Size: a a a

Курсы по ИТ.рф

2020 May 11

PT

Petr Terichenko in Курсы по ИТ.рф
Чего не зватает?
источник

PT

Petr Terichenko in Курсы по ИТ.рф
*не хватает?
источник

VP

Vladimir Prislonsky in Курсы по ИТ.рф
Вы понимаете, в принципе, что  и какими способами делает айписек в реализации на микротике?
источник

VP

Vladimir Prislonsky in Курсы по ИТ.рф
Принципы там предельно простые.
источник

PT

Petr Terichenko in Курсы по ИТ.рф
Ну ок. 2 устройства сначала создают канал 1 (фаза 1) где согласовывают ключи для канала передачи настроек и ключей канала передачи данных (фаза 2). Потом по этому каналу бегает другой трафик который мы туда направим.
источник

VP

Vladimir Prislonsky in Курсы по ИТ.рф
Petr Очень грубо говоря  айписек только шифрует трафик между парой пиров. На микротике он не создает туннельного интерфейса, не смотря на наличие туннельного режима.  Т.е. в вашем случае по схеме совсем не понятно какие 4 пары пиров Вы хотите шифровать?
источник

PT

Petr Terichenko in Курсы по ИТ.рф
Вот чтобы прям по полочкам вероятно нет. Настроил ipsec Ike 2, понял где что и зачем в настройках ipsec
источник

VP

Vladimir Prislonsky in Курсы по ИТ.рф
ike1/ike2 - это протоколы обмена ключами. За "туннель" отвечает esp/ah.  Речь не о том, речь о принципе.
источник

PT

Petr Terichenko in Курсы по ИТ.рф
ок. Пиры следующие
3.3.3.2 <—> 1.1.1.2
3.3.3.2 <—> 2.2.2.2
192.168.255.253 <—> 1.1.1.2
192.168.255.253 <—> 2.2.2.2
источник

PT

Petr Terichenko in Курсы по ИТ.рф
источник

VP

Vladimir Prislonsky in Курсы по ИТ.рф
Тогда все просто. 1112 и 2222 - в режим респондера и создания динамических политик. А с другой стороны туннельный режим и нужные политики.
P.S. из одинаковых политик сработает только первая по списку.
источник

VP

Vladimir Prislonsky in Курсы по ИТ.рф
Petr   Но в Вашем случае, напрашивается не чистый айписек, а поверх туннелей с интерфейсами и какой-нибудь ospf
источник

PT

Petr Terichenko in Курсы по ИТ.рф
кто внутри будет ходить? То есть внутри ipsec зупустить ip-ip?
источник

PT

Petr Terichenko in Курсы по ИТ.рф
ну ок
источник

VP

Vladimir Prislonsky in Курсы по ИТ.рф
Это вопрос филологический, а не технический) По дефолту айписеком шифруется трафик, который предварительно инкапсулирован одним из туннелей.
источник

PT

Petr Terichenko in Курсы по ИТ.рф
ок. То есть внешний мир видит только IPsec
источник

PT

Petr Terichenko in Курсы по ИТ.рф
правильно?
источник

PT

Petr Terichenko in Курсы по ИТ.рф
Эх, пойду ману курить
источник

VP

Vladimir Prislonsky in Курсы по ИТ.рф
Да.
источник

M

Makbar in Курсы по ИТ.рф
)
источник