr
не знаю как правильно микроту прописать, чтобы он сам пасс подставлял
https://wiki.mikrotik.com/wiki/Manual:IP/SSH https://wiki.mikrotik.com/wiki/Use_SSH_to_execute_commands_(DSA_key_login)
Aleksey
не знаю как правильно микроту прописать, чтобы он сам пасс подставлял
Попробуйте загрузить заранее сгенерированный приватный ключ во вкладку ssh private keys
Aleksey
Может прокатит
Volodymyr
Конечно прокатит.
Max Korablev
пул адресов?
для каждого клинета статикой 10,*,*,*/16
Nikolay
Aleksey
сгенерированный кем? И вы имеете ввиду имортировать?
Сгенерировать на Linux-сервере, залить через scp приватный ключ на МТ и влить используя указанный мною пункт меню
Volodymyr
сгенерированный кем? И вы имеете ввиду имортировать?
Да. Сгенерируйте на линуксе, импортируйте на микротик и на линуксе добавьте в .ssh/authorized_keys
Nikolay
Aleksey
Это публичный ключ. Вам нужно влить приватный ключ во вкладку SSH Private keys
Nikolay
Nikolay
Passphrase у меня нема..... )
Nikolay
я этот ключ просто с сервака забрал, на который хочу ходить
Aleksey
Passphrase у меня нема..... )
Ничего не указывай