Size: a a a

Mikrotik-Training

2021 February 25

DB

Dmitry Barkhanskov in Mikrotik-Training
Роман, а в этом видео вроде говорилось, нет?
источник

DB

Dmitry Barkhanskov in Mikrotik-Training
источник

А

Андрей in Mikrotik-Training
Roman Kozlov
са в доверенные корневые
давно поставил. не помогло
источник

RK

Roman Kozlov in Mikrotik-Training
но судя по логу отсутсвует разрешение подключение по eap
источник

PN

Pavel Nefedov in Mikrotik-Training
S
Павел,я понимаю что в фаерволе надо закрыть правилами, но не знаю как эти самы правила правильно создать... Я не специалист к сожалению
add action=drop chain=forward dst-address=!192.168.0.1 src-address=192.168.0.10
источник

PN

Pavel Nefedov in Mikrotik-Training
коллеги, поправте если ошибся
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Pavel Nefedov
add action=drop chain=forward dst-address=!192.168.0.1 src-address=192.168.0.10
Без use ip firewall на бридже микротика это работать не будет.
источник

PN

Pavel Nefedov in Mikrotik-Training
источник

В

Владимир in Mikrotik-Training
Ilya Starikoff
Мне кажется, или по фото менеджмент и дхцп клиент висят на бридж0. В котором только лан0 и никаких вланов. Попробуй подвесить дхцп на лан0.100 (или на отдельный бридж, в который загнать лан0.100).
Дай тебе здоровья кто над нами)
Действительно, надо было бридж0 оставить lan0
Добавить бридж1 в который пхнуть vlan100+wlan0
И всё завелось
При этом оказалось не обязательно даже сам vlan100 на микроте пихать в какой либо порт или бридж
источник

А

Андрей in Mikrotik-Training
Roman Kozlov
но судя по логу отсутсвует разрешение подключение по eap
на клиенте ошибка - код ошибки 13801.
нашел траблшутинг
-The subject name of the certificate does not match the remote computer.
я вот в DNS создал А запись vpn.xxxx.xx
но имя vpn.xxxx.xx выдуманное. Это нормально? Или надо было указывать полное доменное имя AD и создавать А запись в DNS?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Владимир
Дай тебе здоровья кто над нами)
Действительно, надо было бридж0 оставить lan0
Добавить бридж1 в который пхнуть vlan100+wlan0
И всё завелось
При этом оказалось не обязательно даже сам vlan100 на микроте пихать в какой либо порт или бридж
Само собой, что не надо.
источник

RK

Roman Kozlov in Mikrotik-Training
Андрей
на клиенте ошибка - код ошибки 13801.
нашел траблшутинг
-The subject name of the certificate does not match the remote computer.
я вот в DNS создал А запись vpn.xxxx.xx
но имя vpn.xxxx.xx выдуманное. Это нормально? Или надо было указывать полное доменное имя AD и создавать А запись в DNS?
имя должно быть реальное
источник

RK

Roman Kozlov in Mikrotik-Training
оно же должно быть в common name сервера
источник

В

Владимир in Mikrotik-Training
Vladimir Prislonsky
Само собой, что не надо.
Во всех манах пишут, что засунуть в бридж, настроить через бридж и прочее
источник

RK

Roman Kozlov in Mikrotik-Training
на него и подключаемся
источник

E

Eugene in Mikrotik-Training
Владимир
Во всех манах пишут, что засунуть в бридж, настроить через бридж и прочее
не все йогурты одинаково полезны
источник

IS

Ilya Starikoff in Mikrotik-Training
Владимир
Дай тебе здоровья кто над нами)
Действительно, надо было бридж0 оставить lan0
Добавить бридж1 в который пхнуть vlan100+wlan0
И всё завелось
При этом оказалось не обязательно даже сам vlan100 на микроте пихать в какой либо порт или бридж
Собственно, что и требовалось доказать. Мисконф на убике
источник

E

Eugene in Mikrotik-Training
нужно читать не "мануалы", а документацию от вендора
источник

В

Владимир in Mikrotik-Training
🤷🏻‍♂️трудно быть по пояс деревянным, особенно если сверху
источник

E

Eugene in Mikrotik-Training
источник