Size: a a a

RouterOS Security

2021 January 07

D

Dmitry in RouterOS Security
страсть к автоматизации - это состояние души))
источник

AK

Alexey Konstantinov in RouterOS Security
ну так у меня есть, проще накидать пхп какой нибудь скриптик, привязать его к ссш, и пулять везде настройки пачками.. своё, родное, и с минимальным количеством лишнего функционала )
источник

D

Dmitry in RouterOS Security
Alexey Konstantinov
ну так у меня есть, проще накидать пхп какой нибудь скриптик, привязать его к ссш, и пулять везде настройки пачками.. своё, родное, и с минимальным количеством лишнего функционала )
Ну смысл тот же. Просто вместо пыхи я описываю все это на ямл.
источник

AK

Alexey Konstantinov in RouterOS Security
Dmitry
Ну смысл тот же. Просто вместо пыхи я описываю все это на ямл.
Ну может быть, но написал выше - монстра такого изучать лениво )
источник

АП

Алексей Поляков... in RouterOS Security
Dmitry
я стараюсь всем рулить через менеджер конфигураций. какой нить анзибл. Это правильно, стильно, модно, молодежно. После себя оставляешь детальную документацию, исключаешь человеческий фактор и все такое.
Согласен, документированный спец "комбайн" в плане передачи лучше, чем набор костылей, пусть и более оптимальных.
источник

AS

Alexander Semenov in RouterOS Security
Доброго времени суток, коллеги. Переезжаю с RB750 на RBD52G. Перенес конфигурацию через Files-Backup. После этого порты на новом микротике стали наоборот, 1 порт это 5, а 2 это 4. Помимо был поднят OpenVPN, соединения не поднимаются, предполагаю что дело в сертификатах. В certificates оба серификата Trusted, сертификат для микротика должен быть подписан еще и CA. Но не получается. Как быть?
источник

S

Smartecs in RouterOS Security
Alexander Semenov
Доброго времени суток, коллеги. Переезжаю с RB750 на RBD52G. Перенес конфигурацию через Files-Backup. После этого порты на новом микротике стали наоборот, 1 порт это 5, а 2 это 4. Помимо был поднят OpenVPN, соединения не поднимаются, предполагаю что дело в сертификатах. В certificates оба серификата Trusted, сертификат для микротика должен быть подписан еще и CA. Но не получается. Как быть?
Я когда переезжал, генерил все заново
источник

S

Smartecs in RouterOS Security
у меня все корректно перенеслось, но ovpn без перегенерации так и не завелся.
источник

AS

Alexander Semenov in RouterOS Security
Smartecs
у меня все корректно перенеслось, но ovpn без перегенерации так и не завелся.
а на удаленных хостах с опенвпн тоже что-то делал?
источник

S

Smartecs in RouterOS Security
Alexander Semenov
а на удаленных хостах с опенвпн тоже что-то делал?
Я менял головной ac2 на ac3, так как перегенерил все ключи, то на удаленных тоже пришлось менять. Я поднял на время PPtp на новом, через старый настроил pptp на удаленных микротах, получив к ним доступ перегенерил все, а потом потушил PPTP
источник

S

Smartecs in RouterOS Security
Короче гемор с этими сертификатами при замене оборудования, я все жду хотя бы RC ROS 7, что бы перейти на wireguard
источник

AK

Alexey Konstantinov in RouterOS Security
нафига вам вообще эти сертификаты? и опенвпн? IKEv2 используйте там клиентского не надо сертификата, или если это микрот микрот вообще можно обойтись парольной фразой.
источник

D

Dmitry in RouterOS Security
Smartecs
Короче гемор с этими сертификатами при замене оборудования, я все жду хотя бы RC ROS 7, что бы перейти на wireguard
wg хорош, а wg-quick-up реально будет прикрутить туда как считаешь?
источник

AK

Alexey Konstantinov in RouterOS Security
а если нужен роутинг - можно уже поверх икев2 натянуть гре.
источник

AK

Alexey Konstantinov in RouterOS Security
кстати вроде бы починили - теперь можно вг настраивать нормально в винбоксе в гуи - порт прописывается в пир )
источник

S

Smartecs in RouterOS Security
Alexey Konstantinov
нафига вам вообще эти сертификаты? и опенвпн? IKEv2 используйте там клиентского не надо сертификата, или если это микрот микрот вообще можно обойтись парольной фразой.
Ну я искал вариант с минимальной потерей скорости на vpn канале, естественно это давно взломанный pptp, следующий по скорости ovpn
источник

AK

Alexey Konstantinov in RouterOS Security
Dmitry
wg хорош, а wg-quick-up реально будет прикрутить туда как считаешь?
аппаратного шифрования не будет вы же в курсе да )
источник

S

Smartecs in RouterOS Security
Dmitry
wg хорош, а wg-quick-up реально будет прикрутить туда как считаешь?
Не знаю, я его даже не щупал толком
источник

AK

Alexey Konstantinov in RouterOS Security
Smartecs
Ну я искал вариант с минимальной потерей скорости на vpn канале, естественно это давно взломанный pptp, следующий по скорости ovpn
ипсек по скорости должен быть быстрее чем овпн. имхо.
тем более чем микротиковский овпн.
источник

D

Dmitry in RouterOS Security
Alexey Konstantinov
а если нужен роутинг - можно уже поверх икев2 натянуть гре.
разве не наоборот? вроде гре как раз не умеет в роутинг. я поднимал гре туннель и в него заворачивал l2tp+ipsec. во всяком случае только таким костылем мне удалось кинуть туннельчик до виртуалки внутри гипервизора на хетзнере
источник