Рубрики
Блог Настройка

Настройка IKEv2 с EAP-MSCHAPv2 на RouterOS

Не буду описывать причины для настройки IKEv2, просто достаточно знания, что протокол хорош и поддержан сегодня во всех основных операционных системах. Ну и RouterOS тоже поддерживает. В справке MikroTik опубликована подробная инструкция по настройке, но результат рабочий не для всех клиентов. На устройствах Apple все работало, а на Windows и Android никак не хотело устанавливаться соединение. Windows-клиент писал «Неприемлемые учётные данные проверки подлинности IKE». Собственно об этом я и хочу рассказать.

Инструкция от MikroTik хорошая, но после ее выполнения есть проблема в цепочке сертификатов. Некоторые решают ее добавлением R3 в список доверенных системы, но это плохой способ. Нам нужно добиться того, чтобы сервер отправлял клиенту всю цепочку сертификации. Если в случае SSTP достаточно просто добавить промежуточный сертификат в систему и он сам подхватится:

/tool/fetch https://letsencrypt.org/certs/lets-encrypt-r3.pem
/certificate/import file-name=lets-encrypt-r3.pem name=lets-encrypt-r3

То чтобы исправить IKEv2 нужно явно указать его:

/ip/ipsec/identity/set [find peer=ike2] certificate=letsencrypt-autogen_2023-05-20T17:06:31Z,lets-encrypt-r3

То есть в поле certificate нужно указать два сертификата через запятую. После этих изменений работает на всех ОС.

Рубрики
Блог

Кириллица для FTP-Proxy

Ранее я писал про FTP-Proxy. Работает хорошо, но есть у него одна досадная проблема: он толком не работает с кириллицей. Корень проблемы в том, что этот прокси не знает команд из RFC 2389. Поэтому я сделал маленький патчик, который решает эту проблему. Скачать патч поддержки RFC 2389 для ftp-proxy (70017 Загрузок ) .

Рубрики
Блог Новости

Новый альбом [F.R.O.S.T.] — Море Забытых

[F.R.O.S.T.] - Море Забытых (2015)У группы [F.R.O.S.T.], в которой я играю, 11 декабря вышел новый альбом «Море Забытых«. Он готовился два года. В прошлом году был выпущен сингл «По слогам» и снят клип на нее. Сейчас снимаем новый клип на песню «Полшага в неизбежность». Новый клип, как и предыдущий, снимает нам Прохор Коробейников. Послушать можно на Яндекс.Музыке, а скачать по ссылкам на официальном сайте. Поддержать деньгами можно также на Яндекс.Музыке.

Рубрики
Блог

Совместное использование ASP и Python

Нужда заставила использовать Python в классическом ASP. Заставить все это работать не так сложно, информация по регистрации обработчика достаточно. Например я начинал со статьи на 4Guys. Там же есть информация про особенности работы с перечислениями в объекте Request. Но достаточно быстро всплыло две проблемы, решение которых заняло некоторое время.

  1. Обращение к функциям написанным на VBScript.
  2. Отступы Python’а в блоках с HTML.
Рубрики
Блог Новости

Новый адрес сайта

Пришлось изменить адрес сайта. Новый адрес — histmq.ru. А на poofeg.ru теперь какой-то сайт про еду, не имеющий ко мне никакого отношения.

Рубрики
Блог

Права пользователя WordPress

Почти год у меня была проблема с автоматическим обновлением WordPress. На своем сайте я админ, но при попытке обновления или отображения списка зарегистрированных пользователей появлялась надпись «У вас недостаточно полномочий для доступа к этой странице» или «Что, хакер?». Сегодня дошли руки исправить эту проблему.

Рубрики
Блог

NSIS Process Functions Header

Недавно наткнулся на замечательный заголовочник NSIS для завершения процессов ProcFunc.  Но оказалось у него есть одна проблема, он завершает процесс «по доброму» только один раз. Следующие вызовы функции ${CloseProcess} делают ничего. Пришлось его немного исправить, вот исправленный вариант: [download#16]. Проблема была в сравнении $4 == «callback1», когда при следующем вызове уже callback2 и т.д.

Рубрики
Блог

8 марта

Вчера запустили «Горячее Радио» на частоте 104.5 FM (Лесной, Нижняя тура). Послушать можно здесь http://online.radiohot.ru/. Это наш подарок всем женщинам в этот день.

Сегодня кстати замечательный морозный день. Пока бежал от цветочного павильона до дома успел подморозить цветы.