Σελ. 12 από 26 ΠρώτηΠρώτη ... 2710111213141722 ... ΤελευταίαΤελευταία
Εμφάνιση 166-180 από 387
  1. #166
    Εγγραφή
    14-11-2003
    Περιοχή
    At Milliways, the Restaurant at the End of the Universe
    Ηλικία
    44
    Μηνύματα
    3.048
    Downloads
    96
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    50000/5000
    ISP
    ΟΤΕ Conn-x
    Router
    OpenWRT (WNDR3700v2)
    Server certificate validation κάνει κανένας? Γιατί παίζει τρελό mitm attack.
    See first, think later, then test. But always see first. Otherwise you will only see what you were expecting. Most scientists forget that. - Douglas Adams
    There's no right, there's no wrong, there's only popular opinion. - Jeffrey Goines (12 Monkeys)


  2. #167
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.640
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Λοιπόν όταν συνδέομαι δείχνει μέσα την IP του MT..... το παρατήρησα αργά γιατί κάθετο το κινητό την έκοβε και δεν φαινότανε...όμως στο showmyip δείχνει την ip του δικτύου....κουφό? Παίζω όλη την ημέρα με τις ρυθμίσεις του αλλά δεν βρήκα κάτι.

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Screenshot_SmartSelect_2017-08-04-21-27-14.png 
Εμφανίσεις:  1 
Μέγεθος:  114,8 KB 
ID: 185122

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από xhaos Εμφάνιση μηνυμάτων
    Server certificate validation κάνει κανένας? Γιατί παίζει τρελό mitm attack.
    Τι ακριβώς εννοείς;
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  3. #168
    Εγγραφή
    14-11-2003
    Περιοχή
    At Milliways, the Restaurant at the End of the Universe
    Ηλικία
    44
    Μηνύματα
    3.048
    Downloads
    96
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    50000/5000
    ISP
    ΟΤΕ Conn-x
    Router
    OpenWRT (WNDR3700v2)
    O server πιστοποιεί τον client από το πιστοποιητικό. Ό client όμως για να ελέγξει ότι όντος μιλά με τον server πρέπει να έχει στο config remote-cert-tls server το οποίο όμως δε λειτουργεί στο mtik
    See first, think later, then test. But always see first. Otherwise you will only see what you were expecting. Most scientists forget that. - Douglas Adams
    There's no right, there's no wrong, there's only popular opinion. - Jeffrey Goines (12 Monkeys)


  4. #169
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.640
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από xhaos Εμφάνιση μηνυμάτων
    O server πιστοποιεί τον client από το πιστοποιητικό. Ό client όμως για να ελέγξει ότι όντος μιλά με τον server πρέπει να έχει στο config remote-cert-tls server το οποίο όμως δε λειτουργεί στο mtik
    Άρα που καταλήγουμε λοιπόν? Ξεχνάμε το Ovpn στο ΜΤ και στήνουμε PPTP? το οποίο και αυτό έχει θέματα ασφαλείας.

    - - - Updated - - -

    Μόλις βγήκε και η νέα ver στο Mikrotik που φτιάχνει κάτι στο ovpn.

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  04-08-2017 22-49-55.png 
Εμφανίσεις:  10 
Μέγεθος:  19,0 KB 
ID: 185126
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  5. #170
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.344
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από jkarabas Εμφάνιση μηνυμάτων
    Άρα που καταλήγουμε λοιπόν? Ξεχνάμε το Ovpn στο ΜΤ και στήνουμε PPTP? το οποίο και αυτό έχει θέματα ασφαλείας.

    - - - Updated - - -

    Μόλις βγήκε και η νέα ver στο Mikrotik που φτιάχνει κάτι στο ovpn.

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  04-08-2017 22-49-55.png 
Εμφανίσεις:  10 
Μέγεθος:  19,0 KB 
ID: 185126
    Δεν βγήκε... μόλις.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  6. #171
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.124
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    αυτο ειναι για οσους χρησιμοποιουν push routes στο οποιο ειχε bug η 6.40 και δεν δουλευε σωστα το netmask, προσωπικα δεν δουλευω με push routes και ετσι δεν ειχα προβλημα, εχουν αναφερθει ολα σε προηγουμενα ποστς.

    Παράθεση Αρχικό μήνυμα από xhaos Εμφάνιση μηνυμάτων
    O server πιστοποιεί τον client από το πιστοποιητικό. Ό client όμως για να ελέγξει ότι όντος μιλά με τον server πρέπει να έχει στο config remote-cert-tls server το οποίο όμως δε λειτουργεί στο mtik
    απο οσο ξερω δεν υπαρχει καποιο προβλημα ασφαλειας, αν εχουμε αμφιβολιες ομως μπορουμε να βαλουμε προστασια για brute force attack, εχει αναφερθει στο θεμα του firewall για αλλες πορτες και το εχω κανει για αλλες υπηρεσιες.
    Επισης δεν χρησιμοποιουμε την default port 1194 και μπλοκαρουμε τα πορτ σκανερς ωστε να μην μας σκαναρουν.
    Και εγω σε αυτα που ειναι απο το awmn εχω δηλωσει ποια subnets θα εχουν προσβαση δλδ μονο τα δικα μου.

    Αν εχετε παλι αμφιβολιες για την ασφαλεια τοτε προτεινω να πατε σε SSTP που παιζει και αυτο με πιστοποιητικα αν θελουμε, αρχεια κτλ που θυμιζει openvpn, υποστηριζει TLS, αλλα και υποστηριζεται και αναπτυσεται περισσοτερο απο την Mikrotik, ενω το openvpn απο την 3.20 ή 3.22 που πρωτοεμφανιστηκε στο ROS κοντευουμε στην ROS V 7 και ακομα εχει απουσια σημαντικων πραγματων!
    Exω κανει σχετικο θεμα αν θελετε τα λεμε εκει https://www.adslgr.com/forum/threads...ik-SSTP-server
    Επισης επειδη η Mikrotik του εχει αλλαξει τα φωτα του ΟPENVPN, ειχα σκεφτει να τρεχω server στον nas ωστε να ειναι με τα σωστα πραγματα δλδ αυτα που λειπουν απο την Mikrotik, tls, UDP, LZO και για τα αλλα που ειναι μεταξυ των Rbs και ΜΟΝΟ να παιξω με SSTP VPN αλλα θελει πολυ δουλεια η μεταβαση και βαριεμαι.
    Οταν καποτε ειχα το Ubiquinti Routerstation PRO με OPENWRT ειχα 3 openvpn servers και μονο αυτος για το mikrotik να δινει δλδ σε ενα σαν client ηταν κουτσος, στραβος και αοματος....(απουσια ΤLS, UDP, LZO).
    Οι αλλοι 2 τα ειχαν αυτα κανονικα.
    Παρατηρω το OVPN, βλεπω τα logs κτλ και αν δω προβληματα ασφαλειας τοτε αναγκαστικα θα κανω το παραπανω.
    Τελευταία επεξεργασία από το μέλος Nikiforos : 05-08-17 στις 00:11.

  7. #172
    Εγγραφή
    14-11-2003
    Περιοχή
    At Milliways, the Restaurant at the End of the Universe
    Ηλικία
    44
    Μηνύματα
    3.048
    Downloads
    96
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    50000/5000
    ISP
    ΟΤΕ Conn-x
    Router
    OpenWRT (WNDR3700v2)
    1. Pptp ούτε για πλάκα.
    2. Θα το αφήσω να τρέχει το ovpn στο mtik για backup, και χρησιμοποιώ ovpn από το NAS.
    3. Το ρισκο να φάμε εμείς man in the middle attack είναι μηδαμινό. Αν όμως φας τα logs δεν θα δείξουν τίποτα.
    See first, think later, then test. But always see first. Otherwise you will only see what you were expecting. Most scientists forget that. - Douglas Adams
    There's no right, there's no wrong, there's only popular opinion. - Jeffrey Goines (12 Monkeys)


  8. #173
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.640
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Πληροφοριακά ποιο NAS χρησιμοποιείς?
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION
    Παράθεση Παράθεση Posted from Android app

  9. #174
    Εγγραφή
    14-11-2003
    Περιοχή
    At Milliways, the Restaurant at the End of the Universe
    Ηλικία
    44
    Μηνύματα
    3.048
    Downloads
    96
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    50000/5000
    ISP
    ΟΤΕ Conn-x
    Router
    OpenWRT (WNDR3700v2)
    Synology
    See first, think later, then test. But always see first. Otherwise you will only see what you were expecting. Most scientists forget that. - Douglas Adams
    There's no right, there's no wrong, there's only popular opinion. - Jeffrey Goines (12 Monkeys)


  10. #175
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.640
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Θα δοκιμάσω να το στήσω και εγώ στο qnap που έχω. Λογικά παίζει και στα NAS με certificates?

    - - - Updated - - -

    Να ενημερώσω ότι μετά το update στο ΜΤ στην 6.40.1 τώρα στο κινητό μου δείχνει κανονικά την Ip του mikrotik.
    Παραθέτω επίσης εικόνες από τις ρυθμίσεις της εφαρμογής client Openvpn for Android για να υπάρχουν εδώ:

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  SmartSelectImage_2017-08-05-17-08-37.png 
Εμφανίσεις:  0 
Μέγεθος:  167,1 KB 
ID: 185134Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  SmartSelectImage_2017-08-05-17-08-57.jpg 
Εμφανίσεις:  0 
Μέγεθος:  156,8 KB 
ID: 185135Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  SmartSelectImage_2017-08-05-17-09-10.jpg 
Εμφανίσεις:  1 
Μέγεθος:  105,6 KB 
ID: 185136Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  SmartSelectImage_2017-08-05-17-09-24.jpg 
Εμφανίσεις:  0 
Μέγεθος:  151,3 KB 
ID: 185137Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  SmartSelectImage_2017-08-05-17-10-03.jpg 
Εμφανίσεις:  0 
Μέγεθος:  114,8 KB 
ID: 185138Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  SmartSelectImage_2017-08-05-17-10-21.jpg 
Εμφανίσεις:  1 
Μέγεθος:  153,9 KB 
ID: 185139Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  SmartSelectImage_2017-08-05-17-10-36.jpg 
Εμφανίσεις:  0 
Μέγεθος:  132,4 KB 
ID: 185140Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  SmartSelectImage_2017-08-05-17-10-49.jpg 
Εμφανίσεις:  1 
Μέγεθος:  136,9 KB 
ID: 185141
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION
    Παράθεση Παράθεση Posted from Android app

  11. #176
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.344
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Ωραίος...
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  12. #177
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.124
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    καλημέρα, ωραία και τα γράμματα αυτά, πέρασα και εγώ σε όλα την 6.40.1 δεν άλλαξε απολύτως τίποτα στα ovpns γιατί όπως είπα δεν χρησιμοποιώ push routes. Σχετικά με το Νας για qnap στο γραφικό πακέτο που έχει ενσωματωμένο δεν έχει ούτε επιλογή για tls ούτε και για lzo compression. Έβαλα όμως το πακέτο κονσόλας με ipkg install openvpn και στο /etc/openvpn έχει τα confs και έχει τα πάντα. Τώρα δεν ξέρω αν συνεργάζονται ή παίζουν χωριστά γιατί το πακέτο που έβαλα από κονσόλα δεν ήταν εγκατεστημένο πριν αλλά στο μενού vpn είχε και openvpn. Επίσης υπάρχει γραφικό πακέτο για l2tp+ipsec που το έβαλα για να το δω , αλλά sstp vpn πουθενά...
    Παράθεση Παράθεση Posted from Android app

  13. #178
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.640
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Νικηφόρε σχετικά με το NAS και εγώ το ξεκίνησα χθές και μπήκα με κονσόλα και είδα το conf λοιπόν επειδή μας ενδιαφέρει και αυτό το στήσιμο άνοιξα σχετικό θέμα εδώ.

    - - - Updated - - -

    Δεν ξέρω πραγματικά δεν άλλαξα κάτι στις ρυθμίσες, μετά το update μου έπαιξε κανονικά.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  14. #179
    Εγγραφή
    28-07-2013
    Μηνύματα
    6.806
    Downloads
    0
    Uploads
    0
    ISP
    Voda/Nova/OTE/ΕΔΥΤΕ
    Παράθεση Αρχικό μήνυμα από xhaos Εμφάνιση μηνυμάτων
    Synology
    Εάν δεν απατώμαι, ούτε αυτό κάνει server certificate verification, εκτός εάν το πειράξεις. Δεν έχω δει σε DSM 6, αλλά σε παλαιότερες εκδόσεις έτσι ήταν.
    Βρίσκεις κάποιο πλεονέκτημα να το τρέχεις στο Synology σε σχέση με Mikrotik?

  15. #180
    Εγγραφή
    14-11-2003
    Περιοχή
    At Milliways, the Restaurant at the End of the Universe
    Ηλικία
    44
    Μηνύματα
    3.048
    Downloads
    96
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    50000/5000
    ISP
    ΟΤΕ Conn-x
    Router
    OpenWRT (WNDR3700v2)
    Παράθεση Αρχικό μήνυμα από minas Εμφάνιση μηνυμάτων
    Εάν δεν απατώμαι, ούτε αυτό κάνει server certificate verification, εκτός εάν το πειράξεις. Δεν έχω δει σε DSM 6, αλλά σε παλαιότερες εκδόσεις έτσι ήταν.
    Βρίσκεις κάποιο πλεονέκτημα να το τρέχεις στο Synology σε σχέση με Mikrotik?
    Για το server validation. Το θεωρώ μεγάλη τρύπα να μη το έχει. Γενικά για αυτό λέω για ipsec.
    Τελευταία επεξεργασία από το μέλος xhaos : 15-08-17 στις 11:38.
    See first, think later, then test. But always see first. Otherwise you will only see what you were expecting. Most scientists forget that. - Douglas Adams
    There's no right, there's no wrong, there's only popular opinion. - Jeffrey Goines (12 Monkeys)


Σελ. 12 από 26 ΠρώτηΠρώτη ... 2710111213141722 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Mikrotik Dual-Wan με PCC --> πρόβλημα με VPN
    Από tsatasos στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 30
    Τελευταίο Μήνυμα: 20-01-18, 12:54
  2. Μηνύματα: 26
    Τελευταίο Μήνυμα: 17-06-14, 01:43
  3. Openvpn server σύνδεση restart
    Από svizi στο φόρουμ Unix - Linux
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 22-04-14, 13:53
  4. Μηνύματα: 28
    Τελευταίο Μήνυμα: 19-03-14, 11:52
  5. Μηνύματα: 80
    Τελευταίο Μήνυμα: 26-02-14, 13:14

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας