[GTER] Como pode Mikrotilks ?
Breno Vale
breno at brenovale.com.br
Wed Dec 28 10:56:57 -02 2011
Pessoal,
encontramos um problema estranho que muito chamou nossa atenção
envolvendo 2 equipamentos Mikrotik RB450G.
Um em bancada que funcionando normalmente e outra em produção (com
backup da bacada) não funcionava nossa aplicação.
Depois de muitos dias de "bugs and debugs" descobrimos que mesmo em
versões iguais os caras conseguem colocar
serviços diferentes... isso mesmo, serviços de segurança diferentes. A
versão de ambas era 4.17 com firmware 2.29.
Meu servidor radius simplesmente conectava na RB da bancada, mas não
conectava na RB de produção, nós usamos
chaves de SSH para comunicação, e aí foi a zica toda. Na RB de produção
com versão do SSH em 1.5 não fazia
a autenticação, na Rb da bancada, funcionava normalmente. Tentamos
atualizar somente o pacote "security" sem sucesso.
Só resolvemos quando atualizamos para versão mais recente (5.11) a
contra-gosto. Com a palavra, os engineers ...
RB Bancada
debug1: Remote*protocol version 1.99*, remote software version
OpenSSH_2.3.0_Mikrotik_v2.9
debug1: match: OpenSSH_2.3.0_Mikrotik_v2.9 pat OpenSSH_2.3.0*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_5.5p1 Debian-6
RB Produção
debug1: Remote*protocol version 1.5*, remote software version
OpenSSH_2.3.0_Mikrotik_v2.9
debug1: match: OpenSSH_2.3.0_Mikrotik_v2.9 pat OpenSSH_2.3.0*
degug1: Protocol major versions differ: 2 vs. 1
--
[]'s
Breno Vale
BV Networks / Plugnet Telecom / Megasimples Telecom
INOC-DBA: 53190*100 / 53191*100
Twitter: @BrenoVale
Msn: valebreno at hotmail.com
Skype: brenovale
More information about the gter
mailing list