Size: a a a

Mikrotik-Training

2020 February 19

VP

Vladimir Prislonsky in Mikrotik-Training
Судя по Вашей схеме, у Вас политики одинаковые в плане соурса и дестанейшена. Отличаются только разными пирами. В этом случае поведение вполне адекватное - активной будет только первая политика в списке, поскольку перебор идет последовательно до первого совпадения.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Кирилл
а циски с микротами вообще нормально дружат? в плане вланов/впн и иже с ним?
Вполне.
источник

К

Кирилл in Mikrotik-Training
Vladimir Prislonsky
Вполне.
просто много видел постов в форумах на тему что херово дружатся, отсюда и вопрос...)
источник

АС

Амфибрахий Староверов in Mikrotik-Training
Vladimir Prislonsky
Судя по Вашей схеме, у Вас политики одинаковые в плане соурса и дестанейшена. Отличаются только разными пирами. В этом случае поведение вполне адекватное - активной будет только первая политика в списке, поскольку перебор идет последовательно до первого совпадения.
да, я уже понял,  спасибо. теперь думаю на сколько все-таки возможно реализовать задуманное именно в чистом ipsec. идея в том, чтобы задействовать все каналы для увеличения пропускной способности  и резервирования тоже.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Амфибрахий Староверов
да, я уже понял,  спасибо. теперь думаю на сколько все-таки возможно реализовать задуманное именно в чистом ipsec. идея в том, чтобы задействовать все каналы для увеличения пропускной способности  и резервирования тоже.
Думаю на чистом не получится. Нет механизма отслеживания состояния пира. Придется задействовать интерфейсы, роуты и балансировку.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Кирилл
просто много видел постов в форумах на тему что херово дружатся, отсюда и вопрос...)
На форумах много постов, исходя из которых, микротики даже друг с другом херово дружатся. )
источник

К

Кирилл in Mikrotik-Training
Vladimir Prislonsky
На форумах много постов, исходя из которых, микротики даже друг с другом херово дружатся. )
такого в разы меньше встречал))))))
просто есть мысль поставить из загашников циску в основную квартиру (где нет нужного провайдера и ип-тв), а микрот к предкам...
есть ли вариант полноценно подружить микрот с циской для передачи мультикаста да всяких dlna/airplay
источник

PN

Pavel N in Mikrotik-Training
Амфибрахий Староверов
да, я уже понял,  спасибо. теперь думаю на сколько все-таки возможно реализовать задуманное именно в чистом ipsec. идея в том, чтобы задействовать все каналы для увеличения пропускной способности  и резервирования тоже.
а в чем  сермяжная правда  желания обойтись чистым IPSEC  без применения интерфейсов ??? я от них  вижу небольшой оверхед   но  больший  профит  за счет OSPF+BFD  и  других  возможностей
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Pavel N
а в чем  сермяжная правда  желания обойтись чистым IPSEC  без применения интерфейсов ??? я от них  вижу небольшой оверхед   но  больший  профит  за счет OSPF+BFD  и  других  возможностей
Да и оверхед можно почти нивелировать за счет ухода на транспортный режим.
источник

АС

Амфибрахий Староверов in Mikrotik-Training
Pavel N
а в чем  сермяжная правда  желания обойтись чистым IPSEC  без применения интерфейсов ??? я от них  вижу небольшой оверхед   но  больший  профит  за счет OSPF+BFD  и  других  возможностей
интересно,  грубо говоря -) хочу сравнить на практике. благо каналы и железо пока есть.  понравилось настолько быстро в режиме ikev2 происходит переподключение.
источник

A

AndreA in Mikrotik-Training
/stat@combot
источник

A

AndreA in Mikrotik-Training
/stat@combot
источник
2020 February 20

ZR

Zufarkhon Rakhmatov in Mikrotik-Training
/stat@combot
источник

C

Combot in Mikrotik-Training
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Кирилл
такого в разы меньше встречал))))))
просто есть мысль поставить из загашников циску в основную квартиру (где нет нужного провайдера и ип-тв), а микрот к предкам...
есть ли вариант полноценно подружить микрот с циской для передачи мультикаста да всяких dlna/airplay
а что хоть за cisco? как по мне - лучше уж hap-ac2 или hex купить.
источник

К

Кирилл in Mikrotik-Training
Vladimir Kuznetsov
а что хоть за cisco? как по мне - лучше уж hap-ac2 или hex купить.
3825
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
1. Зачем этот крокодил дома?
2. Cisco хуже делает nat, сильно хуже по производительности.
источник

К

Кирилл in Mikrotik-Training
Vladimir Kuznetsov
1. Зачем этот крокодил дома?
2. Cisco хуже делает nat, сильно хуже по производительности.
интересно, почему все провайдеры и крупные компании ставят подобные шелезяки?
1. потому что он есть ))) зачем лишние деньги тратить?
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
потому что провайдеры на роутерах маршрутизируют, а НАТ на каком-нить линуксе живёт. А крокодил дома будет шуметь и эл-во жрать.
источник

МВ

Максим Вельгач in Mikrotik-Training
Провайдеры делают нат на линуксе?
источник