Size: a a a

2021 April 15

A

Alexander in MikrotikRus
В ядре.
источник

RP

Roman Polukhin in MikrotikRus
В какой подсистеме?
источник

A

Alexander in MikrotikRus
xfrm
источник

RP

Roman Polukhin in MikrotikRus
Понятно, что в SPD есть policy rules, при выполнений xfrm lookup они проверяются
источник

RP

Roman Polukhin in MikrotikRus
Но, Владимир говорит о этапе маршрутизации, он выполняется до xfrm lookup в ядре
источник

A

Alexander in MikrotikRus
Ну, да, сами по себе policy rules не определяют форвардинг, но они могут влиять на routing descision из-за двойного прохождения через сетевой стек.
источник

A

Alexander in MikrotikRus
Вроде, насколько я помню, и до, и после.
источник

RP

Roman Polukhin in MikrotikRus
xfrm lookup выполняется трижды в ядре Linux, в RouterOS не знаю.

xfrm lookup in/fwd/out, fwd lookup после rib lookup, если конечно я не запамятовал.
источник

A

Alexander in MikrotikRus
Ну, это не трижды, это в трех местах. ipsec-трафик (единожды зашифрованный) всё же результативно пройдет через xfrm политики один раз (еще, конечно, второй, но ни обо что не споткнувшись)
источник

RP

Roman Polukhin in MikrotikRus
Да в трёх местах, так точнее. Но трижды всё равно. fwd lookup и два раза out lookup
источник

Р

Роман Алексеевич... in MikrotikRus
господа, почему может не работать lte пока не воткнешь rj45?
источник

RP

Roman Polukhin in MikrotikRus
Определение туннеля не сложно найти, хоть в Wikipedia. Но я привёл вам цитаты из RFC который называется архитектура безопасности IP протокола.
источник

AZ

Alexander Zvenigorod... in MikrotikRus
источник

RP

Roman Polukhin in MikrotikRus
https://tools.ietf.org/html/rfc4301

Связь у меня плохая тут, не могу нормально отвечать.

Обратите пристальное внимание на концепцию Security Association в рамках IPSec framework.

То, что IPSec постоянно рассматривают, как очередной туннельный протокол приводит к непониманию и проблемам с настройками.
источник

EN

Evgeniy Naumov in MikrotikRus
есть ключевые слова че гуглить. буду разбираться дальше. спасибо
источник

AJ

Aniello Junior in MikrotikRus
Всем привет, ребята подскажите, как можно скрыть роутер из обнаружения в сети проводника windows? Только непосредственно отключить UpNP, других способов нет?
источник

AJ

Aniello Junior in MikrotikRus
источник

k

kex in MikrotikRus
отключить discovery
источник

RP

Roman Polukhin in MikrotikRus
Вам нужно определить в split-include нужные вам префиксы, к которым у клиента должен быть доступ.

https://wiki.mikrotik.com/wiki/Manual:IP/IPsec#Mode_configs
источник

AJ

Aniello Junior in MikrotikRus
Отключение в дискавери скрыло его в winbox, а в проводнике локальной сети он так и остаётся
источник