Size: a a a

Mikrotik-Training

2020 January 28

PG

Pavel Galkin in Mikrotik-Training
Nickolay
Скрипты, костыли :(
ну штатно ж только это.. хрен в общем
источник

N

Nickolay in Mikrotik-Training
Pavel Galkin
ну штатно ж только это.. хрен в общем
Согласен! Что-то пойдет, как всегда, не так...
источник

PG

Pavel Galkin in Mikrotik-Training
Nickolay
Согласен! Что-то пойдет, как всегда, не так...
тут у меня только мысли в сторону скриптов или что наверное лучше для этой задачи - API... но тоже ж руками
источник

N

Nickolay in Mikrotik-Training
Pavel Galkin
тут у меня только мысли в сторону скриптов или что наверное лучше для этой задачи - API... но тоже ж руками
Теоретически приходит на ум, пингануть определенный порт, который прилетит по смс, а потом уже авторизоваться.
источник

PG

Pavel Galkin in Mikrotik-Training
Nickolay
Теоретически приходит на ум, пингануть определенный порт, который прилетит по смс, а потом уже авторизоваться.
как бы речь же про vpn и 2fa, а без третьего здесь вряд ли обойтись.. последнее на микроте не поддерживается ж в явном виде
источник

PG

Pavel Galkin in Mikrotik-Training
итого получается, что всякие otp/2fa на сервере - там идет всякое и через API связь с микротом.. как-то так
источник

N

Nickolay in Mikrotik-Training
Pavel Galkin
как бы речь же про vpn и 2fa, а без третьего здесь вряд ли обойтись.. последнее на микроте не поддерживается ж в явном виде
Ну слать смс или емайлы можно штатно, к примеру авторизовался, пришло письмо с номером порта, пинганул его, попал в вайт-лист, порт каждый раз разный.
источник

LK

LF K in Mikrotik-Training
Смотрю в сторону freeradius и google authenticator
источник

LK

LF K in Mikrotik-Training
Но нужно тачку поднимать
источник

LK

LF K in Mikrotik-Training
С freeradius
источник

LK

LF K in Mikrotik-Training
Пингануть не катит, нужно для юзеров
источник

MT

Mikhail Trofimov in Mikrotik-Training
А сколько юзверей? Раз уж тачку поднимать, есть DUO Security
источник

АА

Александр Абакумов in Mikrotik-Training
поржал.
источник

LK

LF K in Mikrotik-Training
Юзеров мало, нужна безопасность
источник

N

Nickolay in Mikrotik-Training
Vladimir Prislonsky
И еще должно быть на фаерволле сервера разрешено скачивать файл crl. URL отображается на соответствующей закладке Cerificates/CRL на клиенте
Пересоздал сертификаты, подписал с fqdn crl хостом, сам crl-файл скачивается без проблем, но с айфона все равно не подключается.
источник

R

Robot in Mikrotik-Training
Народ подскажите . В инете нет ничего такого . Все что есть - не то . Короче, все на микротиках .  Есть главный офис . Есть несколько доп офисов . Все ВПН ом подключаются к главному офису . Как прописать маршрут чтобы можно было видеть сети между доп офисами ?
источник

E

Eugene in Mikrotik-Training
Robot
Народ подскажите . В инете нет ничего такого . Все что есть - не то . Короче, все на микротиках .  Есть главный офис . Есть несколько доп офисов . Все ВПН ом подключаются к главному офису . Как прописать маршрут чтобы можно было видеть сети между доп офисами ?
источник

ГП

Геннадий Павлов in Mikrotik-Training
+100500
источник

R

Robot in Mikrotik-Training
Ospf делает маршруты только те которые позволять видеть сеть доп офисам с центральным . Между доп офисам не работает т.к. доп офисы между собой впном не соединяются
источник

E

Eugene in Mikrotik-Training
источник