• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SHORTYMikrotik, Alix a jina mala reseni... Arduino, RaspberryPi, Mikrotik, Alix a jina mala reseni...
    ATAN
    ATAN --- ---
    je to neuveritelne, ale on to fakt neumi. takova zakladni vec. dela to z nej na openvpn nepouzitelny.
    BREBER
    BREBER --- ---
    Konečně jsem rozchodil OVPN na MK...byl tam nejakej duch, bo co ...proste vojeb, ALE:

    jde nějak udělat, aby MK pushnul klientovi routu na tu VPN a nemusela se tak psat do toho konfiguraků na klientovi?
    OGMIOS
    OGMIOS --- ---
    aha, to funguje :)
    AHARAZ
    AHARAZ --- ---
    OGMIOS: Pouzij NTP. Vetsina RB nema baterii a nema jak udrzet cas.
    AQUARIUS
    AQUARIUS --- ---
    OGMIOS: NTP to neumi?
    OGMIOS
    OGMIOS --- ---
    proc mi RB133 ztraci nastaveni casu? vzdycky si to zmenim a kdyz se RBcko reseti tak tam mam zase 1.1.1970? co s tim muzu udelat, nemate nekdo poneti?
    REASON
    REASON --- ---
    zajtra vyskusam a dam vediet ;)
    dik zatial moc
    YAPLIK
    YAPLIK --- ---
    REASON:
    /ip traffic-flow
    set enabled=yes interfaces=all
    /ip traffic-flow target
    add address=1.2.3.4:9995 disabled=no version=5

    a na druhý straně si musíš pustit netflow kolektor (nfdump, flow-tools nebo nějaký komerční řešení)
    REASON
    REASON --- ---
    ip ktora kam na aky port smerom von
    YAPLIK
    YAPLIK --- ---
    REASON: jaké komunikace - IP ? netflow sonda ?
    REASON
    REASON --- ---
    skor ide o logovanie komunikacie
    YAPLIK
    YAPLIK --- ---
    REASON:
    /system logging action
    set remote name=remote remote=1.2.3.4 target=remote
    /system logging
    add action=remote disabled=no prefix="" topics=warning
    add action=remote disabled=no prefix="" topics=error
    add action=remote disabled=no prefix="" topics=info
    REASON
    REASON --- ---
    to hej ale nic neprichadza.
    porty otvorene vsetko ako ma byt a predsa nic
    LENNOX
    LENNOX --- ---
    REASON: v system/logging je moznost upravit nebo vytvorit akci typu "remote", ktera zpristupni zadani IP a portu serveru.
    REASON
    REASON --- ---
    ole:)
    viete mi poradit ako dostat logging z MK niekam na server?
    dik
    BREBER
    BREBER --- ---
    MIKZ: uz jsem trosku pokrocil...

    v nastaveni serveru na MK jsem nemel usera, po doplneni to vypada trosku, ze se to posunulo, ale ted musim resit neco jineho...

    projdou mi uz verify certifikatu, ale asi encoding nesedi...podivam se na to...ted uz alespon neco vypisuje i ten MK a da se nekam posunout
    MIKZ
    MIKZ --- ---
    BREBER: nevím to tom, dělal jsem z něj jen klienta

    a tun/tap ip/ethernet máš správně? zkusil bych snížit MTU, na ADSL třeba jsem se s výchozím mtu nepřipojil, zkus tak 1400, to snad musí fungovat všude

    taky by možná chtělo ukázat ten config klienta a serveru
    BREBER
    BREBER --- ---
    da se na tom MK nejak zapnout podrobnejsi logovani toho OVPN?
    BREBER
    BREBER --- ---
    MIKZ: aha...rozvines to? :-)

    asi byla povolena, ale po zakazu je to stejne
    MIKZ
    MIKZ --- ---
    BREBER: tcp tam je, o je dobre, co komprese? ta nesmi byt povolena
    Kliknutím sem můžete změnit nastavení reklam