Size: a a a

Mikrotik-Training

2021 March 15

VP

Vladimir Prislonsky in Mikrotik-Training
Денис
единственное правильное решение вопроса, а не вот это ваше с кучей пулов и статик лизы
Молодец, что ошибки поправили. ) А именно это решение ранее и предлагалось.
источник

ВА

Вадим Адамлюк... in Mikrotik-Training
Добрый день, кто подскажет, как можно понять почему не поднимается https на микротике?
Есть два рядом стоящих микротика, на которых настраивались сертификаты следующим образом

/certificate
add name=root-cert common-name=p-chr-252 days-valid=3650 key-usage=key-cert-sign,crl-sign
sign root-cert
add name=https-cert common-name=p-chr-252 days-valid=3650
sign ca=root-cert https-cert
/ip/service/set www-ssl certificate=https-cert


На одном роутере https нормально открывается, а на втором или получаю ERR_CONNECTION_RESET, или ERR_CONNECTION_CLOSED

Единственное что у видел, на том роутере, на котором нормально открывается https и root-cert, и http-cert имеют флаг K - private-key, а на том, где https не открывается этого флага нет

Куда вообще дальше копать?
источник

ВА

Вадим Адамлюк... in Mikrotik-Training
Вадим Адамлюк
Добрый день, кто подскажет, как можно понять почему не поднимается https на микротике?
Есть два рядом стоящих микротика, на которых настраивались сертификаты следующим образом

/certificate
add name=root-cert common-name=p-chr-252 days-valid=3650 key-usage=key-cert-sign,crl-sign
sign root-cert
add name=https-cert common-name=p-chr-252 days-valid=3650
sign ca=root-cert https-cert
/ip/service/set www-ssl certificate=https-cert


На одном роутере https нормально открывается, а на втором или получаю ERR_CONNECTION_RESET, или ERR_CONNECTION_CLOSED

Единственное что у видел, на том роутере, на котором нормально открывается https и root-cert, и http-cert имеют флаг K - private-key, а на том, где https не открывается этого флага нет

Куда вообще дальше копать?
Похоже, какая-то проблема с диском на этом CHR. При ребуте слетает конфиг

Поставлю с нуля наварное виртуалку и снова попробую
источник

MO

Maksim Okulov in Mikrotik-Training
Вадим Адамлюк
Похоже, какая-то проблема с диском на этом CHR. При ребуте слетает конфиг

Поставлю с нуля наварное виртуалку и снова попробую
или почистите место, и вырубите/врубите chr средствами гипервизора. и у вас скорее не chr а x86 образ + vmware ?
источник

ВА

Вадим Адамлюк... in Mikrotik-Training
Maksim Okulov
или почистите место, и вырубите/врубите chr средствами гипервизора. и у вас скорее не chr а x86 образ + vmware ?
Да, это виртуалка на vmware esxi
ставил из chr-?.??.ova
источник

ВА

Вадим Адамлюк... in Mikrotik-Training
места достаточно
источник

ВА

Вадим Адамлюк... in Mikrotik-Training
Maksim Okulov
или почистите место, и вырубите/врубите chr средствами гипервизора. и у вас скорее не chr а x86 образ + vmware ?
Вроде после power-off/power-on средствами гипервизора и повторного /system/reboot конфигурация не слетела

Попробую сейчас сертификаты сделать

А что это было? Какой-то известный глюк?
источник

MO

Maksim Okulov in Mikrotik-Training
Вадим Адамлюк
Вроде после power-off/power-on средствами гипервизора и повторного /system/reboot конфигурация не слетела

Попробую сейчас сертификаты сделать

А что это было? Какой-то известный глюк?
не сильно известный, но тут уже раза три был. и у меня разок .
если коротко то (с) используйте лицензионное по
источник

MO

Maksim Okulov in Mikrotik-Training
х86 остался скорее как совместимость. микротик давно смотрит в сторону chr и его пропагандирует
источник

ВА

Вадим Адамлюк... in Mikrotik-Training
1. Не совсем понял
А chr-?.??.ova - это разве не CHR?
2. Я лицензию нормально заказал себе через Mikrotik.com
источник

ВА

Вадим Адамлюк... in Mikrotik-Training
даже и не пытался с лицензиями юлить, нет смысла, после циски цены кажутся смешными
источник

MO

Maksim Okulov in Mikrotik-Training
Вадим Адамлюк
1. Не совсем понял
А chr-?.??.ova - это разве не CHR?
2. Я лицензию нормально заказал себе через Mikrotik.com
ova откуда брали  ?
источник

ВА

Вадим Адамлюк... in Mikrotik-Training
Вадим Адамлюк
Вроде после power-off/power-on средствами гипервизора и повторного /system/reboot конфигурация не слетела

Попробую сейчас сертификаты сделать

А что это было? Какой-то известный глюк?
О, у сертификатов появился ключ Private Key, значит все-таки была проблема с диском какая-то
источник

ВА

Вадим Адамлюк... in Mikrotik-Training
сам сертификат генерил правильно
источник

A

Aslan in Mikrotik-Training
Пошёл тут искать внешний USB-хаб, чтобы подключить модем, внезапно оказалось, что некоторые из них подают питание на порт "папа", подключаемый в нашем случае в Mikrotik. Вопрос знатокам: а микротик от такого не сдохнет?
источник

ВА

Вадим Адамлюк... in Mikrotik-Training
Maksim Okulov
ova откуда брали  ?
источник

MO

Maksim Okulov in Mikrotik-Training
Вадим Адамлюк
О, у сертификатов появился ключ Private Key, значит все-таки была проблема с диском какая-то
да, там фишка что место внутри заканчивается, потом освобождается , Но что то уже пошло не так
источник

MO

Maksim Okulov in Mikrotik-Training
тогда норм и странновато
источник

ВА

Вадим Адамлюк... in Mikrotik-Training
Maksim Okulov
тогда норм и странновато
Возможно, потому что это 7…
Хотя, если Вы говорите, что баг с давних времен...
источник

MO

Maksim Okulov in Mikrotik-Training
Aslan
Пошёл тут искать внешний USB-хаб, чтобы подключить модем, внезапно оказалось, что некоторые из них подают питание на порт "папа", подключаемый в нашем случае в Mikrotik. Вопрос знатокам: а микротик от такого не сдохнет?
(с) не должен
источник