Size: a a a

2020 June 19

m

misha in MikrotikRus
ну это если passthrough=yes
а если =no, то надо вверху маленькую сетку
источник

VB

V B in MikrotikRus
а, ну потом второе перелопатит
источник

VB

V B in MikrotikRus
тогда да
источник

VP

Vladimir Prislonsky in MikrotikRus
V B
а, ну потом второе перелопатит
угу
источник

z

z311 in MikrotikRus
Vladimir Prislonsky
бикоз пакета может не быть в системе. )
клиент и сервер отдельно?
источник

z

z311 in MikrotikRus
прост клиент есь
источник

VP

Vladimir Prislonsky in MikrotikRus
z311
клиент и сервер отдельно?
Клиент есть изначально в бандле, а сервер  это отдельный пакет с именем ntp
И, если он Вам прям до зарезу не нужен, лучше не ставьте - сильно потеряете в функционале клиента.
источник

z

z311 in MikrotikRus
Vladimir Prislonsky
Клиент есть изначально в бандле, а сервер  это отдельный пакет с именем ntp
И, если он Вам прям до зарезу не нужен, лучше не ставьте - сильно потеряете в функционале клиента.
спасибо!
источник

VP

Vladimir Prislonsky in MikrotikRus
V B
а, ну потом второе перелопатит
Можно делать без пастру. Тогда поставить первым /28 а во втором, где /24, добавить матчер  mark=no mark
источник

МФ

Максим Фадин... in MikrotikRus
Nikolai
К тому же надо смотреть постоянен ли прирост записи на 6.47. Могло быть и так, что много циклов записи в момент перехода и конвертации внутренних ресурсов. А далее - минимум. Тогда это норм.
Постоянен.
193 933 уже.
источник

МФ

Максим Фадин... in MikrotikRus
Pavel K
ну, я считал, что ipsec тут первичен, это ведь в него уже потом l2tp заворачивается
А разве не IPSec внутри L2TP?
Т.е. используя IPSec на L2TP, провайдер не узнает ни логин пользователя, ни какие там технические данные в L2TP тунеле бегают?
источник

PK

Pavel K in MikrotikRus
причём тут провайдер? клиенты к офису подключаются.
источник

PK

Pavel K in MikrotikRus
а, в смысле что скрыто от провайдера?
источник

МФ

Максим Фадин... in MikrotikRus
Pavel K
причём тут провайдер? клиенты к офису подключаются.
При том что вопрос был совсем в другом, и никак не связан с вашим офисом.

Вы утверждаете что IPSec идёт поверх L2TP, но я считал всегда что IPSec идёт уже внутри тунеля L2TP.
источник

МФ

Максим Фадин... in MikrotikRus
Гуру тренингов, подскажите кто прав в данном вопросе)
источник

PK

Pavel K in MikrotikRus
если судить по википедии, сперва устанавливается ipsec-соединение, а потом l2tp:
When the process is complete, L2TP packets between the endpoints are encapsulated by IPsec
источник

VP

Vladimir Prislonsky in MikrotikRus
Максим Фадин
При том что вопрос был совсем в другом, и никак не связан с вашим офисом.

Вы утверждаете что IPSec идёт поверх L2TP, но я считал всегда что IPSec идёт уже внутри тунеля L2TP.
Трафик л2тп шифруется айписеком. Т.е. "злоумышленник" будет видеть "сверху" айписек.
источник

RP

Roman Polukhin in MikrotikRus
Максим Фадин
А разве не IPSec внутри L2TP?
Т.е. используя IPSec на L2TP, провайдер не узнает ни логин пользователя, ни какие там технические данные в L2TP тунеле бегают?
IP -> PPP -> L2F -> UDP -> ESP -> UDP -> IP

IPsec - IP Security, L2TP это протокол который инкапсулируется в UDP или IP, зависит от версии L2TP, а значит IPsec над ним.
источник

МФ

Максим Фадин... in MikrotikRus
Vladimir Prislonsky
Трафик л2тп шифруется айписеком. Т.е. "злоумышленник" будет видеть "сверху" айписек.
И кроме как по порту нельзя будет узнать, что там L2TP?
источник

VP

Vladimir Prislonsky in MikrotikRus
Максим Фадин
И кроме как по порту нельзя будет узнать, что там L2TP?
Порт тоже не видно.
источник