Pull to refresh
6
0
Artem @pr0l

User

Send message

1. Для создания впн соединения не всегда нужны админские права

2. СМАК вспотеешь собирать, проще PS скриптом.

3. Сертификат можно сразу в бинарном виде из скрипта добавлять локальному пользователю в реестр.

4. В любом случае логин и пароль в windows10 придется вводить руками или запускать так же из консоли "rasdial.exe vpn_name login password"

У меня в статье более расширено описано как подключаться через скрипт. https://habr.com/ru/post/693056/

Хотя смотрю она у тебя и так в закладках)

Это для раздела всего компьютера, раздел пользователя будет другой

# создаем ветку с названием сертификата 32323F22E9065D0157DE9B902020DA41A12B4E53

New-Item -Path HKLM:\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates -name 32323F22E9065D0157DE9B902020DA41A12B4E53 -Verbose -Force

# создаем раздел в созданной ветке. Файл бинарный, нужно добавить "0x" перед каждым байтом сертификата

New-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\32323F22E9065D0157DE9B902020DA41A12B4E53 -Name Blob -PropertyType "Binary" -Value ([byte[]] (0x04,0x00,0x00,0x00, ..... ,0x61,0xa4)) -Force -Verbose

копируется только с рутокен lite, с 2.0 нет. Может у тебя прав у пользователя не хватает на запись к файлам ключа?

@kostya_vtomske Поделился?) я все что находил, то не работало.

ответственность, если существует любая мало-мальская попытка за что-то предъявить компании, проще это закрыть и не терять деньги.

вы пробовали копировать новые ключи которые выданы с 1 января этого года?

верно там просто 3 и 4.
Но в ответ тебе у меня Аир и тут есть панель в F* и FN есть. И в настройках по умолчанию можно включить либо функциональные клавиши либо F* панель
Еще из полезного
cmd+ctrl+shift+f3 копирует скриншот всего экрана сразу в буфер
cmd+ctrl+shift+f4 копирует выделенную часть экрана в буфер
еще не написано про окна, которые априори пропускают ветер. Кондер могут поставить и при этом отверстие которое пробурили под трубки ничем не заделать. Тараканы — не дай бог в твоем доме есть донерная.
очень много проблем с l2tp, если у клиента между компом и инетом стоит говнороутер от провайдера, который диким образом блочит l2tp.
CF бесплатен и работает проксей которая заведет в https твой http трафик

тогда прочитай еще раз мой первый комментарий и давай прекратим флуд.


чаще мужской пол получает на порядок выше зп и не особо хочет париться с грязными пеленками, поэтому выбор в семье очевиден в пользу наименьших потерь.
у тебя видать еще нет опыта быть отцом маленького ребенка… За столько лет «равноправия» уже придумали все что нужно чтоб именно эта отмазка не работала.
При этом не стоит забывать об отцах одиночках, которые по тем или иным причинам ими стали, они то как-то выкармливают своих детей.
Даже такое есть: Появление молока из грудных желез у не беременных и не кормящих женщин, а также у мужчин на медицинском языке называется галактореей. Хоть и пишут что это паталогия
в РФ и мужчина может сидеть в декрете, но чаще мужской пол получает на порядок выше зп и не особо хочет париться с грязными пеленками, поэтому выбор в семье очевиден в пользу наименьших потерь.

j33qq4-h7h2v-2hch4-m3nk8-6m8vw один серийник на территорию бывшего СССР)

У данной модели регулятор громкости портит весь кайф от этих наушников, достаточно слегка задеть как зашуршало в ушах и вы понимаете что громкость убавилась сама. Побороть эту крутилку, позаимственную у китайских дешевых наушниках, помогает только жесткое избавление от функции убавления\прибавления громкости. Мне помогла синяя изолента, которой я замотал это шуршащий и легко проворачиваемый регулятор громкости.
Амбущюры из кожзама не дышат, уши потеют. Спасает замена на "велюровые" (они идут в другом комплекте).
Микрофон — металлический змеевик который позволяет выставлять в любом положении покрыт пластиковой изоляцией похожей на термоизоляцию, которая со временем вытягивается в некрасивую съежевшуюся изоляцию, которую проще содрать чем наблюдать ее у рта.
Сами уши могут быть тихими для телефона.

когда необходимо поднять 2 и более ПППоЕ до провайдера например
а так не легче?
Может кому то будет интересно или пригодится, на официальном форуме микротика нашел вполне рабочий вариант использовать 3-х связок IP-MAC на одном интерфейсе (мне просто больше не нужно), способ подразумевает использование интерфейсов VRRP, вот собственно и часть конфига:

Сейчас тестирую у себя, пока всё ок.

/interface vrrp
add interface=ether1 name=vrrp1 vrid=1
add interface=ether1 name=vrrp2 vrid=2
add interface=ether1 name=vrrp3 vrid=3
# VRRP interface needs some static address to come up:
/ip address
add address=127.0.0.2/32 interface=vrrp1 network=127.0.0.2
add address=127.0.0.3/32 interface=vrrp2 network=127.0.0.3
add address=127.0.0.4/32 interface=vrrp3 network=127.0.0.4
/ip dhcp-client
add default-route-distance=0 dhcp-options=hostname,clientid disabled=no \
interface=ether1
add add-default-route=no dhcp-options=hostname,clientid disabled=no interface=\
vrrp1 use-peer-dns=no use-peer-ntp=no
add add-default-route=no dhcp-options=hostname,clientid disabled=no interface=\
vrrp2 use-peer-dns=no use-peer-ntp=no
add add-default-route=no dhcp-options=hostname,clientid disabled=no interface=\
vrrp3 use-peer-dns=no use-peer-ntp=no

It's definitely not a proper solution and I'm not sure about all possible side effects. But at the first sight, it works:
ros code

Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK INTERFACE
0 127.0.0.2/32 127.0.0.2 vrrp1
1 127.0.0.3/32 127.0.0.3 vrrp2
2 127.0.0.4/32 127.0.0.4 vrrp3
3 D 192.168.80.50/24 192.168.80.0 ether1
4 D 192.168.80.48/24 192.168.80.0 vrrp2
5 D 192.168.80.47/24 192.168.80.0 vrrp3
6 D 192.168.80.49/24 192.168.80.0 vrrp1
у них текучка NIX админов дикая, видать ищут работников) и делают копии после каждого.
у меня все отлично ловит, по графику видно как солнце движется и светит на точку в течении дня. image

Information

Rating
Does not participate
Location
Казань, Татарстан, Россия
Date of birth
Registered
Activity