Size: a a a

2020 November 19

PG

Pavel Galkin in MikrotikRus
Art
Спасибо! Прошить удалось с 3 раза... можете напомнить, какой командой очистить кэш ?
Кэш чего? )

ipconfig /flushdns?
источник

PG

Pavel Galkin in MikrotikRus
☕️
пробую...п
https://skurudo.ru/all/mikrotik-and-onlime-iptv/ - у меня работает есичо )
источник

D

DeeZ in MikrotikRus
Tigran Musayelyan
доброе время суток. есть головной офис (ГО) и несколько филиалов. везде стоят микротики с белыми IP адресами. Между филиалами и ГО настроен VPN (L2TP/IPSec), настроен OSPF, все прекрасно работает, все доольны, кроме меня! Дело в том, что филиалы выходят в интернет через свои микротики. Недавно установил Kerio Control (выбирал как UTN решение) для того, чтобы пускать пользователей в интернет через него. Сталкнулся с проблемой организации прозрачного прокси-сервера. Посоветуйте как быть? Вариант организации VPN-туннеля через Kerio пробовал, но на 2ой фазе постоянно какая-то ошибка.
А вопрос то в чем? Как завернуть дефолт в ВПН? Как починить ipsec? Ошибка какая то? обычно прямым текстом пишет какая. чаще всего алгоритмы не совпадают.
Или вопрос как прозрачный прокси организовать? сертификат с керио на все компы установить в доверительные (иначе не будет HTTPS перепаковывать)
источник

TM

Tigran Musayelyan in MikrotikRus
DeeZ
А вопрос то в чем? Как завернуть дефолт в ВПН? Как починить ipsec? Ошибка какая то? обычно прямым текстом пишет какая. чаще всего алгоритмы не совпадают.
Или вопрос как прозрачный прокси организовать? сертификат с керио на все компы установить в доверительные (иначе не будет HTTPS перепаковывать)
как развернуть дефолт в ВПН? Как организовать прозрачный прокси?
источник

TM

Tigran Musayelyan in MikrotikRus
DeeZ
А вопрос то в чем? Как завернуть дефолт в ВПН? Как починить ipsec? Ошибка какая то? обычно прямым текстом пишет какая. чаще всего алгоритмы не совпадают.
Или вопрос как прозрачный прокси организовать? сертификат с керио на все компы установить в доверительные (иначе не будет HTTPS перепаковывать)
за подсказку про сертификат спасибо! учту
источник

D

DeeZ in MikrotikRus
Tigran Musayelyan
как развернуть дефолт в ВПН? Как организовать прозрачный прокси?
distribute-default
Но, учтите что при этом связь до соседей не должна пропадать. По этому отдельными роутами надо  в филиаалах прописвать роут до HQ.

Для прокси - заворачивайте весь трафик 80 и 443 портов на керио. Он будет перепаковывать (если умеет). Что бы браузеры не ругались - сгенерированный CA с керио установить на все компы в доверительные.
источник

D

DeeZ in MikrotikRus
Tigran Musayelyan
за подсказку про сертификат спасибо! учту
Если есть домен, то, возможно будет проще доменный СА ипортировать в керио (тк на компых он уже есть в доверенных)
источник

TM

Tigran Musayelyan in MikrotikRus
DeeZ
Если есть домен, то, возможно будет проще доменный СА ипортировать в керио (тк на компых он уже есть в доверенных)
домен есть, сертификат уже импортирован
источник

TM

Tigran Musayelyan in MikrotikRus
DeeZ
distribute-default
Но, учтите что при этом связь до соседей не должна пропадать. По этому отдельными роутами надо  в филиаалах прописвать роут до HQ.

Для прокси - заворачивайте весь трафик 80 и 443 портов на керио. Он будет перепаковывать (если умеет). Что бы браузеры не ругались - сгенерированный CA с керио установить на все компы в доверительные.
надо покурить маны, понял что имеете ввиду, но знаний не хватает)
источник

TM

Tigran Musayelyan in MikrotikRus
есть ли какая-то русскоязычная литература или статьи н эту тему?
источник

D

DeeZ in MikrotikRus
Тогда лушче тренировать на стенде :)
источник

TM

Tigran Musayelyan in MikrotikRus
DeeZ
Тогда лушче тренировать на стенде :)
не совсем))) меня только distribute-default напрягает, а все остальное уже подготовлено
источник

D

DeeZ in MikrotikRus
Русской не знаю. Очень клевая кнга по OSPF:
ospf anatomy of an internet routing protocol
источник

Y

Yurii in MikrotikRus
alex hidden
китайские ампер-часы знаем, китайские акустические ватты знаем, пришло время китайских гигабитов?
источник

Y

Yurii in MikrotikRus
Вот финские
источник

B

Bomberman in MikrotikRus
Tigran Musayelyan
не совсем))) меня только distribute-default напрягает, а все остальное уже подготовлено
GPO в помощь.
Настраиваешь прокси для всех компов домена и вперёд. Если есть в пользовании мозилла, то там немного по-другому, надо ей сказать, чтобы она юзала сертификаты, установленные в системе + политикой GPO добавить несколько файлов в папку установки мозиллы.
Если будет нужна помощь - обращайся.
источник

B

Bomberman in MikrotikRus
Yurii
Вот финские
Горячие финские парни?))
источник

TM

Tigran Musayelyan in MikrotikRus
Bomberman
GPO в помощь.
Настраиваешь прокси для всех компов домена и вперёд. Если есть в пользовании мозилла, то там немного по-другому, надо ей сказать, чтобы она юзала сертификаты, установленные в системе + политикой GPO добавить несколько файлов в папку установки мозиллы.
Если будет нужна помощь - обращайся.
спасибо за совет и желание помочь, но вариант с прописанием прокси сервера в настройках не нравится
источник

B

Bomberman in MikrotikRus
Tigran Musayelyan
спасибо за совет и желание помочь, но вариант с прописанием прокси сервера в настройках не нравится
Чем же?
источник

TM

Tigran Musayelyan in MikrotikRus
Bomberman
Чем же?
есть компьютеры, которые не в домене и их много. нужно будет бегать ручками писать.
источник