Геннадий
строить корп сети на 192.168. - уже обсасывалось мульон раз
Vlad
Recruts
Volodymyr
Vlad
Recruts
Меньшая маска приорететнее
Recruts
А в шлюз то он ходить сможет?;-)
Volodymyr
Только пропишите еще через шлюз статический маршрут.
Volodymyr
Volodymyr
Костылять, так костылять
Recruts
😀
Геннадий
больше костылей богу костылей
Геннадий
все это обмазать еоип еще
f1gar0
Доброй ночи есть где хорошие готовые скрипты ?
f1gar0
Больше интересует скрипт на создание l2tp / openvpn клиента с вводом имени и пароля
nuc
f1gar0
Это понятно)
f1gar0
Но так чтоб с вводом переменных $user $pass
f1gar0
Ssh+bash+fetch+mikrotik
f1gar0
Монструозная связка)
f1gar0
Ad+radius тогда уж громоздить сверху
f1gar0
f1gar0
Я сейчас керио буду добивть 1036 в голову и 4011 в филиалы думал VPN сразу на микротик поднять
f1gar0
Писать скрипты для Mikrotik RouterOS — это просто / Хабр
https://habr.com/ru/post/242143/
f1gar0
Что-то подобное этому есть почитаю сам напишу...
f1gar0
?
nuc
А есть пример чтоб скомуниздить частично
:do {
:local response [/tool fetch url=("https://api.somesite.com/newUsers") http-header-field="content-type:application/json" mode=https as-value output=user]
:local responseRawData (:return $response->"data")
:if ($response->"status" = "finished") do={
:log warning $responseRawData;
} else {
:log error ("response status not finished")
}
} on-error={
:log error ("Alarm!")
}
f1gar0
https://youtu.be/QlJ7UufjSIY
f1gar0
Уже нашел спасибо
Volodymyr
А есть пример чтоб скомуниздить частично
Например так:
:global read do={:return}
:put "Please enter username";:local user [$read]
:put "Please enter password";:local pass [$read]
/ppp secret add local-address=172.27.107.1 name=$user password=$pass remote-address=172.27.107.252 service=l2tp
Anonymous
Здравствуйте кто может помочь? Не коннектится wireguard
Максим
Anonymous
У меня на роутере установлен о два туннеля второй по wireguard первый по l2tp
Anonymous
По wireguard не подключается корректно
Anonymous
Подозреваю что нужно прописать статический маршрут но я не знаю как это сделать на 7 версии
Anonymous
Innokentiy
а, ну отлично. рад был помочь
Anonymous
Anonymous
Могу дать скрин конфигуратор
Innokentiy
скрин не надо. надо релевантные сообщения из лога и конфиг вайргарда, все текстом
Anonymous
Anonymous
Anonymous
Anonymous
Anonymous
Anonymous
Делал по видео с ютуба
Innokentiy
ну спросите тогда у автора видно на ютубе, почему у него видео кривое
Anonymous
Как сделать статический маршрут на микротике?
Innokentiy
https://wiki.mikrotik.com/wiki/Manual:IP/Route
Anonymous
А где тут src address list?
Volodymyr
Anonymous
Нашёл спасибо
Anonymous
Прописал маршрут
Anonymous
Все равно не работает
Vitalii
https://www.bleepingcomputer.com/news/security/microsoft-russian-malware-hijacks-adfs-to-log-in-as-anyone-in-windows/
Innokentiy
зачем это здесь?
Innokentiy
adfs и микротики - сущности из непересекающихся вселенных
Ьн
Alexey
Ну сперва было бы неплохо подтянуть матчасть, например про уровни сигналов стандартного RS232 и адаптера на PL-ке ) и какие адаптеры где применяются.
Alex
Есть два порта не в бридже, как прокинуть тегированный влан с одного порта на другой, с тем же влан айди ?
Alex
Геннадий
Геннадий
существует всего 3 варика:
1. свитч чип
2. бридж влан фильтеринг
3. бриджевание сабов
Геннадий
2й у вас отпадает из за отсутствия общего бриджа
Геннадий
но еще можно роутить )
Yakov
не надо таскать теги между сетями, настройте маршрутизацию
Denis
Добрый. Плиз подскажите. За микротом находится веб сервер, дст нат 80 и 443 порт. Сайт https. Сменил ему доменное имя, выпустил новые сертификаты, более ничего не менялось. Извне сайт доступен - норма. Из локалки - нет доступа. Куда копать?
благодарю
Cumberbatch
Vlad
Daniil Yurevich
Volodymyr
Denis
Ок. До смены доменного имени сайта все работало в той же конфигурации микрота что и сейчас.