Dmitriy
у нас уже велено второй инет отключить, оставить только еспд
ADV
Добрый день! Кто-нибудь использует REST API ? Подскажите как его правильно протестировать. Следую мануалу отправляю курлом с ключами -k -u логин/пароль на http://ip:port/rest/system/resource в ответ Error 404: Not Found. C htts curl: (35) error:1408F10B:SSL routines:ssl3_get_record:wrong version number.
Vitaliy
Подскажите, как правильно перенести сертификаты OpenVPN при замене микротика. Я ранее пробовал экспорт на одном и импорт на другом. После чего клиенты к OpenVPN подключаться перестали. Пришлось выпустить все новые сертификаты. Сейчас предстоит замена микрота, на котором очень много клиентов. Не хотелось бы головной боли из-за выпуска новых ключей.
Леонид
А что CCR1016, 1036, 1072 EOS? Что-то они с сайта пропали из категории Ethernet routers из current продуктов. Но и в архиве их тоже нет
Dmitry
по факту - давно пора
очень "веселят" такие безапелляционные решения к тому же как показано выше - все продукты все еще на сайте
Vitaliy
https://help.mikrotik.com/docs/display/ROS/Certificates#Certificates-ExportCertificate
Спасибо. подозреваю, что проблема была в том, что я при экспорте серверного сертификата не указал passphrase
Roman
очень "веселят" такие безапелляционные решения к тому же как показано выше - все продукты все еще на сайте
Как только удалили поддержку tile из linux ядра, стало понятно, что их дни сочтены.
Геннадий
Как только удалили поддержку tile из linux ядра, стало понятно, что их дни сочтены.
а может вы знаете в чем такая причина? процы вроде хорошие были
Dmitry
Как только удалили поддержку tile из linux ядра, стало понятно, что их дни сочтены.
ну да, поэтому ответственный vendor сетевого оборудования тут же должен сказать всем кто их использует "ааа... сорян, выпилили, живите как хотите"
Dmitry
а может вы знаете в чем такая причина? процы вроде хорошие были
https://lwn.net/Articles/749293/ - "чудный мир свободного ПО" (с) https://forum.mikrotik.com/viewtopic.php?p=649704#p649704
Dmitry
чтобы раз и навсегда остановить бессмысленные споры
Roman
ну да, поэтому ответственный vendor сетевого оборудования тут же должен сказать всем кто их использует "ааа... сорян, выпилили, живите как хотите"
Поддержку tile удалили ещё в 2018 году. За счёт того, что в РОС старое ядро с кучей патчей - это всё жило и поддерживалось силами компании. Сейчас же ситуация такова, что все хотят wireguard, ускорение разработки и много чего ещё, следовательно нет смысла вливать кучу ресурсов в поддержку. Отсюда и переход на арм
Геннадий
чтобы раз и навсегда остановить бессмысленные споры
я не спорю, просто поинтересовался. спасибо за ссылки
Геннадий
если я правильно понимаю тред, то рос 7 поддерживает тиле и дальше?
Roman
Пока да
Bykadorov Serj
Добрый день! Подскажите для ROS 7.x.x нет необходимости скачивать доп пакет wi-fi для CCR1xxx при настройке capsman?
Bykadorov Serj
Найти не могу
Bykadorov Serj
Нету. Всё в основном пакете
Понятно, так я и понял! Спасибо!
Dmitry
если я правильно понимаю тред, то рос 7 поддерживает тиле и дальше?
я думаю -да, напомню, что есть так же powerpc архитектура, которая всеми заброшена - но до сих пор поддерживается
Александр
Привет всем. Нид хелп. имеется микротик и кенетик. необходимо создать vpn офис-офис через ipsec (AES-128-CBC + SHA1) опыт настройки присутствует с кенетиками, да и когда то через керио и кенетик такой тунель поднимал (пользуясь инструкцией керио-микротик). сейчас пытаюсь осознать последовательность создания "vpn-сервера" на микротике. но честно говоря уже запутался в информации с официальных источников и не официальных, что в какой последовательности. Может кто нить меня ткнет пальцем на нормальную инструкцию для "дурака", что за чем настраивать? на данный момент, актуальная инструкция для кенетика (мой кенетик будет клиентом условно говоря) https://help.keenetic.com/hc/ru/articles/360000422620?utm_source=webhelp&utm_campaign=3.06.C.10.0-5&utm_medium=ui_notes&utm_content=controlpanel/otherconnections а вот для микротика нашел это - https://www.anz.ru/2017/03/23/ipsec-between-mikrotik-and-keenetic-ultraii/ но мне кажется что там что то устарело или чего то нехватает... стоит у меня пока 6.48 stable
Dmitry
Привет всем. Нид хелп. имеется микротик и кенетик. необходимо создать vpn офис-офис через ipsec (AES-128-CBC + SHA1) опыт настройки присутствует с кенетиками, да и когда то через керио и кенетик такой тунель поднимал (пользуясь инструкцией керио-микротик). сейчас пытаюсь осознать последовательность создания "vpn-сервера" на микротике. но честно говоря уже запутался в информации с официальных источников и не официальных, что в какой последовательности. Может кто нить меня ткнет пальцем на нормальную инструкцию для "дурака", что за чем настраивать? на данный момент, актуальная инструкция для кенетика (мой кенетик будет клиентом условно говоря) https://help.keenetic.com/hc/ru/articles/360000422620?utm_source=webhelp&utm_campaign=3.06.C.10.0-5&utm_medium=ui_notes&utm_content=controlpanel/otherconnections а вот для микротика нашел это - https://www.anz.ru/2017/03/23/ipsec-between-mikrotik-and-keenetic-ultraii/ но мне кажется что там что то устарело или чего то нехватает... стоит у меня пока 6.48 stable
что конкретно вы настроили на mikrotik и что конкретно не получается ? — статью перестал читать сразу после первых строчек - она шлак https://asp24.ru/mikrotik/vpn/obzor-ipsec-v-mikrotik/
Александр
что конкретно вы настроили на mikrotik и что конкретно не получается ? — статью перестал читать сразу после первых строчек - она шлак https://asp24.ru/mikrotik/vpn/obzor-ipsec-v-mikrotik/
на данный момент стоит обычный l2tp сервер по ключу, в который смотрит кенетик. а вот с микротика в область кенетика не попасть не могу сообразить последовательность действий правильно) необходимо, что бы из сети микротика, можно было попасть в сеть кенетика и наоборот.
Dmitriy
на микроте укажите какие сети доступны за туннелем. на кинетеке - какие сети доступны за микротом
Александр
маршрутизацию настройте
я понимаю. в кенетика даже ручками прописывал это, что б сетка микротика была видна. сейчас с нуля хочу поднять через ipsec, там где фаза 1 и фаза 2. с кенетиком в этом проблем нет. а вот в микротике путаюсь, что за чем настраивать и что необходимо.
Александр
я указал нормальную статью
увидел. эту статью тоже находил и вот вообще в сомненья попал. а в вики заблудился с кодом ) не первый раз выручаете. спасибо. пошел рыть и грызть.
Bykadorov Serj
Еще вопрос: есть свич dlink DGS 3450 и ССR1036. Что-то не могу соединить их по оптике. Нет линка. В чем может быть дело?
Anonymous
Нету. Всё в основном пакете
Надеюсь, микротик одумается и разнесёт функционал по пакетам как в 6. Смысл тащить на AP / домашний роутер routing и прочий «хлам»?
Evg_Evg
/ban
Petr
Надеюсь, микротик одумается и разнесёт функционал по пакетам как в 6. Смысл тащить на AP / домашний роутер routing и прочий «хлам»?
Спорно, кстати. Если нужно именно вырубить пакет для безопасности - есть device-mode теперь. Кому надо - разберётся А плодить бесконечные заголовки "что делать если пакет ipv6 не установлен" - тоже бред Да и обновлять такие обрезанные точки неудобно, задолбался с hap lite- ами
_SvC_
Добрый день! Микротиклз может отозвать лицензию с железки и превратить ее в кирпич или только максимум что смогут это закрыть доступ к клауд функциям (дин днс, клауд бекап и прочее)?
Daniil Yurevich
Но все возможно.
Руслан
Добрый день. Подскажите, пожалуйста. ip firewall RAW Если я делаю правило access для списка айпишников, то дальше этого правила пакеты пойдут обрабатываться по таблице RAW или нет?
Руслан
спасибо, так и думал. )
Антон
Я прошу воздержаться от пересылки сюда политической информации. Понимаю что все плохо, но мы можем помочь только с настройками сетевого оборудования в частности фирмы MikroTik.
Nikita
Пакостить специально не будут. Отключить все сервисы внешние да могут. Но не больше
Если они начнут гасить чужие роутеры по команде сверху, они сразу же растеряют всех клиентов. Думаю до беспредела не дойдёт, репутация в международном сообществе сильно дороже
Vitaliy
Если они начнут гасить чужие роутеры по команде сверху, они сразу же растеряют всех клиентов. Думаю до беспредела не дойдёт, репутация в международном сообществе сильно дороже
Сами не будут - действительно, недопустимые репутационные потери. НО всегда есть риск уязвимостей, когда кто-то взломает внутреннюю сеть и устроит диверсию. А диверсантам на репутацию пострадавшей компании будет уже наплевать. Можно вспомнить множество примеров - вроде даже WD попадал со своими NAS'ами, когда через их сеть кому-то что-то поломалм. А Firefox в момент наступления какой-то неприятной жопы смог раскатать апдейты через не предназначенный для этого канал и восстановить работоспособность браузеров.
Геннадий
удаляй винду и ставь астра линукс - история та же самая, и даже еще хуже чем браузер
Геннадий
выкинь все циско, хп, аруба, джуны и т.д. активные оборудование и ставь элтекс
Геннадий
я могу так продолжать до бесконечности, но я думаю смысл понятен...
Vitaliy
я могу так продолжать до бесконечности, но я думаю смысл понятен...
Как бы да, НО подрезать доступ микроту к апдейт серверам микротика действительно есть смысл. Как раз на всякий случай.
DMT
Всем привет. Может подскажите как сделать? Есть микротик с белым айпи. Ему в lan воткнут ещё микротик с vpn сервером L2tp+ipsec. Подключения до vpn сервера не доходят. Что нужно сделать на первом микротике? Перенаправить порты на второй? Udp 500, 4500, 50, 1701?
DMT
😊а порты правильные?
Геннадий
😊а порты правильные?
https://ru.wikipedia.org/wiki/Список_портов_TCP
Vlad
😊а порты правильные?
да если правильный файервол можно только 1701, но лучше и 500 и 4500, 50 не нужно таки
DMT
Отличная группа!) самая лучшая в телеграм))))
DMT
Всегда помогаете
DMT
Респект)!
Null
What's new in 6.49.4 (2022-Feb-25 09:33): *) capsman - improved stability when running background scan on CAP; *) lora - fixed "antenna-gain" parameter unit; *) ssl - disabled RC4 and 3DES ciphers for "www-ssl", "www-api" and OVPN services; *) traffic-flow - do not handle NAT events when "nat-events" is disabled; *) wireless - added "3gpp-info" parameter to interworking configuration; *) wireless - added EAP-AKA to interworking's realm configuration; *) wireless - correctly preserve WMM priority when receiving packets; *) wireless - updated "philippines" regulatory domain information;
Dmitrii
Не густо по обновкам
ḕḶḕḉṮṙṏ
Коллеги ccr 1036 mpls vpls поверх gre скорость упирается в 300мбит, с mtu играться пробовал, не помогает, в чем может быть проблема?
Максим
Они же слабые там, для больших скоростей есть ARM64
ḕḶḕḉṮṙṏ
Может одно ядро в 100%
Это без шифрования 300мбит
Максим
Это без шифрования 300мбит
Ну вот pppoe без шифрования на tile упирается в 500 на один туннель
Максим
И при этом дикие потери
ḕḶḕḉṮṙṏ
А у меня что с ipsec, что без 300мбит и все, хотя при этом канал 1гбит между ними
Максим
А у меня что с ipsec, что без 300мбит и все, хотя при этом канал 1гбит между ними
Ну вот я предполагаю что на CCR2004 этой проблемы не будет
ḕḶḕḉṮṙṏ
Я тоже так предполагаю, но их теперь в РФ не купить пока
Максим
Мы купили
Максим
До фига их, но дорого на этой неделе
Максим
В пятницу были в несколько раз дешевле
Илья
в несколько?)