Size: a a a

Mikrotik-Training

2017 November 03

АТ

Алексей Томбасов in Mikrotik-Training
:foreach i in=[/ip firewall connection find dst-address~":5060" protocol~"udp"] do={:if ([/ip firewall connection get $i timeout] < 00:58:00) do={ /ip firewall connection remove $i;:log info ("drop_hover_sip_conn: " . [:tostr [/ip firewall connection get $i dst-address]])}}
источник

SV

Serg Vasin in Mikrotik-Training
а можно же через интерфес лисьт
источник

SV

Serg Vasin in Mikrotik-Training
лист
источник

М

Максим in Mikrotik-Training
Коллеги, приветствую всех. Вопрос к знающим.  Есть два филиала в разных городах.  Условно 192.168.0./24 и 192.168.1./24. Сеичас работает так.  В каждом из филиалов есть свой роутер.  Настроена маршрутизация, поднят IPSec-тунель. Есть задача обеспечить отказоустойчивость этого VPN, чтобы простой после отвала канала как со стороны филиала А, так и со стороны филиала Б  был бы минимальным,  Планируется купить еще по 1 инэт каналу  для каждого из филиалов. Можно ли на микротиках реализовать следующую схему?
источник

М

Максим in Mikrotik-Training
Физика: (LAN1)-|роутер|=(2 канала от разных провайдеров и с той и с другой стороны)=|роутер|-(LAN2)
источник

М

Максим in Mikrotik-Training
Логика: (LAN1)-|роутер|---IPSEC---|роутер|-(LAN2)
источник

АГ

Александр Голомазов in Mikrotik-Training
Адреса от Провайдеров белые ?
источник

М

Максим in Mikrotik-Training
Абсолютно белые
источник

АГ

Александр Голомазов in Mikrotik-Training
Тогда GRE туннель с настройкой ipSec и адресацией типа x.x.x.x/30
источник

АГ

Александр Голомазов in Mikrotik-Training
Второй GRE туннель также с ipSec и адресацией типа y.y.y.y/30
источник

АГ

Александр Голомазов in Mikrotik-Training
Ну и OSPF на всё это дело
источник

М

Максим in Mikrotik-Training
Да, хороший варинат, спасибо
источник

АГ

Александр Голомазов in Mikrotik-Training
Если есть вопросы, звони
источник

М

Максим in Mikrotik-Training
:)
источник

АГ

Александр Голомазов in Mikrotik-Training
Вообще я заказчику настраивал по такой схеме через двух Провайдеров четыре GRE туннеля
источник

М

Максим in Mikrotik-Training
Ну, на самом деле, на оборудовании будет сильно больше IPSec, но именно отказоустойчивый нужен один
источник

М

Максим in Mikrotik-Training
У меня сеичас легендарный DLINK стоит dfl-260e стоит на эдже
источник

М

Максим in Mikrotik-Training
Вот его менять хочу )
источник

АГ

Александр Голомазов in Mikrotik-Training
Тогда надо роутер с аппаратной поддержкой ipSec
источник

М

Максим in Mikrotik-Training
Разумеется, с аппаратной.
источник