❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

ssh key mikrotiku

Návody a problémy s konfigurací.
bodmrazu
Příspěvky: 38
Registrován: 17 years ago

ssh key mikrotiku

Příspěvekod bodmrazu » 17 years ago

chtěl bych přes scp kopírovat z linuxovyho stroje soubor ve kterem je cast konfigurace. Nicmene mam jeden problem.
hlásí mi to stále Host key verification failed. Předpokládám, že je nutné ssh-key toho linuxu naimportovat na router board.. to bych měl.. ale stále..
Předpokládám tedy, že potřebuji do souboru known_hosts dostat ssh-key prave mikrotiku na ktery budu ten soubor posilat, ale ten nevim kde zjistit, jestli je to opravdu timto.. Můžete mi prosím někdo poradit?
0 x

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 17 years ago

budes mit nekde neco blbe na sve strane.
Funguje ti prihlaseni z te masiny pres ssh ?
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

bodmrazu
Příspěvky: 38
Registrován: 17 years ago

Příspěvekod bodmrazu » 17 years ago

tak přes ssh jsem se na ten mikrotik dostal a pak jsem to zkusil jeste jednou poslat soubor a uz to failed nehaze.. ale asi tam budu mit blby zapis cesty.. mam to takto:

scp /root/pokus.txt admin@ipmikrotiku:/system/file/

ted mi to hodi: error: system/file No such file or directory
a kdyz zkusim dat pryc dvojtecku a zapisu to takto

scp /root/pokus.txt admin@ipmikrotiku /system/file/
tak mi to napise
scp: cannot create regular file `/system/file/pokus.txt': No such file or directory
0 x

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 17 years ago

dvoutecka tam musi byt

co treba takhle ?

Kód: Vybrat vše

scp /root/pokus.txt admin@ipmikrotiku:pokus.txt
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

bodmrazu
Příspěvky: 38
Registrován: 17 years ago

Příspěvekod bodmrazu » 17 years ago

vyborne diky funguje.. Akorat kdyz pak budu chtit tento script spustit schedulerem tak by mel byt ve scriptech ne? Nejak mi neslo pustit planovane cokoliv kdyz jsem to mel ve file ale kdyz jsem to prehodil do scripts tak to slo raz dva. Jak to tam tedy dostanu nebo jsem delal nekde chybu v tom planovaci ze mi to neslo spustit z tohoto umisteni?
0 x

bodmrazu
Příspěvky: 38
Registrován: 17 years ago

Příspěvekod bodmrazu » 17 years ago

tak uz jsem to objevil.. kdyz je to ve file tak dam "import filename" a je to
0 x

bodmrazu
Příspěvky: 38
Registrován: 17 years ago

Příspěvekod bodmrazu » 17 years ago

Lidičky prosím o pomoc.. potřebuji pravidelně automaticky kopírovat soubory z jednoho stroje na RB. Už jsem to jednou rozchodil ale ted to tam zaboha na dalsi nemuzu dostat.. vygeneruju si na zdrojove masine identity.pub dam ho do file na mikrotiku.. ale do certifikatu to nemuzu naimportovat.. dam certificate import file-name=identity.pub a kdyz to probehne takl mi to nic nenaimportuje..
Muzete mi prosim poradit kde by mohla byt chyba?
0 x

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 17 years ago

bodmrazu píše:Lidičky prosím o pomoc.. potřebuji pravidelně automaticky kopírovat soubory z jednoho stroje na RB. Už jsem to jednou rozchodil ale ted to tam zaboha na dalsi nemuzu dostat.. vygeneruju si na zdrojove masine identity.pub dam ho do file na mikrotiku.. ale do certifikatu to nemuzu naimportovat.. dam certificate import file-name=identity.pub a kdyz to probehne takl mi to nic nenaimportuje..
Muzete mi prosim poradit kde by mohla byt chyba?


pri vkladani klice vypise MK nejakiu chybu ?
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

bodmrazu
Příspěvky: 38
Registrován: 17 years ago

Příspěvekod bodmrazu » 17 years ago

Kód: Vybrat vše

certificate import file-name=identity.pub
passphrase:
     certificates-imported: 0
     private-keys-imported: 0
            files-imported: 0
       decryption-failures: 0
  keys-with-no-certificate: 0


dal jsem passphrase enter jako nulovou..
0 x

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 17 years ago

jaka je to verze ?
uz nejaky klic tam mas ?
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

bodmrazu
Příspěvky: 38
Registrován: 17 years ago

Příspěvekod bodmrazu » 17 years ago

je to verze 3.10. zadny klic tam nemam potrebuji jen tento jeden.. jenze mi to ted uz nejde dat ani do verze 3.6 ale v ni to fungovalo ale klic v menu certifikatu videt vubec nebyl.. zkousel jsem ho i z /file pretahnout ve winboxu do certifikatu a to napise could not change key - invalid key. Pritom kdyz ho nahraju na jinou linuxovou masinu tak to funguje presne tak jak ma..
0 x

Petr Vlašic
Příspěvky: 588
Registrován: 19 years ago
Bydliště: Lanžhot
Kontaktovat uživatele:

Příspěvekod Petr Vlašic » 17 years ago

Pokud se dobře pamatuji, tak RoS bere pouze veřejné klíče zašifrované algoritmem DSA, což bude asi ten problém.
0 x
Vždyť je to tak jednoduché…stačilo se zamyslet, špetku toho RTFM et voilà!

bodmrazu
Příspěvky: 38
Registrován: 17 years ago

Příspěvekod bodmrazu » 17 years ago

no ale ja si vygeneruju klic typu dsa... jak jsem psal o kousek vyse.. pred mesicem jsem to na te 3.6 rozchodil ale ted to tam proste nemuzu dostat. Delam to vubec spravne s tim ze si to tam nahraju a pak dam import?
0 x

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 17 years ago

Petr Vlašic píše:Pokud se dobře pamatuji, tak RoS bere pouze veřejné klíče zašifrované algoritmem DSA, což bude asi ten problém.

pokud tam das jinej (RSA), tak ti mikrotik napise, ze tento typ nepodporuje a ze vyzaduje DSA
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

Petr Vlašic
Příspěvky: 588
Registrován: 19 years ago
Bydliště: Lanžhot
Kontaktovat uživatele:

Příspěvekod Petr Vlašic » 17 years ago

bodmrazu píše:certificate import file-name=identity.pub

?
Snad:

Kód: Vybrat vše

/user ssh-keys import file=

Certifikát a SSH klíč jsou dvě rozdílné věci.
0 x
Vždyť je to tak jednoduché…stačilo se zamyslet, špetku toho RTFM et voilà!