Size: a a a

2021 March 12

Ig

Ilya gor in MikrotikRus
Так а вы по доменному имени подключаетесь?
источник

И@

Илья @angel_form in MikrotikRus
если галку “verify server sertificate” снять, то подключается, но это не имеет смысла 🙂
источник

И@

Илья @angel_form in MikrotikRus
Ilya gor
Так а вы по доменному имени подключаетесь?
да
источник

Ig

Ilya gor in MikrotikRus
Илья @angel_form
если галку “verify server sertificate” снять, то подключается, но это не имеет смысла 🙂
Если стоит эта галка, то будет сравниваться ip адрес сервера с адресом указанным в сертификате
источник

Ig

Ilya gor in MikrotikRus
У вас в сертификате нету ip адреса в alt. name. По этому галка эта вам не нужна.
источник

Ig

Ilya gor in MikrotikRus
источник

И@

Илья @angel_form in MikrotikRus
нет, это враки: я подсовываю вообще произвольгый сертификат на “сервер” и он всё равно принимается, даже если эта галка стоит
источник

Ig

Ilya gor in MikrotikRus
Илья @angel_form
нет, это враки: я подсовываю вообще произвольгый сертификат на “сервер” и он всё равно принимается, даже если эта галка стоит
Не совсем понял куда вы подсовываеье левый сертификат.
источник

И@

Илья @angel_form in MikrotikRus
на головном микротике импортирую сертификат *.domain-2.com, назначаю его для sstp сервера, подключаюсь филиальным микротиком на головной с адресом sstp.domain-1.com с установленной галкой со скрина и туннель устанавливается
источник

И@

Илья @angel_form in MikrotikRus
хотя домен явно “левый”
источник

Ig

Ilya gor in MikrotikRus
Илья @angel_form
хотя домен явно “левый”
Ну так у вас авторизация по паролю и логину, а сертифткат нужен чтобы трафик шифровать между точками.
источник

И@

Илья @angel_form in MikrotikRus
так если он принимает любой сертификат, то какая разница шифрует он или нет, если mitm атака спокойно производится?
источник

Ig

Ilya gor in MikrotikRus
Илья @angel_form
так если он принимает любой сертификат, то какая разница шифрует он или нет, если mitm атака спокойно производится?
То есть вы подсунули sstp серверу левый сертификат?
источник

И@

Илья @angel_form in MikrotikRus
да
источник

A

Arbi in MikrotikRus
Приветствую
источник

A

Arbi in MikrotikRus
Киньте пожалуйста ссылку на инструкцию где грамотно расписано по vlanы и транки между роутерами микротик.
источник

Н

Николай in MikrotikRus
Может кто то подскажет, второй день наблюдается такая картина. есть три микрота, на один из них, двое остальных поднимают тунель  L2TP. До вчерашеного дня, проблем никаких небыло, аптаймы тунелей были по две недели. Но вот вчера началась какая то херня, рвет оба тунеля раз в 10-15 минут.  в логах вот такая фигня
источник

Н

Николай in MikrotikRus
источник

Н

Николай in MikrotikRus
нигде ничего не менялось, ничего не делалось.
источник

Н

Николай in MikrotikRus
может кто то сталкивался с таким
источник