Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6827-й день

Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Mikrotik, отдельная тема по этому оборудованию

mussy
Oct 7 2018, 23:12
  
Пост #1



Репутация:   143  
Постоялец
***

Группа: Пользователи
Сообщений: 1 432
С нами с: 31-January 08


Ранее часто для объединения разных офисов / точек между собой использовал исключительно OPEN VPN. Сейчас начал все больше присматриваться к Mikrotik.

Подскажите, если соединять Mikrotik`овские маршрутизаторы исключительно по EOIP - является ли это достаточным для обеспечения безопасности трафика между офисами? Или нужно еще дополнительно этот туннель шифровать чем-то ?

Сообщение отредактировал Spectral - Jul 15 2020, 22:50
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
23 Страницы  « < 3 4 5 6 7 > »   
Reply to this topicStart new topic
Ответов(80 - 99)
gonivo
Feb 27 2020, 18:30
  
Пост #81



Репутация:   83  
Cтаршой
**

Группа: Пользователи
Сообщений: 954
С нами с: 25-June 06


Есть еще nstreme. Но по личным наблюдениям nv2 как то постабильнее.
Коллега недавно советовал отключать шифрование, делать открытую точку доступа и привязку по макам чтоб халявщики не лезли.
Не применяйте устаревшее шифрование TKIP, начиная с n - стандарта его не поддерживают и точка переключится на старый b/g.

Сообщение отредактировал gonivo - Feb 27 2020, 18:56
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Alekssander
Feb 28 2020, 17:13
  
Пост #82



Репутация:   300  
WALKER
****

Группа: Пользователи
Сообщений: 2 095
С нами с: 8-October 07


(gonivo @ Feb 27 2020, 18:30) Перейти к цитате

Есть еще nstreme. Но по личным наблюдениям nv2 как то постабильнее.
Коллега недавно советовал отключать шифрование, делать открытую точку доступа и привязку по макам чтоб халявщики не лезли.
Не применяйте устаревшее шифрование TKIP, начиная с n - стандарта его не поддерживают и точка переключится на старый b/g.

Сегодня решил попробовать nstreme. Ужасно. Может требуется более тонкая настройка.
Связь не стабильна. Можно сказать её вообще нет. Даже при выставлении у клиента Wireless Protocol - nstreme связь плохая.
Вернул всё в зад.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
gonivo
Feb 28 2020, 19:56
  
Пост #83



Репутация:   83  
Cтаршой
**

Группа: Пользователи
Сообщений: 954
С нами с: 25-June 06


(Alekssander @ Feb 28 2020, 17:13) Перейти к цитате

Сегодня решил попробовать nstreme. Ужасно. Может требуется более тонкая настройка.
Связь не стабильна. Можно сказать её вообще нет. Даже при выставлении у клиента Wireless Protocol - nstreme связь плохая.
Вернул всё в зад.

А сколько там по сигналам? По Freq Usage на АР и клиенте смотрели что там творится в эфире?
При норм сигнале даже на базовом 802.11g должно мегабит 40 давить в режиме 1 AP - 1 клиент.

Сообщение отредактировал gonivo - Feb 28 2020, 19:57
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Alekssander
Feb 28 2020, 23:07
  
Пост #84



Репутация:   300  
WALKER
****

Группа: Пользователи
Сообщений: 2 095
С нами с: 8-October 07


(gonivo @ Feb 28 2020, 19:56) Перейти к цитате

А сколько там по сигналам? По Freq Usage на АР и клиенте смотрели что там творится в эфире?
При норм сигнале даже на базовом 802.11g должно мегабит 40 давить в режиме 1 AP - 1 клиент.

Open in new windowIPB Image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Console
Mar 17 2020, 12:37
  
Пост #85



Репутация:   498  
ultra active user
******

Группа: Пользователи
Сообщений: 11 285
С нами с: 23-March 08


На фоне карантинов)
Есть необходимость настроить на микротике OpenVPN сервер для нескольких виндовых клиентов... но столкнулся с проблемой..

На простом логине пароле ок, работает проблем нет, но при попытке добавить проверку по сертификату возникли проблемы.
На сервере явно указал aes256 и SHA1, но работает только если блоуфиш алгоритм....

rb4011

Сообщение отредактировал Console - Mar 17 2020, 12:38
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Vitaliy_y
Mar 17 2020, 13:42
  
Пост #86



Репутация:   131  
Cтаршой
**

Группа: Пользователи
Сообщений: 962
С нами с: 3-July 07


(Console @ Mar 17 2020, 12:37) Перейти к цитате

На фоне карантинов)
Есть необходимость настроить на микротике OpenVPN сервер для нескольких виндовых клиентов... но столкнулся с проблемой..

На простом логине пароле ок, работает проблем нет, но при попытке добавить проверку по сертификату возникли проблемы.
На сервере явно указал aes256 и SHA1, но работает только если блоуфиш алгоритм....

rb4011

поднять ipsec ike2 или l2tp ipsec, и на винде бубнить ничего не надо и на микротике все ок
openvpn на микроте нужно уметь, там граблей много.
в клиентах на openvpn в конфиге что по шифрованию? там может быть явно bf-crypt указан.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Console
Mar 17 2020, 13:46
  
Пост #87



Репутация:   498  
ultra active user
******

Группа: Пользователи
Сообщений: 11 285
С нами с: 23-March 08


(Vitaliy_y @ Mar 17 2020, 13:42) Перейти к цитате

поднять ipsec ike2 или l2tp ipsec, и на винде бубнить ничего не надо и на микротике все ок
openvpn на микроте нужно уметь, там граблей много.
в клиентах на openvpn в конфиге что по шифрованию? там может быть явно bf-crypt указан.

Я явно указывал aes256, но потом на сервер получал ошибку "не поддерживаемый дайджес авторизации", при явно указаном SHA1
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Vitaliy_y
Mar 17 2020, 18:52
  
Пост #88



Репутация:   131  
Cтаршой
**

Группа: Пользователи
Сообщений: 962
С нами с: 3-July 07


(Console @ Mar 17 2020, 13:46) Перейти к цитате

Я явно указывал aes256, но потом на сервер получал ошибку "не поддерживаемый дайджес авторизации", при явно указаном SHA1

Так, ничего не понял smile.png
на сервере что включено в auth и chiper? там можно убрать md5 и null остальное оставить по умолчанию, да и вариантов aes256 несколько, конкретно микрот любит aes256-cbc, собственно blowfish тоже не плохо работает.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
-13-
Mar 17 2020, 20:42
  
Пост #89

Благодарности: 5715

Репутация:   1254  
Ветеран
*****

Группа: Модеры
Сообщений: 6 284
С нами с: 17-October 06


гайз, а кто юзает статистику netflow на микротиках?
порекомендуйте хранитель\анализатор для него

в офф.гайде какой-то совсем древний с виду описан плюс на базе ntopng который с ограничениями во фри версии

цель - мониторинг сети из десятка роутеров, это офис и салоны
надо понимать какая была нагрузка на канал сегодня\вчера\позавчера, какой айпишник в локальной сети ее генерировал и зачем, были ли потери на стороне провайдера.

ставил https://github.com/robcowart/elastiflow
капец перегружен деталями, вроде нашел пару дашбордов с данными которые мне нужны, но не смог переименовать exporter с айпишника на человекопонятное имя роутера, и плюс elastiflow дофига прожорливый по ресурсам, ему надо даже на 2 роутера с 10Гб суточного трафика на каждом - гигов 10 оперы

пока свернул его, может есть нормальные опробованные альтернативы
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Fanta
Mar 17 2020, 20:59
  
Пост #90



Репутация:   67  
Постоялец
***

Группа: Пользователи
Сообщений: 1 337
С нами с: 31-March 06


(-13- @ Mar 17 2020, 20:42) Перейти к цитате

гайз, а кто юзает статистику netflow на микротиках?
порекомендуйте хранитель\анализатор для него

в офф.гайде какой-то совсем древний с виду описан плюс на базе ntopng который с ограничениями во фри версии

цель - мониторинг сети из десятка роутеров, это офис и салоны
надо понимать какая была нагрузка на канал сегодня\вчера\позавчера, какой айпишник в локальной сети ее генерировал и зачем, были ли потери на стороне провайдера.

ставил https://github.com/robcowart/elastiflow
капец перегружен деталями, вроде нашел пару дашбордов с данными которые мне нужны, но не смог переименовать exporter с айпишника на человекопонятное имя роутера, и плюс elastiflow дофига прожорливый по ресурсам, ему надо даже на 2 роутера с 10Гб суточного трафика на каждом - гигов 10 оперы

пока свернул его, может есть нормальные опробованные альтернативы

https://www.manageengine.com/products/netflow/
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
Mar 18 2020, 9:57
  
Пост #91

Благодарности: 1756

Репутация:   1227  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 219
С нами с: 20-October 06


(Fanta @ Mar 17 2020, 20:59) Перейти к цитате

В бесплатной редакции 2 интерфейса и 100 мбит максимум

Мы Zabbix используем. Для десятка другого можно тупо аплаенс ставить и не париться с архитектурой.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Console
Mar 18 2020, 12:41
  
Пост #92



Репутация:   498  
ultra active user
******

Группа: Пользователи
Сообщений: 11 285
С нами с: 23-March 08


(Vitaliy_y @ Mar 17 2020, 18:52) Перейти к цитате

Так, ничего не понял smile.png
на сервере что включено в auth и chiper? там можно убрать md5 и null остальное оставить по умолчанию, да и вариантов aes256 несколько, конкретно микрот любит aes256-cbc, собственно blowfish тоже не плохо работает.

Вариант первый не рабочий:
В конфиге клиента явно ничего не говорю про auth и chiper
На сервере оставляю SHA1 в auth и aes256 в chiper
По логам сервера получаю disconnected unsupported cipher
Вариант второй не рабочий:
В конфиге клиента явно указываю aes256
На сервере оставляю SHA1 в auth и aes256 в chiper
По логам сервера получаю disconnected unsupported auth digest
Вариант третий рабочий:
В конфиге клиента явно ничего не указываем в auth и chiper
На сервере оставляю SHA1 в auth и blowfish в chiper
Конектится..
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
-13-
Mar 22 2020, 9:15
  
Пост #93

Благодарности: 5715

Репутация:   1254  
Ветеран
*****

Группа: Модеры
Сообщений: 6 284
С нами с: 17-October 06


(Tiger @ Mar 18 2020, 9:57) Перейти к цитате

Мы Zabbix используем. Для десятка другого можно тупо аплаенс ставить и не париться с архитектурой.
Заббикс, а каким образом, может есть ссылки на гитхаб, темплейты и прочее?

Я нашел вот это и решил что заббикс не умеет такого вообще

А сейчас посильнее погуглил и нашел это
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
Mar 22 2020, 10:10
  
Пост #94

Благодарности: 1756

Репутация:   1227  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 219
С нами с: 20-October 06


(-13- @ Mar 22 2020, 9:15) Перейти к цитате

Заббикс, а каким образом, может есть ссылки на гитхаб, темплейты и прочее?
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «


Это
надо понимать какая была нагрузка на канал сегодня\вчера\позавчера
лучше не NetFlow а SNMP (меньше затрат на мониторинг). В Zabbix просто собираем SNMP с каждого устройства и храним сколько надо историю.
Это
какой айпишник в локальной сети ее генерировал и зачем
уже надо разбирать именно NetFlow, но так как нам надо только тут и сейчас, история не интересует, то пользуемся обычным ntop.

В твоём случаи если есть небольшой бюджет ManageEngine таки решит все задачи. Если нет - собирать самому стэк из продуктов.

Сообщение отредактировал Tiger - Mar 22 2020, 10:12
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
koder
Mar 22 2020, 19:40
  
Пост #95



Репутация:   0  
Дух


Группа: Пользователи
Сообщений: 4
С нами с: 25-February 11


MikroTik hAP lite

Можно ли настроить раздавать интернет с другого роутера? Как?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
mak_v_
Mar 22 2020, 20:46
  
Пост #96



Репутация:   440  
Скорострел
*****

Группа: Пользователи
Сообщений: 7 453
С нами с: 4-December 11


(koder @ Mar 22 2020, 19:40) Перейти к цитате

MikroTik hAP lite

Можно ли настроить раздавать интернет с другого роутера? Как?

Да, руками.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
Mar 22 2020, 20:47
  
Пост #97

Благодарности: 1756

Репутация:   1227  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 219
С нами с: 20-October 06


(koder @ Mar 22 2020, 19:40) Перейти к цитате

MikroTik hAP lite

Можно ли настроить раздавать интернет с другого роутера? Как?

Да можно. Вариантов много. Бридж классический, NAT, роутинг. Необходимо понимать что надо в итоге. Нужны ли сети из первого маршрутизатора во второй.

Если тупо инет - расценивай первый роутер как gateway провайдера и все. Настройки те же.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
nerve
Mar 23 2020, 10:09
  
Пост #98



Репутация:   282  
Постоялец
***

Группа: Пользователи
Сообщений: 1 753
С нами с: 5-January 07


(-13- @ Mar 17 2020, 20:42) Перейти к цитате

гайз, а кто юзает статистику netflow на микротиках?

порекомендуйте хранитель\анализатор для него

цель - мониторинг сети из десятка роутеров, это офис и салоны
надо понимать какая была нагрузка на канал сегодня\вчера\позавчера, какой айпишник в локальной сети ее генерировал и зачем,

nfsen.
дешево и сердито.
ставишь его на отдельный сервер и отдаешь ему статистику с ротиков микро)

у меня не ротики, но на роутере одном стоял для порядка сколько-то лет, что я даже забыл про него, а вот недавно пригодился прям очень даже. стали жаловаться, что инет отваливается и вообще какая-то хня происходит. в консоли роутера лоада нет, но необычно высокий interrupt rate по сетевым, что натолкнуло на мысль залезть в статистику nfsen и посмотреть что там.
а там
Open in new windowIPB Image
в итоге нашел айпишник генеривший трафик, залочил его а потом и вовсе отключил от сети. там оказался какой-то троян
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
koder
Mar 23 2020, 16:10
  
Пост #99



Репутация:   0  
Дух


Группа: Пользователи
Сообщений: 4
С нами с: 25-February 11


(Tiger @ Mar 22 2020, 21:47) Перейти к цитате

Да можно. Вариантов много. Бридж классический, NAT, роутинг. Необходимо понимать что надо в итоге. Нужны ли сети из первого маршрутизатора во второй.

Если тупо инет - расценивай первый роутер как gateway провайдера и все. Настройки те же.



Интернет нужен с роутера - нет никаких сетей
В данном случае какая настройка?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
Mar 23 2020, 19:44
  
Пост #100

Благодарности: 1756

Репутация:   1227  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 219
С нами с: 20-October 06


(koder @ Mar 23 2020, 16:10) Перейти к цитате

Интернет нужен с роутера - нет никаких сетей
В данном случае какая настройка?

Я же написал. Расценивай роутер, с которого берешь интернет как роутер провайдера.
Роутер А имеет адрес 192.168.1.1 это будет шлюз для роутера Б. Сеть за роутером Б должна отличаться от сети роутера А. Всё.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

23 Страницы  « < 3 4 5 6 7 > » 
Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 22nd November 2024 - 15:15
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.