Size: a a a

2020 December 16

JP

Jenya Punchenko in MikrotikRus
поставишь чистую ось, centos или debian. Туда надо будет сделать openvpn. не много настроить конфиги. На микротике создаешь подключение и делаешь автоматом. Каждый раз будет туда подключатся. Один минус. Сертификат максимум на 10 лет, через 10 лет надо будет опять настраивать)
источник

ST

Sergiy Tretyak in MikrotikRus
ну и в ошибке написано же - не может срезолвить имя. айпишку не может получить для этого имени
источник

Р

Родион in MikrotikRus
Скорее всего dns прописан только яндекса, а яндекс доступен только через тоннель
Вот те и замкнутый круг, лол
источник

F

Fly in MikrotikRus
Yegor Kowalew
Товарищи. Где-то пару месяцев назад настроил себе впн для обхода запрещенных сайтов по этой инструкции: https://github.com/zhovner/zaborona_help/wiki/Mikrotik
Сейчас такая картина.
пингани с компа то что написано в верхней строке - будет еще понятнее (а, извиняюсь, оно пингается).

ну значит проблемы с резолвом на микротике.
проверь настройки /ip dns
источник

iT специалист, монта... in MikrotikRus
Jenya Punchenko
поставишь чистую ось, centos или debian. Туда надо будет сделать openvpn. не много настроить конфиги. На микротике создаешь подключение и делаешь автоматом. Каждый раз будет туда подключатся. Один минус. Сертификат максимум на 10 лет, через 10 лет надо будет опять настраивать)
Благодарю
источник

JP

Jenya Punchenko in MikrotikRus
Самая сложная часть конфигурации впн если никогда этого не делал. Надо будет сгенерировать ключи. Какой-то хороший ман открой и строго по нему иди. Там есть утилиты из коробки. Сначало генерируешь сертификаты для сервера. Делаешь CA сертификат, он будет с твоим паролем. С его помощью ты можешь подписывать новые сертификаты и отменять старые.
источник

YK

Yegor Kowalew in MikrotikRus
Fly
пингани с компа то что написано в верхней строке - будет еще понятнее (а, извиняюсь, оно пингается).

ну значит проблемы с резолвом на микротике.
проверь настройки /ip dns
Да, извините, была проблема с доморощенными днс-серверами.
Точнее после того как пропадало електричество, сам днс-сервер не стартонул.
Спасибо.
источник

YK

Yegor Kowalew in MikrotikRus
Родион
Скорее всего dns прописан только яндекса, а яндекс доступен только через тоннель
Вот те и замкнутый круг, лол
Вам тоже спасибо. Проблема решена
источник

JP

Jenya Punchenko in MikrotikRus
общий пул будет какой-то типо 10.10.140.0-255. Вот вы будете все вместе в одной сети и можно будет администрировать удаленно. По времени займет время, можно лучше приехать на обьект завтра)
источник

JP

Jenya Punchenko in MikrotikRus
еще один вариант-затычка Можно написать на микротике скрипт который каждые 10 минут будет обращатся к веб серверу за командами. Так он сможет принять какие-то действия удаленно)
источник

ST

Sergiy Tretyak in MikrotikRus
Jenya Punchenko
еще один вариант-затычка Можно написать на микротике скрипт который каждые 10 минут будет обращатся к веб серверу за командами. Так он сможет принять какие-то действия удаленно)
хватит тибрить мои идеи 😊
источник

iT специалист, монта... in MikrotikRus
Jenya Punchenko
еще один вариант-затычка Можно написать на микротике скрипт который каждые 10 минут будет обращатся к веб серверу за командами. Так он сможет принять какие-то действия удаленно)
Пусть статику берут
источник

ST

Sergiy Tretyak in MikrotikRus
тем более я их запатентовал еще в 2015 году 😂
источник

JP

Jenya Punchenko in MikrotikRus
Sergiy Tretyak
тем более я их запатентовал еще в 2015 году 😂
ой шо ты там запатентовал
источник

ST

Sergiy Tretyak in MikrotikRus
принцип реверс-конекта
источник

JP

Jenya Punchenko in MikrotikRus
Sergiy Tretyak
принцип реверс-конекта
максимум для ребута годится
источник

iT специалист, монта... in MikrotikRus
Идеи хорошие но для любителя это геморойно
источник

ST

Sergiy Tretyak in MikrotikRus
А если серьезно то это очень хороший подход. так мы защищены от отрубания доступа самим себе,
источник

ST

Sergiy Tretyak in MikrotikRus
Жень, выдыхай, я уже всё потер. что бы флуд тут не разводить 😊
источник

JP

Jenya Punchenko in MikrotikRus
хз меня выгнали из всех универов)) Если уже делать то брать впн с авторелизом и через api гонять
источник