Size: a a a

Mikrotik-Training

2020 March 27

VK

Vladimir Kuznetsov in Mikrotik-Training
проще будет ikev2
источник

J

Jack O'Nell in Mikrotik-Training
Eugene
можно. достаточно не настраивать ипсек галочкой.
То есть сначала поднимается l2tp соединение, а после установления туннеля весь трафик начинает шифроваться ipsecом?
источник

С

Сергей in Mikrotik-Training
чем проще ? )
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
чем вот это вот всё
источник

AM

Andrey Mikhaylov in Mikrotik-Training
Jack O'Nell
То есть сначала поднимается l2tp соединение, а после установления туннеля весь трафик начинает шифроваться ipsecом?
Наоборот, сначала иписекс иписечится, а в нем уже бежит л2тп.
источник

J

Jack O'Nell in Mikrotik-Training
Vladimir Kuznetsov
проще будет ikev2
Есть у меня и ike. Но l2tp удобнее.
источник

AM

Andrey Mikhaylov in Mikrotik-Training
Vladimir Kuznetsov
чем вот это вот всё
Когда серты на виндомашинах можно будет нормально юзать, вот тогда заживем.
источник

J

Jack O'Nell in Mikrotik-Training
Andrey Mikhaylov
Наоборот, сначала иписекс иписечится, а в нем уже бежит л2тп.
Это если общий ключ, как я понимаю.
источник

E

Eugene in Mikrotik-Training
Сергей
чем проще ? )
чем армяне
источник

С

Сергей in Mikrotik-Training
в чем сложность настройки l2tp+ipsec на микротике в сравнении с ikev2? который, кстати можно юзать в транспортном режиме
источник

J

Jack O'Nell in Mikrotik-Training
Сергей
в чем сложность настройки l2tp+ipsec на микротике в сравнении с ikev2? который, кстати можно юзать в транспортном режиме
Не всегда удобно - сертификаты для ike нужны. А иногда нужно быстро и иногда настроить из под андроида. А с телефона возиться с сертификатами...
источник

E

Eugene in Mikrotik-Training
Сергей
в чем сложность настройки l2tp+ipsec на микротике в сравнении с ikev2? который, кстати можно юзать в транспортном режиме
настрой мне на винде икев2 в транспортом режиме :)
источник

С

Сергей in Mikrotik-Training
хитрец )
источник

E

Eugene in Mikrotik-Training
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Сергей
хитрец )
или вывернутый ipsec/l2tp
источник

M

Makbar in Mikrotik-Training
Eugene
механизм там ровно такой же, как и везде, просто проверка идёт "раньше обычного"

но в общем случае, нам эти проверки не нужны в принципе, они лишние.
ну тогда темпаче))  лучше раньше дропнуть не нужное чем пускать по цепочкам.  Спор похож на спор соседей об установке двери в подъезде.  Одни говорят, что надо, ибо иногда обама ссыт и бомжей приводит, другой говорит - не хочу сдавать деньги на дверь - ссут очень редко а в квартиру у меня дверь супер!
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Makbar
ну тогда темпаче))  лучше раньше дропнуть не нужное чем пускать по цепочкам.  Спор похож на спор соседей об установке двери в подъезде.  Одни говорят, что надо, ибо иногда обама ссыт и бомжей приводит, другой говорит - не хочу сдавать деньги на дверь - ссут очень редко а в квартиру у меня дверь супер!
Ты не прав так то. Основной трафик на форвард (естаблишед, релейтед). Весь будет лопатится через raw правила.
источник

IO

Ilya Oblomov in Mikrotik-Training
Eugene
А как роутеру понять, попадает ли этот определенный траффик под это правило?)
эээ точняк((
источник

E

Eugene in Mikrotik-Training
Makbar
ну тогда темпаче))  лучше раньше дропнуть не нужное чем пускать по цепочкам.  Спор похож на спор соседей об установке двери в подъезде.  Одни говорят, что надо, ибо иногда обама ссыт и бомжей приводит, другой говорит - не хочу сдавать деньги на дверь - ссут очень редко а в квартиру у меня дверь супер!
правильно, пусть жители дома стоят в очереди и ждут, пока всех их проверят на ссыкунов, вместо того, чтобы распустить всех по своим квартирам без лишнего ожидания и уже не попавших никуда выгонять еще до того, как они начнут ссать)
источник

E

Eugene in Mikrotik-Training
Ilya Oblomov
эээ точняк((
;)
источник