Size: a a a

2020 June 23

IO

Ilya Oblomov in MikrotikRus
Оно устанавливает sa,
источник

DK

DeD Kopatel in MikrotikRus
ну потом натом уже настроить
источник

RP

Roman Polukhin in MikrotikRus
Tunnel и Transport это режимы инкапсуляции IP пакетов в AH или ESP пакет.
источник

RP

Roman Polukhin in MikrotikRus
Вы не с того начали знакомство с IPsec
источник

RP

Roman Polukhin in MikrotikRus
IPSec это фреймворк, не протокол, который в числе прочего описывает три протокола IKE (IKEv1 и IKEv2), AHv3 и ESPv3 в текущих версиях RFC.

И два основных метода реализации IPSec фреймворка применительно к тому, каким образом применяются политики к IP пакетам, это с помощью политик, как в Mikrotik или с помощью маршрутизации.

Это очень упрощённо, в деталях всё конечно гораздо сложнее.
источник

z

z311 in MikrotikRus
Roman Polukhin
IPSec это фреймворк, не протокол, который в числе прочего описывает три протокола IKE (IKEv1 и IKEv2), AHv3 и ESPv3 в текущих версиях RFC.

И два основных метода реализации IPSec фреймворка применительно к тому, каким образом применяются политики к IP пакетам, это с помощью политик, как в Mikrotik или с помощью маршрутизации.

Это очень упрощённо, в деталях всё конечно гораздо сложнее.
+++
источник

DK

DeD Kopatel in MikrotikRus
Roman Polukhin
IPSec это фреймворк, не протокол, который в числе прочего описывает три протокола IKE (IKEv1 и IKEv2), AHv3 и ESPv3 в текущих версиях RFC.

И два основных метода реализации IPSec фреймворка применительно к тому, каким образом применяются политики к IP пакетам, это с помощью политик, как в Mikrotik или с помощью маршрутизации.

Это очень упрощённо, в деталях всё конечно гораздо сложнее.
спс. читаю вики микротика. как один из вариантов объединения сетей. видимо имеет право на жизнь и средствами ipsec и nat
источник

RP

Roman Polukhin in MikrotikRus
DeD Kopatel
спс. читаю вики микротика. как один из вариантов объединения сетей. видимо имеет право на жизнь и средствами ipsec и nat
IPSec в первую очередь для обеспечения безопасности.

Именно поэтому он называется IP Security.

Появление routed based IPSec вызвано тем фактом, что в ряде случаев производители предложили своё видинте того, что ещё можно получить при некоторых доработках этого фреймворка.
источник

DK

DeD Kopatel in MikrotikRus
согласен. спасибо большое парни.
источник

RP

Roman Polukhin in MikrotikRus
Bomberman
привет всем!
сразу сорян за оффтоп..

кто юзает долбаный ФСС АРМ ЛПУ?
Что это, какой-то программный продукт для получения и обработки листов не трудоспособности?
источник

DK

DeD Kopatel in MikrotikRus
@zanswer ещё небольшой вопрос. что может быть. было такое что первое ядро нагружено на 100% и трафик почти не ходил. роутер доступен. входящий в районе 10-15мб. отключаю соединение pppoe нагрузка прекращалась. через некоторое время прошло
источник

B

Bomberman in MikrotikRus
Roman Polukhin
Что это, какой-то программный продукт для получения и обработки листов не трудоспособности?
Он самый, будь он неладен !
источник

DK

DeD Kopatel in MikrotikRus
torch не видно ничего
источник

AF

Aleksey Freeman in MikrotikRus
DeD Kopatel
@zanswer ещё небольшой вопрос. что может быть. было такое что первое ядро нагружено на 100% и трафик почти не ходил. роутер доступен. входящий в районе 10-15мб. отключаю соединение pppoe нагрузка прекращалась. через некоторое время прошло
Посмотрите /tools profile
источник

DK

DeD Kopatel in MikrotikRus
firewall
источник

RP

Roman Polukhin in MikrotikRus
DeD Kopatel
@zanswer ещё небольшой вопрос. что может быть. было такое что первое ядро нагружено на 100% и трафик почти не ходил. роутер доступен. входящий в районе 10-15мб. отключаю соединение pppoe нагрузка прекращалась. через некоторое время прошло
Нужно смотреть в Profiler, что является причиной.

Возможно это баг, а может быть кто-то наводнил сеть PADI/PADO, что угодно возможно.
источник

AF

Aleksey Freeman in MikrotikRus
DeD Kopatel
firewall
Значит у вас не очень правильно настроен FW с точки зрения производительности
источник

RP

Roman Polukhin in MikrotikRus
Bomberman
Он самый, будь он неладен !
У нас используют в расчётном отделе, насколько мне известно, по крайней мере ранее использовали точно, коллеги настраивали.
источник

DK

DeD Kopatel in MikrotikRus
Aleksey Freeman
Значит у вас не очень правильно настроен FW с точки зрения производительности
это было в один момент в течении 5-10минут. до этого такого не было и сейчас норм
источник

B

Bomberman in MikrotikRus
Roman Polukhin
У нас используют в расчётном отделе, насколько мне известно, по крайней мере ранее использовали точно, коллеги настраивали.
Напишу в личку, дабы чат не засорять?
источник