Size: a a a

Mikrotik-Training

2021 June 03

KE

Khusnutdinov Eduard in Mikrotik-Training
Добрый вечер, ищу админа который понимает как настраивается snmp. Задача: прием трапа с маршрутизатора(мб придётся лезть в маршрутизатор) о падении линка, и отправка сообщения на удаленный хост. Цену обговариваем в лс. PS: сдался я, не понимаю я как настраивать snmpd.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Не забили.
источник

DZ

Dmitriy Zhmakin in Mikrotik-Training
Наверное, правильнее в этой ситуации откатиться на 2.4
источник

V

Vlad in Mikrotik-Training
1036 8g 2s+  что-то с нагрузкой на 1 ядро
источник

V

Vlad in Mikrotik-Training
источник

V

Vlad in Mikrotik-Training
постоянно в 100
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Умвр
источник

PS

Paul S in Mikrotik-Training
А мониторинг то какой стоит?
источник

E

Eugene in Mikrotik-Training
достаточно настроить клиента в соответствии с сервером
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Так можно было?!
источник

KE

Khusnutdinov Eduard in Mikrotik-Training
Могу вам рассказать в лс
источник

E

Eugene in Mikrotik-Training
я что, только что поболтался!?
источник

DZ

Dmitriy Zhmakin in Mikrotik-Training
У современных клиентов гвоздями прибито, что sha256 - это хорошо, а md5 и sha1 уже нет. Мтик не умеет  sha256. AES-GCM тоже не умеет. Костыль через секлевел говорит "да пох на ваши алгоритмы, мне работать надо!".
источник

E

Eugene in Mikrotik-Training
это неправда, что гвоздями
источник

E

Eugene in Mikrotik-Training
в конфиге клиента указываются соотв директивы, и, о чудо!
источник

DZ

Dmitriy Zhmakin in Mikrotik-Training
Только вот минимальный уровень безопасности определяется не клиентом, а либой openssl с которой он собран. Там же эти секлевелы прописаны. Проблема "обновил клиента, и он не подключается", является типовой при обновлении клиента с 2.3 до 2.4 на древнем сервере. Предположил, что на 2.5 тоже накрутили.

Таки что за директивы?
источник

E

Eugene in Mikrotik-Training
все "определения"  забиты в дефолты и\или поддерживаемые или неподдерживаемые\депрекейдет опции. в случае перехода на 2.5 достаточно почитать логи клиента, чтобы понять, "что не так".

но это же так сложно.
источник

E

Eugene in Mikrotik-Training
а директивы, в случае овпн 2.5 -
cipher AES-128-CBC
auth md5
источник

DZ

Dmitriy Zhmakin in Mikrotik-Training
Вот я и говорю, что не обновляют мтиковский сервер уже лет 10 как :))

auth sha1 мтик вроде поддерживает всё же.
источник

E

Eugene in Mikrotik-Training
да, sha1 тоже поддерживается
источник