Paul
поэтому я в ветке МТ спрашиваю у прошареных типов как правильней это сбацать
Innokentiy
а вам для чего, если не секрет?
Paul
а вам для чего, если не секрет?
для того о чем нельзя говорить но можно делать для ике2
Innokentiy
клиентские серты хотите выпускать?
Paul
да
Innokentiy
вариант с аутентификацией по паролю не рассматриваете?
Paul
летсинкрипт не может получить
Innokentiy
не понял
Paul
не получает серт с летсинкрипта
Innokentiy
так мб это полечить?
Paul
я хз почему не получает. спрашивал уже, никто не шарит
Paul
можно сделать по паролям на самоподписном серте?
Innokentiy
можно
Paul
отлично. тоже попробую но все равно са создавать, и вопрос выше актуальны
Paul
[mikrot@admin] > /certificate/enable-ssl-certificate dns-name=blabla.pupkin.com progress: [error] http challenge validation failed, please make sure www service is enabled and your device is accessible by letsencrypt.org servers обламывается на "requesting validation"
Paul
да
Innokentiy
да
и blabla.pupkin.com резолвится в него?
Innokentiy
и 80/443 порты никуда не натятся?
Paul
я на него захожу через л2тп
Paul
не натятся
Innokentiy
сстп не включен?
Paul
нэд
Innokentiy
при подключении снаружи вебморда микротика открывается?
Paul
да
Paul
все фигню по скану портов тоже отключаю. а то там насовывает
Илья
такс! меня окончательно достал ребенок ломать мышку об майнкрафт! layer7-protocol - тут кто-то знает этот майнкрафтовский пакет?
Константин 🪬
большинство наверника на стондартном сидят
Илья
я так понимаю там лончер с кучей серверов, я хз как порт выяснить
Константин 🪬
или посмотреть куда лаунчер ходит и убить
Илья
в том гугеле только и манов, что прокинуть порты на разных провайдерах да всякая дичь около этой темы 🙁
Paul
Илья
хы... этот паразит еще и через vpn... молодец, обхитрил отца...
Paul
что за безплатный впн для программ?
Innokentiy
летсенкрипт с рандомного айпишника снаружи подключается по имени
Константин 🪬
хы... этот паразит еще и через vpn... молодец, обхитрил отца...
есть ешё дурная идея заблокировать порты виндовым fw про него мало кто знает да и права на него можно убрать
Илья
MacBook у него, родительский контроль не учитывает Java приложения
Paul
точно там не блокируете ничего?
ну на www я захожу.. блокировку сканов убираю. динднс провайдерский на микротовский летс не выдает, грит дохера вас слишком умных таких вот хз что еще может быть 🫥
Innokentiy
давайте постараемся придерживаться литературной лексики в этом чате
Paul
динднс МТ
Innokentiy
у вас айпи белый, но динамический?
Innokentiy
есть ли у вас нормальное доменное имя, не от мт?
Paul
динамический, да. провайдерский динднс
Innokentiy
попробуйте на него выписать серт
Paul
https://t.me/mikrotikclub/322141 ☝🏻 - на провайдерский
Innokentiy
все, последняя попытка. напишите мне в личку реальное доменное имя,
Paul
сорян
Innokentiy
ок, не проблема
Евгений
зачем использовать динднс от провайдера если есть у микротика встроенный?
Leonid
зачем использовать динднс от провайдера если есть у микротика встроенный?
Затем, что микротиковский привязывается к серийнику железки.
Leonid
И? В чем тут проблема?
В том, что при замене железки придётся везде перепрописывать новый хостнейм?)))
Yakov
купить нормальный домен и там прописать cname на микротиковкое динамическое имя? )
Paul
а на это почему не выдает?
nuc
В том, что при замене железки придётся везде перепрописывать новый хостнейм?)))
Как часто ты меняешь железки, что бы о таком переживать?) *Можно зероссл использовать, у меня удалось получить серт на домен с ноипюком)
Anton
зачем использовать динднс от провайдера если есть у микротика встроенный?
Затем что: - Латвийцы могут отключить эту опцию для РФ - Зная как генерируется хостнейм, предполагаю что можно написать нехитрый скрипт перебора хостнеймов и стандартных логинов/паролей, которые так любят использовать микротоводы
nuc
Затем что: - Латвийцы могут отключить эту опцию для РФ - Зная как генерируется хостнейм, предполагаю что можно написать нехитрый скрипт перебора хостнеймов и стандартных логинов/паролей, которые так любят использовать микротоводы
1. Ущерб репутации невосполним будет 2. На базе мас для рб, и хз как у х86/ЦХР Смысл перебирать толпы хостнеймов(а кто не меняет пароли, использует простые ССЗБ)
Anton
1. Ущерб репутации невосполним будет 2. На базе мас для рб, и хз как у х86/ЦХР Смысл перебирать толпы хостнеймов(а кто не меняет пароли, использует простые ССЗБ)
На счёт репутации - они уже отозвали тренерские сертификаты и отказывают, по моему, в регистрации лицензии, потому что :"Account was created from Russian IP". Имхо пофигу им на это в России На счёт перебора - ипв4 хулиганят уже сколько лет, как раз на предмет этих самых ссзб
Anton
Ну, имхо, их дднс - вендоролок, со всеми последствиями
nuc
Ну, имхо, их дднс - вендоролок, со всеми последствиями
Никто не заставляет использовать продукты микротик в целом, раз ириски такие страшные) Циску берите, у них все хорошо(с плр действительно все хорошо) :)))))
Anton
Меня то пока всё устраивает =)
nuc
Так это я к вопросу https://t.me/mikrotikclub/322181
Удобство, в том числе получения/обновление серта от ле, а скоро, вероятно, и от других сервисов. *Каждый выбирает удобный инструмент. которые подходит ему и под решение задачи.
Overclocker
На счёт репутации - они уже отозвали тренерские сертификаты и отказывают, по моему, в регистрации лицензии, потому что :"Account was created from Russian IP". Имхо пофигу им на это в России На счёт перебора - ипв4 хулиганят уже сколько лет, как раз на предмет этих самых ссзб
ну чего ожидать от разрабов страны, которая выбрала в президенты гея, и которая явно не благосклонна к рф, можно только догадываться. я уже не впервые и не в первом форуме продвигаю теорию о каком-нить бэкдоре и тп, которую могут встроить разрабы роутерос для в прошивки для рф... имортозамес канеш эт ещё тот трешак, но с другой стороны, если более глубоко смотреть, имеет смысл
Volodymyr
Продвинутая аналитика подъехала...
nuc
Сменить БП/попробовать нетинсталл *а супаут.риф отослать в саппорт тика
Overclocker
Так и до жидомассонов не далеко
ну так скажите всем гос структурам, что беспокоиться не о чем)... банкам там всем, которые финансами крутят, и тп)
Сергей
Встроить бэкдор и показать его на весь мир это очен не умно. Так кроме РФ в остальном мире то же репутацию можно слить в момент
Сергей
ну так скажите всем гос структурам, что беспокоиться не о чем)... банкам там всем, которые финансами крутят, и тп)
По этой логике, каждому учреждению нужно свою железку делать. Что бы злобные враги не внедрили закладок.
Overclocker
По этой логике, каждому учреждению нужно свою железку делать. Что бы злобные враги не внедрили закладок.
там. где есть критически важная инфраструктура, явно недопустимо иметь потенциально уязвимые извне устройства. ну и как бэ постепенно к полному ипортозамесу и идёт всё https://abireg.ru/newsitem/98155/ повторюсь, часто это тот ещё трешак и попил гос бюджета, но если будет шо то дельное по итогу, то блин это будет гигантский успех
Järjestelmäinsinööri
Здравствуйте