Size: a a a

2019 November 15

B

Bomberman in MikrotikRus
Юрий S
на хапе лте интерфейс, да, смотрит прямо в инет
источник

VP

Vladimir Prislonsky in MikrotikRus
Юрий S
на хапе лте интерфейс, да, смотрит прямо в инет
Прекрасно. Тогда, чтобы не насиловать ХАП шифрованием инета от сети филиала, поднимаете любой туннель мнжду хапом и керио: айпи-айпи, гре, л2тп - по вкусу. И потом, на микротике, в мангл прероутинг action=routing указываете для интернет трафика локалки в качестве шлюза айпи туннельного интерфейса на керио.
источник

B

Bomberman in MikrotikRus
Vladimir Prislonsky
Прекрасно. Тогда, чтобы не насиловать ХАП шифрованием инета от сети филиала, поднимаете любой туннель мнжду хапом и керио: айпи-айпи, гре, л2тп - по вкусу. И потом, на микротике, в мангл прероутинг action=routing указываете для интернет трафика локалки в качестве шлюза айпи туннельного интерфейса на керио.
вот прям туннельного? а если у меня 2 канала ВПН до ГО?
источник

VP

Vladimir Prislonsky in MikrotikRus
Bomberman
вот прям туннельного? а если у меня 2 канала ВПН до ГО?
Да хоть три. Какая разница? )
источник

B

Bomberman in MikrotikRus
Vladimir Prislonsky
Да хоть три. Какая разница? )
не очень понял.. а если этот адрес ляжет... куда трафик пойдет?
источник

VP

Vladimir Prislonsky in MikrotikRus
Bomberman
не очень понял.. а если этот адрес ляжет... куда трафик пойдет?
Какой адрес ляжет?
источник

B

Bomberman in MikrotikRus
Vladimir Prislonsky
Какой адрес ляжет?
туннельного интерфейса
источник

VP

Vladimir Prislonsky in MikrotikRus
Bomberman
туннельного интерфейса
Пойдет на следующий шлюз по приоритету. Какой настроите. Может никуда не пойти, если такова цель будет.
источник

B

Bomberman in MikrotikRus
Vladimir Prislonsky
Пойдет на следующий шлюз по приоритету. Какой настроите. Может никуда не пойти, если такова цель будет.
чот я ничего не понял...
источник

VP

Vladimir Prislonsky in MikrotikRus
Bomberman
чот я ничего не понял...
Пятница..
источник

B

Bomberman in MikrotikRus
Vladimir Prislonsky
Пятница..
источник

B

Bomberman in MikrotikRus
Vladimir Prislonsky
Пятница..
а, стоп, мы же обсуждали фильтрацию трафика через прокси-сервер с проверкой трафика и он был в сети головного офиса с его адресацией....
мне это не подошло
источник

ЮS

Юрий S in MikrotikRus
Vladimir Prislonsky
Прекрасно. Тогда, чтобы не насиловать ХАП шифрованием инета от сети филиала, поднимаете любой туннель мнжду хапом и керио: айпи-айпи, гре, л2тп - по вкусу. И потом, на микротике, в мангл прероутинг action=routing указываете для интернет трафика локалки в качестве шлюза айпи туннельного интерфейса на керио.
может я туплю, но керио может быть только л2тп клиентом, а его впн сервер не подымает новый интерфейс при подключении клиента
источник

B

Bomberman in MikrotikRus
Юрий S
может я туплю, но керио может быть только л2тп клиентом, а его впн сервер не подымает новый интерфейс при подключении клиента
ты тупишь)))
источник

VP

Vladimir Prislonsky in MikrotikRus
Bomberman
а, стоп, мы же обсуждали фильтрацию трафика через прокси-сервер с проверкой трафика и он был в сети головного офиса с его адресацией....
мне это не подошло
Я про прокси в условии не видел. Но если над опрокси, схема та же, только настройки WPAD раздать через DHCP, или GPO или руками прописать, если компов мало.
источник

ЮS

Юрий S in MikrotikRus
Bomberman
ты тупишь)))
так... подробнее, у меня весь затык в этом
источник

B

Bomberman in MikrotikRus
Vladimir Prislonsky
Я про прокси в условии не видел. Но если над опрокси, схема та же, только настройки WPAD раздать через DHCP, или GPO или руками прописать, если компов мало.
да, да, так и сделал, только не WPAD
источник

B

Bomberman in MikrotikRus
Юрий S
так... подробнее, у меня весь затык в этом
так, начнём с того, для чего тебе ВПН?
источник

ЮS

Юрий S in MikrotikRus
чтобы соединить сети ГО и  Ф, и раздать инет в Ф через ГО
источник

B

Bomberman in MikrotikRus
Юрий S
чтобы соединить сети ГО и  Ф, и раздать инет в Ф через ГО
только для этого? никаких SQL, 1С и т.д.?
источник