Size: a a a

Mikrotik-Training

2020 February 19

А

Антон Курьянов in Mikrotik-Training
Амфибрахий Староверов
Где здесь рассматривается кейс о котором я спросил ранее, а именно построение ipsec в туннельном режиме по четырем каналам?
даже скриншот сделал и сюда выложил
источник

gg

gsjab gauah in Mikrotik-Training
Easy portable network  scanner


Send please
источник

А

Антон Курьянов in Mikrotik-Training
@Prislonsky кстати у тебя там и правда нет комментария о выполнении этого пункта
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Антон Курьянов
@Prislonsky кстати у тебя там и правда нет комментария о выполнении этого пункта
?
источник

А

Антон Курьянов in Mikrotik-Training
хотя я давно не перечитывал а ты там что то правил
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Антон Курьянов
хотя я давно не перечитывал а ты там что то правил
О чем речь? О выходе в нужный канал в зависимости от соурса?
п. 3.1.2.6.
Был изначально.
источник

MO

Maksim Okulov in Mikrotik-Training
источник

А

Антон Курьянов in Mikrotik-Training
Vladimir Prislonsky
О чем речь? О выходе в нужный канал в зависимости от соурса?
п. 3.1.2.6.
Был изначально.
тут скудное ТЗ, но я так понял что речь именно об этом
источник

gg

gsjab gauah in Mikrotik-Training
источник

Y

Yura (Kh) in Mikrotik-Training
Добрый вечер. На микротик приходят 20 вланов. Каждый со своей адресацией /24. Как правильно будет закрыть сети друг от друга? Фаерволом? Роутами? Если Route-Rules, то получается надо прописать IP VLAN 1 /24 - IP VLAN  2-20/24 block , далееIP VLAN 2 /24 - IP VLAN 1,3-20/24 блок и т.д. ?
источник

gg

gsjab gauah in Mikrotik-Training
gsjab gauah
Easy portable network  scanner


Send please
источник

MO

Maksim Okulov in Mikrotik-Training
gsjab gauah
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Антон Курьянов
тут скудное ТЗ, но я так понял что речь именно об этом
Вопрос в чем?
источник

АС

Амфибрахий Староверов in Mikrotik-Training
Антон Курьянов
даже скриншот сделал и сюда выложил
то что в этом скриншоте у меня уже реализовано с помощью route rules . Вопрос на счет ipsec и политик. Понимаю, сложно среди гифок и прочего флуда в чате разобрать чаяния начинающих специалистов по теме
источник

KZ

Kamil Zaripov in Mikrotik-Training
Yura (Kh)
Добрый вечер. На микротик приходят 20 вланов. Каждый со своей адресацией /24. Как правильно будет закрыть сети друг от друга? Фаерволом? Роутами? Если Route-Rules, то получается надо прописать IP VLAN 1 /24 - IP VLAN  2-20/24 block , далееIP VLAN 2 /24 - IP VLAN 1,3-20/24 блок и т.д. ?
вланы изначально разделяют сеть на л2 сегменты и друг друга не видят
источник

АС

Амфибрахий Староверов in Mikrotik-Training
Yura (Kh)
Добрый вечер. На микротик приходят 20 вланов. Каждый со своей адресацией /24. Как правильно будет закрыть сети друг от друга? Фаерволом? Роутами? Если Route-Rules, то получается надо прописать IP VLAN 1 /24 - IP VLAN  2-20/24 block , далееIP VLAN 2 /24 - IP VLAN 1,3-20/24 блок и т.д. ?
ip route rule action unreachible
источник

KZ

Kamil Zaripov in Mikrotik-Training
gsjab gauah
Easy portable network  scanner


Send please
источник

АС

Амфибрахий Староверов in Mikrotik-Training
Yura (Kh)
Добрый вечер. На микротик приходят 20 вланов. Каждый со своей адресацией /24. Как правильно будет закрыть сети друг от друга? Фаерволом? Роутами? Если Route-Rules, то получается надо прописать IP VLAN 1 /24 - IP VLAN  2-20/24 block , далееIP VLAN 2 /24 - IP VLAN 1,3-20/24 блок и т.д. ?
опечатка, но думаю понятно о чем речь
источник

Y

Yura (Kh) in Mikrotik-Training
Kamil Zaripov
вланы изначально разделяют сеть на л2 сегменты и друг друга не видят
Микротик интервлан имеет адреса во всех подсетях - соответственно маршрутизирует по умолчанию. Вот это дело и нужно порубить.

ip route rule action unreachible - есть ли тут возможность списки как нить использовать? Просто если грубо посчитать - то для 20 вланов по 19 правил...
источник

KZ

Kamil Zaripov in Mikrotik-Training
Yura (Kh)
Микротик интервлан имеет адреса во всех подсетях - соответственно маршрутизирует по умолчанию. Вот это дело и нужно порубить.

ip route rule action unreachible - есть ли тут возможность списки как нить использовать? Просто если грубо посчитать - то для 20 вланов по 19 правил...
типа микрот имеет доступ во все вланы, а вланы между собой не общаются?
источник