Size: a a a

2020 July 08

KK

Konstantin Klubnichk... in MikrotikClub
theurs
как оно вобще работает. если указать только один днс и это будет урл с DoH как роутер отрезолвит этот урл
Статикой прописывается ендпоинт DoH на самом микротике.
источник

t

theurs in MikrotikClub
статикой нельзя
источник

t

theurs in MikrotikClub
роутер же должен будет как то проверять сертификат этого сайта Ж)
источник

t

theurs in MikrotikClub
а сертификат выдан на урл а не на ип адрес
источник

RP

Roman Polukhin in MikrotikClub
theurs
а сертификат выдан на урл а не на ип адрес
Ну не будет использовать CRL, делов то, в local certification store есть Root сертификат которым подписали сертификат DoH сервера.
источник

KK

Konstantin Klubnichk... in MikrotikClub
Все можно. Кладете на роутере сертификаты, статикой прописываете fqdn например cluodflare-dns.com, все прекрасно работает
источник

t

theurs in MikrotikClub
подпись меняется иногда
источник

t

theurs in MikrotikClub
и последнее время все чаще и чаще
источник

t

theurs in MikrotikClub
говорят что браузеры уже нос воротят от сертификатов подписанных на год и более
источник

KK

Konstantin Klubnichk... in MikrotikClub
theurs
подпись меняется иногда
Выйдет новый сертификат или отзовут старый - положите новый сертификат, ничего сложного.
источник

KK

Konstantin Klubnichk... in MikrotikClub
theurs
говорят что браузеры уже нос воротят от сертификатов подписанных на год и более
Можно настроить скрипт, который будет ходить и забирать серты раз в сутки.
источник

RP

Roman Polukhin in MikrotikClub
theurs
подпись меняется иногда
Не понял, зачем вы решаете не существующую проблему.

X.509 trust anchor будет сохраняться, пока не истечёт срок Root сертификата, которым подписаны все сертификаты конкретного DoH сервера.

CRL листы можно проверять пост-фактум уже, после установления сессии с DoH.

У Mikrotik нужно поместить только Root CA сертификат и Intermediate, если таковые есть, всё.

Не нужно сертификаты сервера помещать в Trusted Store.
источник

АТ

Андрей Тищенко... in MikrotikClub
Добрался до микротика. Визуально порты в дауне, но микротик считает что они в апе.
Включаюсь ноутом в порт - на порту появляется индикация, трафик начинает ходить (через mac-telnet на микротик зашел без проблем)... т.е. похоже что порт живой
источник

KK

Konstantin Klubnichk... in MikrotikClub
Андрей Тищенко
Добрался до микротика. Визуально порты в дауне, но микротик считает что они в апе.
Включаюсь ноутом в порт - на порту появляется индикация, трафик начинает ходить (через mac-telnet на микротик зашел без проблем)... т.е. похоже что порт живой
Я такое видел после удара молнии рядом, не на микроте. Настройки сбрасывали, через netinstall перешивали? Так-то на обычной железке можно попробовать через MDIO со свичем поговорить, вынуть статус линка, а тут как диагностировать - непонятно.
источник

AT

Alex T in MikrotikClub
Igor Marachesvky
не понял, зачем мне Wpa2-psk если у меня доступом рулит радиус сервер?
А, ну значит, я неправильно понял задачу
источник

АТ

Андрей Тищенко... in MikrotikClub
Konstantin Klubnichkin
Я такое видел после удара молнии рядом, не на микроте. Настройки сбрасывали, через netinstall перешивали? Так-то на обычной железке можно попробовать через MDIO со свичем поговорить, вынуть статус линка, а тут как диагностировать - непонятно.
К сожалению, пока даже нет возможности ребутнуть, тем более уж сбрасывать\прошивать - остается только смотреть на эти чудеса)
источник

GP

GDI Pavel in MikrotikClub
Господа, добрый день. Есть точка микротика и виртуальная машина на virtual box. Я могу их в одну сеть положить ?
источник

GP

GDI Pavel in MikrotikClub
Пробовал кто ?
источник

O

Onegai in MikrotikClub
Кнш
источник

ЕШ

Евгений Шелковин... in MikrotikClub
GDI Pavel
Пробовал кто ?
а в чем собстна вопрос?
источник