Bomberman
Это - текущая скорость порта, а не максимально возможная.
Bomberman
Advertising как бы намекает
У человека на скрине выделено не это, а конкретно Rate. Чо Вы чушь несёте?
Ƥaveℓ
У человека на скрине выделено не это, а конкретно Rate. Чо Вы чушь несёте?
Да всё верно я выделил текущую скорость но возможности порта чуть ниже описаны! и галочку я ещё захватил !😉
Eddy
два раза на порт левой клавишей мышки и потом вкладка статус
да я думал лыжи не едут, спасибо, гулял я по вкладкам, но не было инфы, порт был выкл просто, спасибо всем, подходят все впринципе варианты
Василий
кто подскажет, тут только один мак допустимо вписать? под другую точку надо создать новую строчку provisioning?
Всем привет, подскажите пожалуйста, у меня дома интернет МГТС GPON, я же правильно понял что он заработал через SFP нужно купить специальный модуль SFP GPON ONU module ?
не совсем, надо знаьб кокой у вас pon а они бывают разные
так, а где это узнать? Роутер у меня RB5009
Sergey
так, а где это узнать? Роутер у меня RB5009
можно посмотреть коробочку, что вам поставил оператор и почитать про нее
можно посмотреть коробочку, что вам поставил оператор и почитать про нее
Коробка утеряна год назад) т.е если я правильно понимаю то надо звонить в МГТС
У соседей по МГТС подсмотреть не вариант?
не вариант:) вот пытаюсь дозвониться до МГТС
Sergey
не вариант:) вот пытаюсь дозвониться до МГТС
вам ТП скорее всего ничего не скажут, максимум "перезагрузите роутер" :) поищите на месных форумах
Maxim
Коллеги, продумываю концепцию с "роутером домой" для всяких удалёнщиков. Сейчас на таких роутерах мы поднимаем l2tp + IPSec до офиса. Если сотрудник вдруг увольняется - то его учётка в AD удаляется и стык с офисом пропадает. С одной стороны удобно, но с другой стороны, при замене пароля в AD приходится потанцевать с бубном, чтобы рассказать пользователю как поменять пароль на роутере. Хочется от этого уйти. Делать каждому пользователю отдельную сервисную учётку для VPN тоже не хочется - забудут удалить и доступ в сеть сохранится. Предложите какую концепцию стоит рассмотреть?
Alexey
Пользователю самостоятельно?
а кто ему роутер настраивал?
Maxim
а кто ему роутер настраивал?
Пусть будет какой-то IT специалист компании.
Alexey
ну вот пусть какой-то it специалист сменить натройки роутера
Maxim
ну вот пусть какой-то it специалист сменить натройки роутера
Такой вариант рассматривать не хочу: пароль становится известен третьему лицу, задействован IT специалист.
Alexey
а у вас нет доступа к роутеру?
Maxim
а у вас нет доступа к роутеру?
если пароль сменился в AD - L2TP упадёт и доступ к пользовательскому роутеру пропадёт
Alexey
так вы сначала перенастройте роутер. или пароль в ад юзер меняет сам по политике безопасности?
Maxim
так вы сначала перенастройте роутер. или пароль в ад юзер меняет сам по политике безопасности?
если перенастроить роутер - он перестанет подключаться т.к. пароль в AD ещё не изменён. Политиками пароль должен меняться периодически
Alexey
если перенастроить роутер - он перестанет подключаться т.к. пароль в AD ещё не изменён. Политиками пароль должен меняться периодически
эм... заходишь в роутер. меняеш пароль. идешь в ад - ставишь такой же пароль. 2 минуты рарыва связи
Alexey
н уесть еще вариант подключаться к компу юзера каким-нить анидеском, и самому менять настройки роутера с их стороны
Maxim
эм... заходишь в роутер. меняеш пароль. идешь в ад - ставишь такой же пароль. 2 минуты рарыва связи
Как бы вам объяснить.... Это всё нужно провернуть без квалифицированного сотрудника со стороны IT отдела. Пользователь дома. Прилетела команда на смену пароля. Он его заменил и всё продолжило работать. Он не должен лезть в свой роутер и менять там настройки.
Василий
а как другие компании работают через софт-впн, почему этот вариант отмели?
Alexey
либо вам надо отвязываться от паролей ад
Maxim
либо вам надо отвязываться от паролей ад
и тогда пропадает удобство единого администрирования
Maxim
а как другие компании работают через софт-впн, почему этот вариант отмели?
Несколько ПК за одним подключением, IPSec не умеет такое строить, аппаратные SIP телефоны дома
Anton
и тогда пропадает удобство единого администрирования
Предлагали уже организовать удалённый доступ из офиса до "роутера домой" и менять пароли каким-нибудь ансиблом?
Maxim
Предлагали уже организовать удалённый доступ из офиса до "роутера домой" и менять пароли каким-нибудь ансиблом?
Я думал о истории AlwaysOnVPN до какого-то выделенного внешнего, с каким то набором доступов постоянных. Я так до каждого роутера хотя бы доступ сохраню, но пароли на местах всё равно придётся руками менять. Я ж из АД их не достану в открытом виде чтобы на удалённый тик передать.
Василий
Несколько ПК за одним подключением, IPSec не умеет такое строить, аппаратные SIP телефоны дома
а как вы проблему нескольких ПК решаете за одним роутером? там несколько пользователей сидит? какой пароль от АД тогда даете роутеру если пользователей несколько?
Alexey
а нельзя отказаться от пароля и сделать сертификатами?
Maxim
а нельзя отказаться от пароля и сделать сертификатами?
Наверное можно. Есть примеры развёртывания подобной схеме в AD с рабочими процедурами отзыва при удалении учётки и т.д.?
Аникей
Несколько ПК за одним подключением, IPSec не умеет такое строить, аппаратные SIP телефоны дома
Смотря как ипсек применяется. L2tp+ipsec подключатся из под одного NAT
Maxim
Смотря как ипсек применяется. L2tp+ipsec подключатся из под одного NAT
Как перенастроить политику чтобы подключалось из под одного NAT? По каким полям она будет считаться уникальной?
Maxim
strongswan на линукс сервере (ikev2) авторизация по сертам(+имя\пасс). Клиент нативный есть на маке и винде. Зачем роутер-то тащить каждому
Несколько ПК за одним подключением, IPSec не умеет такое строить, аппаратные SIP телефоны дома
Аникей
Мы же говорим о клиентах за nat? Не о серверах?
Maxim
Я на стандартных подключаюсь, хз даже. Вы проверьте
У меня на "стандартных" не подключается
Maxim
strongswan на линукс сервере (ikev2) авторизация по сертам(+имя\пасс). Клиент нативный есть на маке и винде. Зачем роутер-то тащить каждому
линукс-сервер пока не рассматриваем, есть только MT и AD. strongswan нормально дружит с учётками из AD?
Maxim
Мы же говорим о клиентах за nat? Не о серверах?
да. Квартира, шмылинк, два пользователя которые из-за этого роутера хоят подключиться к офису. Второй IPsec не строится т.к. политика создаётся по паре внешних IP адресов. Но опять же если и решится этот вопрос - то аппаратный SIP телефон всё равно нужно куда-то включать
Sergey
линукс-сервер пока не рассматриваем, есть только MT и AD. strongswan нормально дружит с учётками из AD?
после аппаратных sip-телефонов я готов отозвать свой вариант. Потому что вынести SIP сервер в публичное пространство вероятно тоже не рассматривается, как и начать использовать линукс на стороне сервера.
Sergey
тут все скажут что это крайне опасное решение
а у вас телефония уже готова и настроена? или вы только планируете?
Maxim
чем?
начинают перебирать пароли, искать уязвимости и прочее-прочее-прочее...
Innokentiy
ужас какой
Виталий
микротик + unifi ap. 10 штук. клоуд кей сдох перевел через приложение. в приложение можно на wi fi сделать рабочую и гостевую. но там нет функции vlan. кто сталкивался?
Petr
Коллеги, продумываю концепцию с "роутером домой" для всяких удалёнщиков. Сейчас на таких роутерах мы поднимаем l2tp + IPSec до офиса. Если сотрудник вдруг увольняется - то его учётка в AD удаляется и стык с офисом пропадает. С одной стороны удобно, но с другой стороны, при замене пароля в AD приходится потанцевать с бубном, чтобы рассказать пользователю как поменять пароль на роутере. Хочется от этого уйти. Делать каждому пользователю отдельную сервисную учётку для VPN тоже не хочется - забудут удалить и доступ в сеть сохранится. Предложите какую концепцию стоит рассмотреть?
Сделать на пользовательских компах alwaysonvpn по сертификатам, на мт оставить тоннель до sip-сервера, с авторизацией по сертификатам, выписать серт на несколько лет Ещё вариант: раздать юзера сертификаты, сделать их экспортируемыми с хранением ключа в ад и поимпортировать их на мт Тогда пароль менять можно, а серт если что можно ревокнуть. Но безопасность тоже так себе
Денис
или там нет такого поля?
Sasha
Т.к. роутер неузнает о новом пароле и впн рухнет. Или же давать юзерам пароль и доступ с инструкцией как менять.
Innokentiy
я не понял, а вы на рухтере не через радиус в ад пароли проверяете?
Maxim
я не понял, а вы на рухтере не через радиус в ад пароли проверяете?
что значит проверяете? у нас NPS авторизует VPN клиентов
Innokentiy
а, понял, проблема в том, чтобы на домашних роутерах обновлять пароль
Innokentiy
ну сертификаты тогда
Innokentiy
ike2+eap
Alexey
клоуд кея нету.
вчем проблема поднять контролер на линухе