Nikita
у тебя должен быть ID
https://my.nextdns.io/start
dеfаult
у тебя должен быть ID
Это есть, я имел ввиду сертификат, в принципе должен разобраться по аналогии
Nikita
fingerprint=06:87:26:03:31:A7:24:03:D9:09:F1:05:E6:9B:CF:0D:32:E1:BD:24:93:FF:C6:D9:20:6D:11:BC:D6:77:07:39
Roman
И вообще, у меня с новой прошивкой отвалился l2tp ipsec туннель, обнаружил на работе - обидно
Ошибка какая-нибудь в логах есть, что сломали из параметров?
jabb3rd
у тебя CA серт с CRL приехал?
print detail where name~"DigiCert" Flags: K - private-key, L - crl, C - smart-card-key, A - authority, I - issued, R - revoked, E - expired, T - trusted 0 T name="DigiCertGlobalRootCA.crt.pem_0" issuer=C=US,O=DigiCert Inc,OU=www.digicert.com,CN=DigiCert Global Root CA digest-algorithm=sha1 key-type=rsa country="US" organization="DigiCert Inc" unit="www.digicert.com" common-name="DigiCert Global Root CA" key-size=2048 subject-alt-name="" days-valid=9131 trusted=yes key-usage=digital-signature,key-cert-sign,crl-sign serial-number="083BE056904246B1A1756AC95991C74A" fingerprint="4348a0e9444c78cb265e058d5e8944b4d84f9662bd26db257f8934a443c70161" akid=03de503556d14cbb66f0a3e21b1bc397b23dd155 skid=03de503556d14cbb66f0a3e21b1bc397b23dd155 invalid-before=nov/10/2006 11:00:00 invalid-after=nov/10/2031 11:00:00 expires-after=596w4d16h7m20s
jabb3rd
не похоже
Pavel
И вообще, у меня с новой прошивкой отвалился l2tp ipsec туннель, обнаружил на работе - обидно
тут в соседнем чатике только что такая же проблема была - выяснилось что правила фаервола поменялись местами
Pavel
проверьте на всякий, но второе сообщение за день настораживает конечно. Сам пока не обновлял в проде ничего
Nikita
/certificate settings print crl-download: no crl-use: no crl-store: ram
dеfаult
Ошибка какая-нибудь в логах есть, что сломали из параметров?
Пока нет доступа, со стороны сервера IPsec работает видно как идёт обмен ключами и туннель стартует, потом сброс через 18 сек и всё с начала, а клиент l2tp молчит совсем не видно от него попыток подключения
jabb3rd
Roman
https://dns.google/dns-query я правильно понимаю чтобы настроить DoH на микроте надо вот такую строку указать?
Сергей
Коллеги, данное обновление ломает l2tp+ipsec?
У меня ровно прошло Клиенты на микротах Сервер обновил - все подключились обратно без проблем
An
Коллеги. Вот такая штука была обнаружена на удаленном объекте. Может кто подскажет как бороться или в какую сторону копать.
standart-it (Maxim)
Подскажите пожалуйста, есть ли вариант посмотреть когда производились настройки микротика? Может кто то сталкивался задача примерно хотя бы узнать когда начал работать микротик
standart-it (Maxim)
писать в удалённый syslog
это очень логично. Но такого не было, вот и стоит задача узнать хотя бы когда производились настройки
dеfаult
Bomberman
Коллеги, а реально как-то замутить VPN по SSTP с сертификатами?
Vladislav
у меня да, вот ищу решение
С давней прошивки обновлялись ?
dеfаult
у меня да, вот ищу решение
а еще не получается настроить doh от nextdns, не принимает сертификат
dеfаult
ED
Ребята. Кто умеет настраивать микротики ?
ED
Приветствую!! Я тут встрял ппц
Владимир
))))))))))))))))))) тут никто не умеет... не тот чат. Это чат поваров
ED
Блин ((((
Владимир
Рассказывайте что Вам конкретно нужно
ED
В общем дал мне родственник оборудование. Изначально есть Ltap mini LTE kit. Вот вставил туда симку и надо чтобы по вай Фай раздавал
ED
Пытался по мануалу и ничего не получилось
Alexander
Ребята. Кто умеет настраивать микротики ?
пиши в одно сообщение, иначе бот забанит
Владимир
Заранее поясню - в любом подобном чате никто не сделает ничего за Вас на все 100%. Могут только наставить на путь истинный. Есть нужна работа под ключ - это уже точно не сюда. Но тут можно сделать объявление через администрацию, что готовы заплатить за работу. (как-то так ИМХО)
Виктор
Пытался по мануалу и ничего не получилось
https://www.youtube.com/channel/UCZZb8JRfsI7NFv2YGbK6hog там всё есть
Виктор
Надеюсь, меня не забанят? 😊
Владимир
Человек не пояснил задачу до конца.
Виктор
Да мне кажется, и так всё понятно
Владимир
Ну он сказал что ему нужно, а во что упёрся - не сказал. хочет ли он чтоб сделали всё за него от и до... Либо помогли в том, во что он упёрся
Romio
У кого нибудь split-dns работает? Пробовали уже?
Roman
У кого нибудь split-dns работает? Пробовали уже?
Так это от клиента зависит же, я использую split-include, split-dns по-моему не тестировал, точно не помню
Андрей
У кого нибудь split-dns работает? Пробовали уже?
на андроиде со стронгсван - днс работает
Romio
Может я не верно выразился или сам чего не понял. Я про вот ето https://habr.com/ru/post/505064/ не сочтите за рекламу 😊
Romio
Перенаправления запросов зарных зон на разные днс сервера. Или как ето правильно назвать.
Roman
Аааа, я думал вы про IKEv2 или тут или в соседней группе проверял народ уже, по крайней мере скриншоты с продакшена показывали
Romio
Вроде там и настраивать нечего, но что то не работает у меня.
NIKOLYA
https://dns.google/dns-query я правильно понимаю чтобы настроить DoH на микроте надо вот такую строку указать?
Нужно ещё днс указать, допустим восьмёрки гугловые, потому что нужно микротику отрезолвить доменное имя днс.гугл
dеfаult
Нужно ещё днс указать, допустим восьмёрки гугловые, потому что нужно микротику отрезолвить доменное имя днс.гугл
подскажите, как заставить verify doh cert работать? пробовал добавить корневой сертификат, но не получается got CRL with bad signature, issued by :DST Root CA X3::Digital Signature Trust Co.:::
Romio
Нужно ещё днс указать, допустим восьмёрки гугловые, потому что нужно микротику отрезолвить доменное имя днс.гугл
Спасибо, да с 8.8.8.8 заработало но только с выключеным DoH. Когда влючаю его то опять перестает работать.
Romio
Выходит вместе их использовать никак?
dеfаult
Спасибо, да с 8.8.8.8 заработало но только с выключеным DoH. Когда влючаю его то опять перестает работать.
в логах случайно нет типа такого DoH server connection error: SSL: handshake failed: unable to get issuer certificate (6)
CTpaHHoe
по DNS-over-HTTPs непонятно - можно только один сервер указать?
dеfаult
нет
а такого?
Romio
тоже нету
NIKOLYA
С гугл я не пробовал, к клаудфаир работает, нужно серт добавить корневой
NIKOLYA
/certificate import file-name="DigiCertGlobalRootCA.crt.pem" passphrase="" name="DigiCertGlobalRootCA.crt.pem"
NIKOLYA
Бот убивает ссылки
Nikita
Короткий мануал-код по включению DNS-over-HTTPs для новой версии RouterOS 6.47 https://telegra.ph/MikroTik-DNS-over-HTTPS-CloudFlare-06-03
dеfаult
С гуглом не получилось, ошибки 404
был бы признателен за инструкцию по добавлению сертификата для nextdns
Nikita
С гуглом не получилось, ошибки 404
Кстати, самый корновей сертификат, который обслуживает адрес гугловых восьмерок заканчивается в конце 21 года, с этим осторожнее
Dmitriy
Это не редирект. Это dns запросы зашифрованные https протоколом. Например чтобы провайдер не знал какие твои любимые порно сайты.
NIKOLYA
а зачем редирект днс запросов?
Редирект автоматически добавиться при вкл дох
NIKOLYA
Что б вдруг у кого за микротиком ручками днс назначен, правило завораживает все запросы в микротик
Dmitriy
+1
Vladimir
Ребят, а из-за чего может быть ошибка? DoH server connection error: Network is unreachable p.s. Разобрался. allow-remote-requests выключен был
NIKOLYA
DNS MitM, так делают все суеверные провайдеры 🙂
да эт то понятно) сами грешили этим, когда у прова работал