Size: a a a

2021 March 09

АГ

Андрей Гаркин... in MikrotikRus
в СА пусто
источник

N

Nikolai in MikrotikRus
винда сверяет точку подключения, с содержимым CN предъявленного сервером
источник

АГ

Андрей Гаркин... in MikrotikRus
не стоп в common-name должно быть одинаковым с именем сертифката
источник

N

Nikolai in MikrotikRus
вообще не обязан
источник

N

Nikolai in MikrotikRus
имя серта - поле для различения админом в списке. оно редактируемо росле подписания сколь угодно.
источник

АГ

Андрей Гаркин... in MikrotikRus
/certificate add name=~clienttemplate@vpn.ike2.xyz country=MY
state=Selangor locality=Cyberjaya
organization=IKE2.xyz commonname=~client-template@vpn.ike2.xyz
subject-alt-name=email:~clienttemplate@vpn.ike2.xyz key-size=2048
days-valid=365 trusted=yes keyusage=tls-client да вы видимо правы. попробуука я сделать ка кв презентациях))) а не на просторах инета)))
источник

АГ

Андрей Гаркин... in MikrotikRus
тем более в 2-х презентациях одно и тоже с разными именами
источник

S

Shiroe in MikrotikRus
Господа. У меня странная проблема.
Схема
Роутер Mikrotik - Свитч Cisco

Проблема такая.
Я обозначил vlan на cisco и сделал с неё транк
На микротике я транк принимаю и направляю в бридж для того, чтобы поднять на нём vlan интерфейсы и посадить туда DHCP сервер, но почему-то так не отрабатывает. Если пересаживаю интерфейсы vlan на входящий интерфейс, то всё работает.
источник

VP

Vladimir Prislonsky in MikrotikRus
Shiroe
Господа. У меня странная проблема.
Схема
Роутер Mikrotik - Свитч Cisco

Проблема такая.
Я обозначил vlan на cisco и сделал с неё транк
На микротике я транк принимаю и направляю в бридж для того, чтобы поднять на нём vlan интерфейсы и посадить туда DHCP сервер, но почему-то так не отрабатывает. Если пересаживаю интерфейсы vlan на входящий интерфейс, то всё работает.
Проблема, как проблема.  Странная только терминология. )
источник

АГ

Андрей Гаркин... in MikrotikRus
Vladimir Prislonsky
Проблема, как проблема.  Странная только терминология. )
😂
источник

KH

Kirill Hill in MikrotikRus
MIPS Technologies прекращает развитие архитектуры MIPS в пользу RISC-V https://opennet.ru/54725/
источник

АГ

Андрей Гаркин... in MikrotikRus
вообще в праздники что либо делать не есть гуд читать кривые маны, а при выходе из праздников открывать презенташки и видеть что там совсем по другому делается.
источник

S

Shiroe in MikrotikRus
Vladimir Prislonsky
Проблема, как проблема.  Странная только терминология. )
Согласен с этим моментом XD
источник

d

denys in MikrotikRus
доброе утро. по свос вопрос. если на одном порту два таг влан и идин не таг. как он понимает ,что отдавать без тага?по pvid? если заполнен pvid,то это уйдет без тега?
источник

VP

Vladimir Prislonsky in MikrotikRus
denys
доброе утро. по свос вопрос. если на одном порту два таг влан и идин не таг. как он понимает ,что отдавать без тага?по pvid? если заполнен pvid,то это уйдет без тега?
Да.
источник

d

denys in MikrotikRus
данкешон
источник

И

Илья in MikrotikRus
Добрый день!
Нужна уд. настройка микротика в офисе,
порезать скорость для менеджеров
отключить соц сети (ФБ, инстаграм, ВК)
Связать два офиса между собой VPN
Желающим писать в личку, по оплате договоримся!
Благодарю
источник

I

Institor in MikrotikRus
Андрей Гаркин
identity not found for peer: ADDR4: 10.73.9.227
там получается IP адрес в сертификате...
источник

I

Institor in MikrotikRus
Андрей Гаркин
и вижу что там при создании CA указывают все же  subject-altname=DNS:ca.ike2.xyz т.е имя сервера, а я его в СА не указывал. В сертификате сервера  указывал, в клиентах тоже. Может быть в этм вся печаль беда
у меня не указано alt name в CA - все работает. Да и не может корневой сертификат быть привязан так к дочернему. А если серверов много?...
источник

VB

V B in MikrotikRus
Андрей Гаркин
но как тогда neytkm vbrhjnbr vbrhjnbr hf,jnftn
Разные клиенты по разному относятся к полям. На микротах у вас скорее всего стоит match by certificate  и оно просто смотрит, что сертификат такой как вы указали.  Другие клиенты так не делают, а смотрят в поля CN и alt name.  Я пишу доменное имя по которому подключаюсь в CN и в alt name (это для сертификата сервера).
источник