Czy jest tu jakiś spec od #mikrotik i pomoże przy ipsec na urządzeniach CCR1009 ? Mam problem, bo nie dochodzi w ogóle do 2 fazy.
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@czaq: stwóz eoip z włączonym ipsec secret key po jednej i drugiej stronie uzupełniając local i remote adresy publiczne.
Jak eoip zadziała to w /ip/ipsec będziesz miał wzorcowe, dynamiczne wpisy w których popatrz sobie co i jak jest ustawione, że działa i wtedy zrób podobnie swoje.
  • Odpowiedz
Jaki router do sieci 500/100? Z VPNem i wystarczająco dobrą przepustowością na ewentualny upgrade na sieć 1000/500. Klientów ok. 15. Najlepiej coś mniejszego ~4-8 portów
Bez wifi i nie musi być plug and play :)
#mikrotik #ubiquiti #router #siecikomputerowe
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jakiej wersji #mikrotik byście nie mieli to poszła dzisaij aktualizacja na bugfix, current i release z jedną linikjką w changelogu:
- !) security - fixed vulnerabilities CVE-2018-1156, CVE-2018-1157, CVE-2018-1158, CVE-2018-1159;

Jedyny komentarz MikroTika to na razie:

"We will publish official blog post soon with more detailed information about the fixed vulnerabilities."
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Supaplex: 17 sierpnia to nie dzisiaj, tylko tydzień temu

EDIT: z tym jedynym komentarzem mikrotika to też sobie w kulki lecisz:

MikroTik was contacted by Tenable Inc. who had discovered several issues in RouterOS web server. The issues only affect authenticated users, meaning, to exploit them, there must be a known username and password on the device. Your data, access to the system and configuration are not under risk. All
  • Odpowiedz
#siecikomputerowe #sieci #wifi
Mircy potrzebuje zrobić tani bezprzewodowy link pomiędzy domem a biurem na odległości około 300m. Myk w tym że ma to bez problemu przepychać 250mbit w peaku. Dawniej bazowalo się na sprzetach od #ubiquiti lub #mikrotik, ale podobno jakieś radiolinie zaczęły tanieć? Wypadlem z obiegu i nie jestem na bieżąco, proszę o podpowiedzi na jakim sprzęcie się to teraz
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 2
Mam w domu router MT.
Co X czasu na urządzeniach WIFI traci się net, połączenie nadal jest z urządzeniem ale internetu brak. Wystarczy na urządzeniu wyłącz/włącz wifi i śmiga.
Na kablu śmiga aż miło cały czas.
Co jest nie tak?

#mikrotik #siecikomputerowe
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Serwer PPTP działa bez problemu, lecz po przełączeniu na l2tp/ipsec - jest problem.
1) sieć wewnętrzna działa
2) sieć zewnętrza - tracert/ping/nslookup działają - lecz http/https/ftp już nie
Problemy MTU ?
#it #mikrotik #siecikomputerowe #networking
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@dzaku: Nic mi o tym nie wiadomo. Jadę na winboxie od 5 lat. Wszystko działa w 100% pod winem, zresztą 95% mojego spędzonego czasu w winboxie jest właśnie na linuxie
  • Odpowiedz
#it #bezpieczenstwowsieci #mikrotik

Routery Mikrotik ;), stworzone vpn'y l2tp+ipsec + auth l2tp jest po koncie w active directory u klientów końcowych.
Czy da się to jeszcze bardziej zabezpieczyć ?

Kierownik myślał na OpenVPN ale nie bardzo podoba mi się to rozwiązanie jeśli chodzi o Road Warriors.
Myśleliśmy nad czymś z pokroju Fortigate / Stormshield ale to w dalekiej przyszłości.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@RobaxX: ano jest, nie ma jednak SFP - a to było warunkiem koniecznym,dlatego kupiłem akurat ten model. Jak ktoś będzie chciał kupić to fajnie, nie to trudno, dobry router zawsze sie przyda :)
  • Odpowiedz
Mirki pytanie: chciałbym pod #mikrotik dla logów i dude zrobić udział na dysku sieciowym i tam trzymać wszystkie ustawienia/zapisy. Czy ktoś wie gdzie i jak powinienem zrobić mount dla takiego rozwiązania? Wszelkie poradniki widzę dla pamięci USB i trochę to zastanawia czemu.
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@cziterus: ale co chcesz trzymać z duda? kopię konfiguracji? jeśli tak to zakładam że dude stoi na MT, a jeśli tak to z poziomu konsoli możesz zrobić również kopię bazy duda i ją przesłać via ftp/mail
  • Odpowiedz
@kthxbye: Gdybyś mi mógł w prosty sposób podpowiedzieć co do tej konfiguracji dorzucić bardzo by mi pomogło.
Jeszcze jednym tematem jest to, że tych Liveboxów z chęcią bym się pozbył i ruch z podsieciach tworzona przez nie jest mi do niczego nie potrzebny więc czy nie ma innej opcji aby odciąć się od niej i nie zmieniać ich konfiguracji tak jak to zrobiłem teraz?
  • Odpowiedz
@snx: Żeby serwery mogły ze sobą gadać? Dodaj sobie dstnat na kolejne porty w taki sam sposób, w jaki dodałeś 8080. Adresy w podsieci 10.0.0.0/24 (OpenVPN) nie nakładają się na siebie :)

A co do pozbycia się Liveboxów - musiałbyś sobie 'przekonwertować' sygnał ADSL czy tam VDSL na skrętke i na mikrotiku realizować uwierzytelnienie.
Przychodza mi na myśl dwie opcje:
1. Livebox w tryb bridge (o ile można) i PPP(oE?) z Mikrotika.
2. Jeżeli
  • Odpowiedz
ktoś poleci sprawdzony media bridge? obecnie mam na oku TL-WA850RE
pytanie czy to podpięte urządzenie będzie w tym samym vlanie
drugie pytanie czy mogę podpiąć switcha i kilka urządzeń
da się użyć cAP lite w ten sposób?
halp

#sieci #siecikomputerowe #mikrotik
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach