Size: a a a

Mikrotik-Training

2020 March 08

AM

Andrey Mikhaylov in Mikrotik-Training
Jack O'Nell
Коллеги, можно ли поменять на микротике для ike2 стандартный порт 4500 на любой другой?
Стандартный 500, 4500 это для прохождения нат. Поменять, на сколько я знаю, нельзя.
источник

J

Jack O'Nell in Mikrotik-Training
Вот так всегда... ovpn всем хорош, стандартный порт можно поменять но в 6 версии только tcp, для ipsec есть аппаратная поддержка но порты не поменять...
источник

AM

Andrey Mikhaylov in Mikrotik-Training
А зачем ему порты менять?
источник

N

Nickolay in Mikrotik-Training
Andrey Mikhaylov
Стандартный 500, 4500 это для прохождения нат. Поменять, на сколько я знаю, нельзя.
Интересно, а для чего выбор порта в peer?
источник

AM

Andrey Mikhaylov in Mikrotik-Training
Nickolay
Интересно, а для чего выбор порта в peer?
Исходящий.
источник

N

Nickolay in Mikrotik-Training
Andrey Mikhaylov
Исходящий.
а если peer passive и указать порт?
источник

AM

Andrey Mikhaylov in Mikrotik-Training
Nickolay
а если peer passive и указать порт?
Используется только если инициатор.
источник

N

Nickolay in Mikrotik-Training
Andrey Mikhaylov
Используется только если инициатор.
понял, спасибо!
источник

N

Nickolay in Mikrotik-Training
Andrey Mikhaylov
Используется только если инициатор.
а для чего вообще нужно выбирать исходящий порт?
источник

AM

Andrey Mikhaylov in Mikrotik-Training
Nickolay
а для чего вообще нужно выбирать исходящий порт?
Хз, я с такими кейсами не сталкивался, но в теории может понадобиться несколько инициаторов на разные порты повесить.
источник

N

Nickolay in Mikrotik-Training
Andrey Mikhaylov
Хз, я с такими кейсами не сталкивался, но в теории может понадобиться несколько инициаторов на разные порты повесить.
ясно. но вродеб микротик сам там разруливает эти порты, когда несколько инициаторов. ну да ладно )) наверное для перфекционистов
источник
2020 March 09

J

Jack O'Nell in Mikrotik-Training
Почему, например стандартный порт может говорить о том, что там за трафик бегает. А если нестандартный, да еще и трафик шифрованный... короче чтобы враги не догадались 👻
источник

J

Jack O'Nell in Mikrotik-Training
Вообще, тут подсказали решение... порт 4500 поменять нельзя, но можно поменять исходящий порт на клиенте (инициаторе). А принимающий микротик будет этот порт NATить к 4500.
источник

R

Recruit in Mikrotik-Training
мне это зачем писать?
источник

Y

Yan in Mikrotik-Training
источник

O

OkNet in Mikrotik-Training
Доброго времени суток! Появился затык.
На виртуалке поднял CHR, до CHR от микрота с 3Г модемом пробросил тоннель. Хочу микроту присвоить белый IP. в адрессес добавил ип, в правилах фаера указал чтобы весь траф шел через тоннель (маркировал) и на этом затык. инета нет. Правильно я понимаю что осталось на CHR этот траф направить во внешку? или как-то иначе?
источник

N

Nikolai in Mikrotik-Training
провайдер вам два белых IP выдал?
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
OkNet
Доброго времени суток! Появился затык.
На виртуалке поднял CHR, до CHR от микрота с 3Г модемом пробросил тоннель. Хочу микроту присвоить белый IP. в адрессес добавил ип, в правилах фаера указал чтобы весь траф шел через тоннель (маркировал) и на этом затык. инета нет. Правильно я понимаю что осталось на CHR этот траф направить во внешку? или как-то иначе?
Проще на chr сразу в /ppp secret  указать белый ip ( если он есть). Тогда на клиенте достаточно галочки "add default route". На 3G метрику увеличить.
источник

O

OkNet in Mikrotik-Training
Vladimir Kuznetsov
Проще на chr сразу в /ppp secret  указать белый ip ( если он есть). Тогда на клиенте достаточно галочки "add default route". На 3G метрику увеличить.
понял, сейчас попробую. Спасибо!
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
OkNet
понял, сейчас попробую. Спасибо!
В secret в remote addres
источник