Innokentiy
это два разных момента
Innokentiy
первый - избавиться от серого адреса
Innokentiy
второй - подключаться по имени, серты выписывать на имя
Innokentiy
а. туплю, тут не про имя речь)
Oleg
Сделайте интерфейс типа Microsoft loopback с внешним адресом.
Yakov
а в чем проблема то в сервере за натом, вполне рабочая схема?
Oleg
Сертификаты на ИП. Почему какойнить dyndns или ещё чего не использовать - не знаю
Oleg
Innokentiy
для самописных сертов сойдет
Innokentiy
но из нормальных СА на IP не выписывает серты, кажется, никто
Innokentiy
LE - одно из счастливых исключений, но с бубном
Oleg
Не помню ikev2. Но вроде сервак передает свой ИП для согласования политик.
Lagran
а куда подевали сортировку таблиц в 7,1 версии
Artem
Lagran
спасибо но как по мне это не удобно
Innokentiy
роутингмарков в семерке нет
Innokentiy
оттого и фильтрации по ним нет)
Alex
Всем привет! Написал для себя скрипт для настройки IPsec ikev2 который работает прямо на микротике. Могу поделиться. Туннель микротик-микротик работает исправно. За основу взял презентацию @tarikin . Возможно у кого-нибудь будет желание проверить работу скрипта дабы его подправить
Денис
Поделись
Vladimir
У кого-то получилось на 7.1 поднять одновременно bgp с antifilter.network и antifilter.download? У меня чот или то, или другое, и невразумительное в логах по поводу "buf size" и "SOCK"
Petr
Роман
Alex
Alex
Alex
Alex
На серверной части создаете скрипт и вставляете в него содержимое файла. (получится 4 скрипта). Настройки безопасности выставляете сами. Я оставлял по умолчанию. Скрипт 1 настраивает IPSec ikev2 сервер и экспортирует на флешку CA сертификат. Скрипт 2 удаляет сервер с сертификатом. Скрипт 3 создает клиента и экспортирует клиентский сертификат на флешку. Скрипт 4 удаляет клиента и его сертификат. В начале скрипта есть переменные DNSaddress, IPaddress, newClient, Password. Первые две переменные должны быть одинаковыми в первых двух скриптах, вторая пара переменных должна быть идентичной в 3 и 4 скрипте. Запускаете первый (1_IKEv2_Create-Server) скрипт, джете секунд 30, читаете в логах что он пишет о своей работе. Затем запускаете второй (2_IKEv2_Create-Client). Копируете с флешки два сертификата на клиенткое устройство
Alex
Alex
Это скрипты для клиентского устройства. Заполняете переменные DNSaddress, newClient и Password как и в серверной части. Все должно быть идентично. Запускаете скрипт и ждете завершение работы скрипта. Можно посмотреть в логах
Alex
По презентации @tarikin еще нужны настройки в фаерволе. Скрипт их не создает. Нужно или доделать скрипт, или создать вручную. Для начала все работает и без настроек фаервола
Nikita
👏
Sergio
Egor
Коллеги, доброго дню.
Подскажите по такому вопросу: есть CRS328 на нем настроен бридж на котором включен вилан фильтеринг(hw включен). Виланы отрабаыватю нормально, но столкнулся с проблемой. Мне надо 30вилан с одного порта запихнуть в 1, для этого создал правило в switch\rules:
add new-vlan-id=1 ports=ether8 switch=switch1 vlan-id=30. При этом я "увидел" оборудование в ip\neighbors но ip-связанности это не дало.
Подскажите что не правильно сделал?
Nickolay
Nickolay
Alex
Egor
niko
аксесом отдай с обоих сторон
30 сверху, 1 снизу, влан хопинг называется что ты хочешь
Nickolay
Коллеги, подскажите, где-то тут информация проскальзывала, про два и более подключения клиентских подключения L2TP/IPSEC из под одного NAT. Возможно или нет настроить работу одновременно двух клиентов которые находятся за одним NAT? Первого вышибает вторым.
Anonymous
Alex
Nickolay
a-ta-tanoss :)
Nickolay
DM23
всем привет, е подскажите, где нвйти видео по настройке rblhgg-60ad ?
Innokentiy
в ютубе
Stanislav
А как сделать export и в имени файла указать system identity ?
Nikita
Коллеги, у кого есть опыт работы с протухшим primary bootloader?
В нетинсталле не видно, ось не грузится. Куда бежать?
Stanislav
Cumberbatch
Nikita
Nikita
Reformat?
Cumberbatch
Reformat?
Пробуй. А гарантии уже нет?
Nikita
Evgeniy
Виталий
есть смысл пытаться на него поставить провайдера билайн?
Innokentiy
на кого?
Nikita
Petr
Коллеги, никто не сталкивался с подобной ерундой - есть свич CRS354-48G-4S+2Q+ с настроенными VLAN`ами, и включенным lldp med network policy VLAN. Телефоны получают влан всё работает. Но в какой-то момент времени телефоны Cisco SPA 303 перезагружаются по причине "VLAN Changed". К этому же свичу подключены другие телефоны (Yealink) - проблем нет.
Anonymous
всем привет!
пытался автоматом смигрировать на v7, OSPF предсказуемо не перенесся. Роуты от соседей прилетают, но находятся в статусе invalid, filtered. Как пофиксить?
Алекс 🇷🇺
Anonymous
Откатиться?
смысл? рано или поздно все равно надо мигрировать
Petr
Лучше поздно)
Anonymous
не могу понять где в v7 указывать ospf networks:
/routing ospf network
add area=backbone network=172.16.1.0/24
(кусок конфига с v6)
Cumberbatch