Size: a a a

RouterOS Security

2020 December 21

AK

Alexey Konstantinov in RouterOS Security
может быть вы микротиком ошиблись?
иначе надо этот вопрос писать сразу на support@mikrotik.com
предположил бы что может быть фильтры - но в консоли в принтах должно быть всё.
источник

A

Alexander in RouterOS Security
ошибиться не мог) сам удивлен, буквально на прошлой неделе все ок было
спасибо за помощь
источник

AK

Alexey Konstantinov in RouterOS Security
я наконец то допер как заменить дефолт конфиг в микроте ....
источник

AK

Alexey Konstantinov in RouterOS Security
вот что полезно ... )
источник

@

@iAbadk in RouterOS Security
Alexey Konstantinov
я наконец то допер как заменить дефолт конфиг в микроте ....
Прошить свой вместо дефолта? И как?
источник

AK

Alexey Konstantinov in RouterOS Security
@iAbadk
Прошить свой вместо дефолта? И как?
в нетинсталл - "Configure script "
источник

AK

Alexey Konstantinov in RouterOS Security
If set, then Netinstall will apply a custom configuration script after installing RouterOS. The file must be in .rsc file format and must be produced by the export command. The configuration script will replace the device's default configuration and will be applied each time you reset your device back to the default configuration. Resetting the device without the default configuration is not affected. This behavior can be reverted using Netinstall and by selecting Apply default config.
источник

@

@iAbadk in RouterOS Security
Alexey Konstantinov
потому что у вас криво настроен нат, указан интерфейс аутпут - но не указано что - дст адрес не сетка впн
Еще вопрос. Я вот не понимаю. Я делаю лупбэк-бридж. Автоматом в ip route появляется маршрут на подсеть (пул адресов ikev2). И вот роутеру понять, что надо в тунель пакет отправить? По полиси и текущему пиру в ipsec? Или еще надо output отдельно прописать на этот пул адресов в нате?
источник

AK

Alexey Konstantinov in RouterOS Security
@iAbadk
Еще вопрос. Я вот не понимаю. Я делаю лупбэк-бридж. Автоматом в ip route появляется маршрут на подсеть (пул адресов ikev2). И вот роутеру понять, что надо в тунель пакет отправить? По полиси и текущему пиру в ipsec? Или еще надо output отдельно прописать на этот пул адресов в нате?
полиси достаточно.
лупбэк вообще не нужен, по сути, для именно IKEv2 впн, лупбэк нужен если увас такой впн между микротами - и выше ипсека вы натягиваете интерфейс
источник

@

@iAbadk in RouterOS Security
Alexey Konstantinov
полиси достаточно.
лупбэк вообще не нужен, по сути, для именно IKEv2 впн, лупбэк нужен если увас такой впн между микротами - и выше ипсека вы натягиваете интерфейс
Ага. Уберу костыль
источник

AK

Alexey Konstantinov in RouterOS Security
@iAbadk
Ага. Уберу костыль
источник

C

Chumayu in RouterOS Security
Добрый,
чуть не по теме, кто нибудь поднимал свой DoH (DNS over HTTPS) сервер поднимал?
Если да то на что использовали?
источник

🔥Э

🔥 Хамон Эврибади... in RouterOS Security
Chumayu
Добрый,
чуть не по теме, кто нибудь поднимал свой DoH (DNS over HTTPS) сервер поднимал?
Если да то на что использовали?
А смысл? Они ж для паблика
источник

C

Chumayu in RouterOS Security
🔥 Хамон Эврибади
А смысл? Они ж для паблика
все заблокированы
источник

🔥Э

🔥 Хамон Эврибади... in RouterOS Security
Прям все?
источник

C

Chumayu in RouterOS Security
мы уходим от темы.
источник

🔥Э

🔥 Хамон Эврибади... in RouterOS Security
Chumayu
мы уходим от темы.
Неа. Если прям все заблочены, то у тебя DPI, и смысла от поднятия своего - 0
источник

C

Chumayu in RouterOS Security
🔥 Хамон Эврибади
Неа. Если прям все заблочены, то у тебя DPI, и смысла от поднятия своего - 0
чушь
источник

C

Chumayu in RouterOS Security
публичных не так много, или ты думаешь только мы умеем пользоваться поиском?
источник

🔥Э

🔥 Хамон Эврибади... in RouterOS Security
Chumayu
чушь
Проверь на других, не особо афишированных
источник