• Как настроить mikrotik openvpn client?

    LazyGatto
    @LazyGatto
    IT сфера
    Подниму похожий вопрос. RB v. 6.27
    Включил вроде как логгирование.
    /system logging add topics=ovpn action=memory

    Однако в логе только такие данные:
    16:27:06 ovpn,info ovpn-out1: initializing...
    16:27:06 ovpn,info ovpn-out1: connecting...
    16:27:06 ovpn,debug ovpn-out1: disconnected
    16:27:06 ovpn,info ovpn-out1: terminating... - peer disconnected

    Вот настройки интерфейса:
    [adminmikrotik] > /interface ovpn-client print
    Flags: X - disabled, R - running
    0 name="ovpn-out1" mac-address=02:EC:74:14:D6:44 max-mtu=1500 connect-to=XX.XX.XX.XX port=22 mode=ip user="none" password="" profile=default certificate=cert_2 auth=sha1 cipher=aes256 add-default-route=no

    Информация по сертификатам
    [adminmikrotik] > /certificate print
    Flags: K - private-key, D - dsa, L - crl, C - smart-card-key, A - authority, I - issued, R - revoked, E - expired,
    T - trusted
    # NAME COMMON-NAME SUBJECT-ALT-NAME FINGERPRINT
    1 K T cert_2 VCNbjLfR6CET 0671aff870a4f2a96...

    Конфиг брался из настроек OVPN файла.
    Данные в этом файле:
    remote XX.XX.XX.XX
    port 22
    dev tun
    proto tcp-client
    tls-client
    #tls-remote Beethoven
    tls-auth ta.key 1
    ca ca.crt
    cert VCNbjLfR6CET.pem
    key VCNbjLfR6CET.pem
    comp-lzo
    reneg-sec 36000
    auth SHA1
    cipher AES-256-CBC
    keysize 256
    persist-key
    persist-tun
    verb 3
    ping 5
    ping-restart 35
    hand-window 150
    ns-cert-type server
    pull

    # route-method exe
    # route-delay 2
    # win-sys 'env'

    Сертификат pem загружен был в Mikrotik.

    И никак не удается подключиться.

    Дело еще в том, что доступа к серверу нет. Использовалось подключение, купленное у одного из провайдеров VPN каналов.

    Может подскажете в какую сторону копать? :(
    Ответ написан
    Комментировать
  • Где в the dude настраивается время для него и есть ли доступ к нему через веб?

    morpheus25
    @morpheus25
    Системный администратор
    Тоже интересует данный вопрос. В заметках 1970 год. Хотя при ребуте железяки (тоже 1009-я) в логах пишет правильное время старта dude... А вебморду убрали, к сожалению. Только через клиент
    Ответ написан
    Комментировать
  • Откуда ошибка Zabbix 3 - No media defined for user "Zabbix Administrator (Admin)"?

    @Talik0507
    Работаю, Живу
    Данная ошибка, если я не ошибаюсь, говорит о том, что у пользователя, которому вы пытаетесь отослать письмо нет типа оповещения с этим же типом нотфикации.

    Например, у вас в действии настроено оповещение на Email_Script, а у пользователя нет этого типа
    Ответ написан
    Комментировать
  • Как настроить NAT на роутере для работы Wake On Lan вне локальной сети?

    Energoblock
    @Energoblock
    Geek
    Пакет wake-on-lan отправляется на широковещательный адрес внутри вашей локальной сети, поэтому через интернет он не пройдёт. Скорее всего ваш пакет зарежет первый же маршрутизатор на пути следования.

    Для удалённого запуска компьютеров я вижу простой способ и сложный.
    Простой: подключиться на роутер по ssh и в консоли запустить wakeonlan или etherwake с нужным MAC-адресом.
    Сложный: написать сервис (либо веб-интерфейс), запустить на роутере на внешнем порту, и отправлять туда данные. А роутер будет принимать эти данные и запускать локально тот же wakeonlan или etherwake.
    Ответ написан
    4 комментария