Size: a a a

Mikrotik-Training

2020 January 23

VP

Vladimir Prislonsky in Mikrotik-Training
Andrei
Просто нужно было, чтоб один комп работал через второй внешний ип, и я не все понимаю про таблицы маршрутизации.
Придется разобраться в этом. )
источник

AK

Andrey K in Mikrotik-Training
Vladimir Prislonsky
Ну, вы же настаиваете на l2tp. Можно еще sstp использовать. На белых адресах - вообще полет фантазии. Не особо вижу проблему.
sstp не может в аппаратное шифрование, я бы сказал что все протоколы сводятся к ipip и l2tp, оба с ipsec
источник

A

Andrei in Mikrotik-Training
Vladimir Prislonsky
Придется разобраться в этом. )
Но технически верно сделано ?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Andrei
Но технически верно сделано ?
На мой взгляд - нет.
источник

A

Andrei in Mikrotik-Training
Vladimir Prislonsky
На мой взгляд - нет.
А как правильно ?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Andrey K
sstp не может в аппаратное шифрование, я бы сказал что все протоколы сводятся к ipip и l2tp, оба с ipsec
У Вас настолько слабое железо, что не вытягивает шифрованный трафик без аппаратной поддержки на 4ж?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Andrei
А как правильно ?
правильность зависит от ситуации и условий.
Проще всего через мангл прероутинг  экшен=роут
источник

A

Andrei in Mikrotik-Training
Vladimir Prislonsky
правильность зависит от ситуации и условий.
Проще всего через мангл прероутинг  экшен=роут
Понятно. Сложна.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Andrei
Понятно. Сложна.
Это проще, чем через маркировку. Не надо таблиц городить.
источник

AK

Andrey K in Mikrotik-Training
Vladimir Kuznetsov
только разными типами тунеля можно. Например, ipip(gre) на статике и l2tp на 4g. Или l2tp и ovpn. Чтоб по портам отмаркировать.
вот еще вспомнил про проблему ipsec, когда больше 1 клиента за одним и тем же натом, простого решения так и не появилось?
источник

A

Andrei in Mikrotik-Training
Vladimir Prislonsky
Это проще, чем через маркировку. Не надо таблиц городить.
Есть что-то такое, эдакое, с примерами, по русски мб )
источник

A

Andrei in Mikrotik-Training
?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Andrei
Есть что-то такое, эдакое, с примерами, по русски мб )
https://habr.com/ru/post/463813/
Ищите по "action=route"
источник

A

Andrei in Mikrotik-Training
Благодарю )
источник

В

Вячеслав in Mikrotik-Training
Добрый день. Кто нибудь юзал gps на ltap mini lte kit?
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Andrey K
вот еще вспомнил про проблему ipsec, когда больше 1 клиента за одним и тем же натом, простого решения так и не появилось?
ikev2
источник

ƌ

Æ the Œ mch in Mikrotik-Training
а в чем подобные картинки рисуют?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Æ the Œ mch
а в чем подобные картинки рисуют?
Конкретно эта в draw.io
источник

AK

Andrey K in Mikrotik-Training
ок, а то в каком-то чате читал, что есть прям простой способ, чтобы работало с ikev1
источник

ƌ

Æ the Œ mch in Mikrotik-Training
Vladimir Prislonsky
Конкретно эта в draw.io
большое спасибо.
будет теперь в чем свою сеть рисовать
источник