1 год назад
TLS Error: cannot HMAC in incoming packet from Fatal: TLS error
Доброго времени суток! Сегодня рассмотрим решение проблемы из заголовка. Встречается она при настройке OpenVPN в паре с Mikrotik под управлением RouterOS 6 версии, из-за ограниченности возможностей OVPN. Условия: CHR версия 6.49.17 stable Удалённый сервер под управление Ubuntu Server 20.04, на которой крутится Docker с OVPN, для доступа в другую сеть. Версия OVPN Server 2.5.6. Заметка родилась из-за необходимости подключить доп клиента с Mikrotik к действующему OVPN Server, на котором другие клиенты...
10 месяцев назад
Оповещения MikroTik. Отправляем уведомления на Яндекс Почту
Контроля мало не бывает, поэтому добавляем уведомления на почту: Но для начала, настроим отправку на электронную почту на примере яндекс почты. Заходим: Tools - Email Setting Server: smtp.yandex.ru; Port: 465; Start TLS: tls only; From: почта от кого будет отправяться письма; User: логин учётной записи; Password: пароль учётной записи. Все настройки будут проходить в разделе: System - Logging Выбираем вкладку: Actions и создаем New Log Action. Name: произвольное название; Type: выбрать email; email: адрес получателя; Установить галку Start TLS...
Mikrotik засоряет лог OpenVPN сервера сообщениями IP packet with unknown IP version=0 seen
Сегодня будет довольно простая заметка, но как показывает практика, не все знают и имеют желание разбираться с подобными ошибками. Ну и правда, зачем, ведь все работает? Вчера, несмотря на выходной день, нас попросили помочь с подключением макбука директора к OpenVPN серверу, так как ему надо было в командировку, а туннель что-то не хотел работать. Открыв лог OpenVPN сервера, мы увидели, что он буквально завален однотипными сообщениями: IP packet with unknown IP version=0 seen Которые массово производили несколько клиентов в лице роутеров Mikrotik...
Mikrotik, Настройка OVPN Server & Client
1. Настройка времени на Mikrotik System - Clock и установим правильное значение часового пояса, его автоматическое определение лучше отключить. В консоли это можно сделать командой: > /system clock set time-zone-autodetect=no time-zone-name=Europe/Moscow В качестве параметра опции time-zone-name следует указать наименование вашего часового пояса согласно tz database. Затем установим пакет NTP, для этого вам потребуется скачать с официального сайта архив Extra packages для вашей архитектуры и версии...