Size: a a a

Mikrotik-Training

2021 February 25

VP

Vladimir Prislonsky in Mikrotik-Training
ULADZISLAU MiDNiGHTER
хорошо. а что есть дефолтный?
Железяка у Вас какая?
источник

RF

Ram Filinoff in Mikrotik-Training
ipfw add deny all froм any to any )
источник

А

Андрей in Mikrotik-Training
ULADZISLAU MiDNiGHTER
хорошо. а что есть дефолтный?
на input - все кроме LAN Drop, в конце Drop всего остального.
источник

RK

Roman Kozlov in Mikrotik-Training
Андрей
Добрый всем день. Помогите пожалуйста. Настраиваю на Mikrotik IKEv2 + Radius на AD Windows.
Сначала настроил на Mikrotik авторизацию по сертификатам - работает
потом настроил L2TP-Radius - авторизация работает.
сейчас  получаю ошибку в логах Windows NPS
Не удается проверить подлинность клиента, так как данный тип протокола EAP не может быть обработан сервером.
При этом видно, что пытаюсь пройти авторизацию под нужным логином. Что-то найти в интернете не могу решение.
для l2tp c mikrotik оно не по eap - там mschapv2
источник

UM

ULADZISLAU MiDNiGHTE... in Mikrotik-Training
Eugene
не справляется с чем?
да по портам типо 44444 типо, и им подобным. походу его тормозят только
источник

RK

Roman Kozlov in Mikrotik-Training
Андрей
Добрый всем день. Помогите пожалуйста. Настраиваю на Mikrotik IKEv2 + Radius на AD Windows.
Сначала настроил на Mikrotik авторизацию по сертификатам - работает
потом настроил L2TP-Radius - авторизация работает.
сейчас  получаю ошибку в логах Windows NPS
Не удается проверить подлинность клиента, так как данный тип протокола EAP не может быть обработан сервером.
При этом видно, что пытаюсь пройти авторизацию под нужным логином. Что-то найти в интернете не могу решение.
в сетевой политике посмотри что разрешено
источник

S

S in Mikrotik-Training
Привет! Подскажите неосведомленному, как решить такую задачу:
миктик 192.168.0.1
роутер асус раздающий инэт по вифи 192.168.1.1
роутер асус  получает на свой wan ip от миктика 192.168.0.10
какие правила запрета и как нужно создать в миктике чтобы из сети асуса 192.168.1.0/24 нельзя было пролезть в сеть миктика 192.168.0.1/24. При этом выход в инэт на асусе должен быть через внешний ip миктика?
источник

E

Eugene in Mikrotik-Training
ULADZISLAU MiDNiGHTER
да по портам типо 44444 типо, и им подобным. походу его тормозят только
яннп
источник

А

Андрей in Mikrotik-Training
Roman Kozlov
в сетевой политике посмотри что разрешено
источник

А

Андрей in Mikrotik-Training
Roman Kozlov
в сетевой политике посмотри что разрешено
источник

RK

Roman Kozlov in Mikrotik-Training
Андрей
это же не l2tp)
источник

RK

Roman Kozlov in Mikrotik-Training
это же ikev2)
источник

А

Андрей in Mikrotik-Training
L2Tp отдельно настраивал, дополнительно для проверки Radius
источник

RK

Roman Kozlov in Mikrotik-Training
Андрей
тут для eap нет проверок) - хотя нет0
источник

RK

Roman Kozlov in Mikrotik-Training
для ikev2
источник

RK

Roman Kozlov in Mikrotik-Training
eap-mschap
источник

А

Андрей in Mikrotik-Training
а что добавить надо?
источник

RK

Roman Kozlov in Mikrotik-Training
на клиенте что?
источник

RK

Roman Kozlov in Mikrotik-Training
источник

RK

Roman Kozlov in Mikrotik-Training
должно быть вот так
источник