Size: a a a

2020 March 17

x

xcme in MikrotikRus
Evgeny Sivkov
Для каждой подсети нужно делать отдельную политику?
policy based это жопа legacy и очень неудобно
источник

x

xcme in MikrotikRus
Лучше сделать политику на конечные адреса, между которыми поднять тоннель
источник

N

Nikolai in MikrotikRus
Evgeny Sivkov
Можно попробовать 16 маску
Главное, лишнего не шифрануть, чтоб связность не пропала с некриптоваными пирами
источник

x

xcme in MikrotikRus
Дальше роутинг как обычно
источник

ES

Evgeny Sivkov in MikrotikRus
xcme
policy based это жопа legacy и очень неудобно
crypto keyring mikrotik
 pre-shared-key address 8.8.8.8 key ZombieMan
crypto isakmp policy 100
encr aes 256
hash sha256
authentication pre-share
group 5
crypto isakmp profile mikrotik-profile
  keyring mikrotik
  match identity address 8.8.8.8 255.255.255.255
  no keepalive
crypto ipsec transform-set ESP-AES-MD5 esp-aes esp-md5-hmac
mode tunnel
ip access-list extended IPSecACL
permit ip 10.1.1.0 0.0.0.255 192.168.100.0 0.0.0.255
permit ip 192.168.0.0 0.0.3.255 192.168.100.0 0.0.0.255
permit ip 192.168.100.0 0.0.0.255 192.168.0.0 0.0.3.255
permit ip 192.168.100.0 0.0.0.255 10.1.1.0 0.0.0.255
crypto dynamic-map dyn-cmap 2000
set peer 8.8.8.8
set transform-set ESP-AES-MD5
set pfs group5
set isakmp-profile mikrotik-profile
match address IPSecACL
crypto map stat-cmap 100 ipsec-isakmp dynamic dyn-cmap
interface GigabitEthernet0/0
crypto map stat-cmap
источник

x

xcme in MikrotikRus
Это легаси сценарий
источник

x

xcme in MikrotikRus
В дст и срц должны быть адреса /32
источник

x

xcme in MikrotikRus
Эта циска может сделать GRE или IPIP?
источник

W

Windows XP in MikrotikRus
это бандиты?
источник

ES

Evgeny Sivkov in MikrotikRus
xcme
Эта циска может сделать GRE или IPIP?
GRE и mGRE
источник

x

xcme in MikrotikRus
Если да, то сделать такой туннель, а адреса пиров засунуть в полиси
источник

ES

Evgeny Sivkov in MikrotikRus
Windows XP
это бандиты?
Нет, кто-то тунель к тебе строит по ошибке
источник

W

Windows XP in MikrotikRus
Evgeny Sivkov
Нет, кто-то тунель к тебе строит по ошибке
по ошибке? это как?
источник

ES

Evgeny Sivkov in MikrotikRus
Windows XP
по ошибке? это как?
Отсеки фаирволлом ipsec и будет тебе счастье
источник

W

Windows XP in MikrotikRus
Evgeny Sivkov
Отсеки фаирволлом ipsec и будет тебе счастье
а если у меня L2TP+ipSec?
источник

ES

Evgeny Sivkov in MikrotikRus
xcme
Если да, то сделать такой туннель, а адреса пиров засунуть в полиси
Пошел курить маны
источник

ES

Evgeny Sivkov in MikrotikRus
Windows XP
а если у меня L2TP+ipSec?
Тогда, отсеки ip адрес. Сделай правило Bad_IP
источник

x

xcme in MikrotikRus
xcme
Я тебе немножка наврал, писал по памяти. Наплел фигни :) Я все таки делал полиси и пск там не ставил. Попробуй вот так потом: https://pastebin.com/GKt6D5zJ
Эта паста еще живая?
источник

x

xcme in MikrotikRus
Evgeny Sivkov
Пошел курить маны
Да там нечего курить. Как сделать туннель БЕЗ ипсек, но с роутингом представляете?
источник

x

xcme in MikrotikRus
А потом то же самое, но шифруете этот канал политикой
источник