• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SHORTYMikrotik, Alix a jina mala reseni... Arduino, RaspberryPi, Mikrotik, Alix a jina mala reseni...
    AHARAZ
    AHARAZ --- ---
    ATAN: Díky za potvrzení
    ATAN
    ATAN --- ---
    AHARAZ: pokud je to jen IP, tak v CN musi byt ip.
    AHARAZ
    AHARAZ --- ---
    ATAN: Používají znamená: adresa ke které se připojuji?
    Já tedy nemám doménové jméno, takže jsem do CN dával veřejnou IP toho zařízení. Ale ještě to zkontroluji.
    ATAN
    ATAN --- ---
    AHARAZ: ten muj mi fungoval vzdy. hlavne at CN v serverovem certifkatu a adresa (domena), kterou pouzivaji klienti je stejna.
    AHARAZ
    AHARAZ --- ---
    ATAN: Díky za tip, zkusím to ještě jednou, ale v podstatě to samé je v tom video návodu.
    ATAN
    ATAN --- ---
    AHARAZ: je treba na klienta spravne naimportovat CA certifikat, aby byl trusted, jinak to nepujde. http://www.sqlservermart.com/HowTo/Windows_Import_Certificate.aspx
    ATAN
    ATAN --- ---
    AHARAZ:
    CHOROBA:
    RAINBOF: zkousel jsem vsechno mozne, nic. ze site za nim (je to NAT router), to normalne jde. Zvlastni je, ze se k nemu nepripoji ani nikdo jako k NTP serveru. A to zevnitr smerem k routeru zadny firewall neni. Urcite to zas u Mikrotiku rozprcali.
    MOPIK
    MOPIK --- ---
    AHARAZ: Ted se na to chystam zrovna, tak dam vedet jak sem dopadl. Na generovani Certifikatu pouzivam XCA http://www.carbonwind.net/VPN/XCA_OpenVPN/XCA_OpenVPN.htm puvodne podle tohoto navodu pro OpenVPN na MK.
    AHARAZ
    AHARAZ --- ---
    Nemáte někdo v rukávu osvědčený návod na Mikrotik ROS 6.20 v roli SSTP serveru a připojení stanic s Windows 7? Certifikáty vytvořené vlastní pomocí OpenSSL, nástroje mikrotiku nebo easy-rsa.
    Nějak se mi nedaří to zprovoznit.
    Buď nemají certifikáty potřebné náležitosti, nebo je jen neumím správně použít v nastavení Windows 7.
    Ve Win dostanu vždy chybu 0x800B0109 (A certificate chain processed, but terminated in a root certificate which is not trusted by the trust provider) přičemž jsem ten certifikát CA ručně importoval mezi "Důvěryhodné kořenové certifikační autority" - místní počítač.
    Koukal jsem i na video návody https://www.youtube.com/watch?v=OvfEMGW_KUE a četl dokumentaci Mikrotiku
    SSTP step-by-step - MikroTik Wiki
    http://wiki.mikrotik.com/wiki/SSTP_step-by-step
    Manual:Interface/SSTP - MikroTik Wiki
    http://wiki.mikrotik.com/wiki/Manual:Interface/SSTP
    http://wiki.mikrotik.com/wiki/Manual:Create_Certificates (ta pro MK není moc aktuální už mají některou syntax jinak)

    A vítzězství se nedostavuje. Je to snad jediné VPN co jsem ještě na MK nepokořil i L2TP/IPSEC mi na 6tce funguje s Win7, ale bohužel neproleze přes nat 1:1 na straně ISP, když MK nemá na iface ven rovnou veřejnou adresu.
    RAINBOF
    RAINBOF --- ---
    zkus tak.cesnet.cz... to je v nasich luzich asi nejpresnejsi...
    CHOROBA
    CHOROBA --- ---
    bych tam hlavne napsal cz.pool.ntp.org a pak se zacal venovat firewallu
    AHARAZ
    AHARAZ --- ---
    ATAN: a zkousles jsi nejake jine treba verejne servery?
    ATAN
    ATAN --- ---
    AHARAZ: mezi isp a mk je jen managovatelny switch. ale tam se nic neblokuje.
    AHARAZ
    AHARAZ --- ---
    ATAN: Ja mel problemy ted s NTP klientem, kdyz jsme mel MK za jinym MK (router firewall) pri testovani. Pak jsem ho prehodil do ostreho provozu kde pred nim byla jen sit ISP a najednou to proste fungovalo, prislo mi to jako magie, ale bliz jsem to nezkoumal. ROS 6.10
    ATAN
    ATAN --- ---
    Neresil nekdo nefunkcni NTP klient a server? Klient se nemuze nikam pripojit, na server se take nikdo nemuze pripojit. Je tam sice firewall, ale restriktivni je jen na forward.
    [root@stgw] /system ntp> server print
                  enabled: yes
                broadcast: no
                multicast: no
                 manycast: yes
      broadcast-addresses: 
    [root@stgw] /system ntp> client print
              enabled: yes
                 mode: unicast
          primary-ntp: 46.28.111.54
        secondary-ntp: 46.243.51.34
      dynamic-servers: 
               status: started
    
    HARVIE
    HARVIE --- ---
    GHORMOON: no to je fuk... ze support@mikrotik.com po dlouhy diskuzi, kdy me presvedcovali, ze to vlastne nikdy nefungovalo (i kdyz ted mam mikrotik 5, kde to bezi). rekli, ze "uvidime co se da delat, ale neni to typickej usecase, takze to neni jisty..."
    GHORMOON
    GHORMOON --- ---
    HARVIE: sorry, ja na to blbe koukal a cetl to jen jako 6.1, tu nulu jsem tak nejak nedocetl, uz mi jebe, sorry :)
    HARVIE
    HARVIE --- ---
    GHORMOON: ja se obavam, ze "remove" neznamena, ze neco vratili. a pro upresneni verze 6.10 je novejsi nez 6.7 (nebere se to jako klasicky desetiny cisla)
    RAINBOF
    RAINBOF --- ---
    nevite kdy ma vyjít routeros 7 beta ?
    GHORMOON
    GHORMOON --- ---
    HARVIE: nemuzu momentalne vygooglit lepsi changelog nez forum, tak nevim, kdy to vratili, ale brani ti neco tam dat novejsi routeros? :)
    Kliknutím sem můžete změnit nastavení reklam