Size: a a a

2020 July 07

C

Cumberbatch in MikrotikClub
Максим Фадин
Ну писец(
Ну можно посмотреть в сторону identity

• fqdn - fully qualified domain name;
• key-id - use the specified key ID for the identity;
• user fqdn - specifies a fully-qualified username string, for example, "user@domain.com".
источник

J

J_e_k in MikrotikClub
Alex T
Ваша задача будет написать письмо, а там пусть сами
Ну ну видимо вы неработали с людьми так не работает)
источник

МФ

Максим Фадин... in MikrotikClub
J_e_k
Чесно легче поднять за ним любой тазик не верю что если есть сеть и соединение филиалы нету серверного оборудования.
И все на нем поднять. И работать с ним легче и - нагрузка ненужная с микротика
Вот и филиалы какие то появились еще...
источник

J

J_e_k in MikrotikClub
Лутше розделите реализацию филиалов и обычных клиентов
источник

МФ

Максим Фадин... in MikrotikClub
Alex T
По большому счёту, нет необходимости в разных ипсек-секретах. Просто сделайте его помудрёнее и меняйте раз в год
Есть, когда его еще мобилкам раздавать придется...
источник

J

J_e_k in MikrotikClub
Это принципиально разные задачи
источник

МФ

Максим Фадин... in MikrotikClub
Cumberbatch
Ну можно посмотреть в сторону identity

• fqdn - fully qualified domain name;
• key-id - use the specified key ID for the identity;
• user fqdn - specifies a fully-qualified username string, for example, "user@domain.com".
Можно по русски?)
источник

J

J_e_k in MikrotikClub
А так для клиентов если со стороны безопасности смотреть то лутше и легче oauth vpn
источник

МФ

Максим Фадин... in MikrotikClub
J_e_k
Лутше розделите реализацию филиалов и обычных клиентов
На тике может быть один сервер всего лишь)
источник

J

J_e_k in MikrotikClub
https://medium.com/@gintskirsteins/free-secure-and-strong-2fa-for-mikrotik-and-vpn-ed2b5ae6d2de
Вот серверную часть развернуть на любом хостинге за 3 доллара можно. Это круто с точки зрения безопасности или любое похожее решение. Микротик только сеть и ненужно на него лишнее вешать ещё филиалы пойму но не клиентские подключения
источник

C

Cumberbatch in MikrotikClub
Максим Фадин
Можно по русски?)
Чтобы индентификация пира шла по не по адресу а по другим параметрам. Не знаю многие от клиенты можно так настроить. Но вам сюда копать.
источник
2020 July 08

МФ

Максим Фадин... in MikrotikClub
Cumberbatch
Чтобы индентификация пира шла по не по адресу а по другим параметрам. Не знаю многие от клиенты можно так настроить. Но вам сюда копать.
А что бы просто перебирались все секреты и со всем списком сравнивалось нельзя?
источник

SS

Stas Smola in MikrotikClub
DoH реализация
источник

SS

Stas Smola in MikrotikClub
извините, не дописпл. Реализация DoH возможна в mikrotik? Много кушает? Сбивает настройки туннелей? Какие трудности могут возникнуть, при использовании DNS over HTTPS?
источник

МФ

Максим Фадин... in MikrotikClub
Stas Smola
извините, не дописпл. Реализация DoH возможна в mikrotik? Много кушает? Сбивает настройки туннелей? Какие трудности могут возникнуть, при использовании DNS over HTTPS?
В 6.47 из коробки, но еще ОЧЕНЬ сырое.
источник

t

theurs in MikrotikClub
как оно вобще работает. если указать только один днс и это будет урл с DoH как роутер отрезолвит этот урл
источник

RP

Roman Polukhin in MikrotikClub
theurs
как оно вобще работает. если указать только один днс и это будет урл с DoH как роутер отрезолвит этот урл
Никак 🙌

Неожиданно, но DNS over HTTPS или TLS, не изобрёл колесо.

Чтобы выполнить forward resolve всё ещё нужен классический DNS. 🙃
источник

IM

Igor Marachesvky in MikrotikClub
Господа кто нибудь сталкивался с проблемой, что мобильные устройства подключаются к Wi-Fi, а компьютеры нет?
Поднят Capsman в связке с радиус сервером, ноутбук не цепляется к вафле, в логах пк есть запись о том что не удается найти запрошенный метод EapMethod.
источник

AT

Alex T in MikrotikClub
Igor Marachesvky
Господа кто нибудь сталкивался с проблемой, что мобильные устройства подключаются к Wi-Fi, а компьютеры нет?
Поднят Capsman в связке с радиус сервером, ноутбук не цепляется к вафле, в логах пк есть запись о том что не удается найти запрошенный метод EapMethod.
В security оставьте только wpa2-psk, снимите всё остальное
источник

IM

Igor Marachesvky in MikrotikClub
Alex T
В security оставьте только wpa2-psk, снимите всё остальное
не понял, зачем мне Wpa2-psk если у меня доступом рулит радиус сервер?
источник