Size: a a a

Mikrotik-Training

2020 March 29

VP

Vladimir Prislonsky in Mikrotik-Training
InfSub
видимо у меня очень тяжелый случай))) пойду ставить еву
Мне было лень делать адресацию точно повторяющую Вашу, но чтобы было понятнее LAN1 - логически соответствует Вашей 10,26,0,0/24
LAN2 - сумме Ваших /16
LAN3 - одной из /24
источник

I

InfSub in Mikrotik-Training
Vladimir Prislonsky
Мне было лень делать адресацию точно повторяющую Вашу, но чтобы было понятнее LAN1 - логически соответствует Вашей 10,26,0,0/24
LAN2 - сумме Ваших /16
LAN3 - одной из /24
да, так чуть понятнее
источник

I

InfSub in Mikrotik-Training
Vladimir Prislonsky
Мне было лень делать адресацию точно повторяющую Вашу, но чтобы было понятнее LAN1 - логически соответствует Вашей 10,26,0,0/24
LAN2 - сумме Ваших /16
LAN3 - одной из /24
но все равно надо сделать схему самому иначе я так и не понял как сработает та или иная политика
источник

VP

Vladimir Prislonsky in Mikrotik-Training
InfSub
но все равно надо сделать схему самому иначе я так и не понял как сработает та или иная политика
Пробуйте.  )
источник

I

InfSub in Mikrotik-Training
Vladimir Prislonsky
Пробуйте.  )
спасибо
источник

I

InfSub in Mikrotik-Training
Vladimir Prislonsky
Пробуйте.  )
вы политику с /16 указывали на 10,26.0.254/24 (если брать мою схему в пример) или на устройствах которые у нас?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
InfSub
вы политику с /16 указывали на 10,26.0.254/24 (если брать мою схему в пример) или на устройствах которые у нас?
Я уже говорил:  на 10,23,0,254 будет ТРИ политики.
Первая: 10,26,0,0/24-172,16,101,0/24
Вторая: 10,26,0,0/24-172,16,112,0/24
Третья:  10,26,0,0/24-172,16,0,0/16
Возможно, если требуется, еще и 10,26,0,0/24-172,17,0,0/16 - по сземе не понятно, надо ли северо-восточному облачку ходить на 10,26,0,0/24
источник

I

InfSub in Mikrotik-Training
Vladimir Prislonsky
Я уже говорил:  на 10,23,0,254 будет ТРИ политики.
Первая: 10,26,0,0/24-172,16,101,0/24
Вторая: 10,26,0,0/24-172,16,112,0/24
Третья:  10,26,0,0/24-172,16,0,0/16
Возможно, если требуется, еще и 10,26,0,0/24-172,17,0,0/16 - по сземе не понятно, надо ли северо-восточному облачку ходить на 10,26,0,0/24
а почему отсутствует политика для сети 172.16.111.0/24 ?
или потому что и так все сейчас льется через 111 сеть? во все сети с /16 ?
источник

I

InfSub in Mikrotik-Training
кроме тех для которых есть более узкая политика
источник

VP

Vladimir Prislonsky in Mikrotik-Training
InfSub
а почему отсутствует политика для сети 172.16.111.0/24 ?
или потому что и так все сейчас льется через 111 сеть? во все сети с /16 ?
Да
источник

I

InfSub in Mikrotik-Training
т.е. переезд ВПН сервера из 111 например в 101 - все сломает
источник

VP

Vladimir Prislonsky in Mikrotik-Training
InfSub
т.е. переезд ВПН сервера из 111 например в 101 - все сломает
Скажем так, не сломает, а нужно будет заменить политики )
источник

I

InfSub in Mikrotik-Training
Vladimir Prislonsky
Скажем так, не сломает, а нужно будет заменить политики )
В общем плюс/минус то что и так сейчас только чуть менее болезненно так как политик будет 4 с учётом политики в 172.17....
источник

I

InfSub in Mikrotik-Training
Под сейчас подразумевается что они там наворотили кучу политик с /24 маской
источник

VP

Vladimir Prislonsky in Mikrotik-Training
InfSub
Под сейчас подразумевается что они там наворотили кучу политик с /24 маской
Я не знаю, что там наверчено, но у меня вызывает недоумение три впн сервера для связи с облаком.  Я бы оставил один - 111-й.
источник

I

InfSub in Mikrotik-Training
Vladimir Prislonsky
Скажем так, не сломает, а нужно будет заменить политики )
А ipsec не "кладет политику" по аналогии с роутом если заданный узел не доступен?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
InfSub
А ipsec не "кладет политику" по аналогии с роутом если заданный узел не доступен?
Кладет, если не доступен пир.
источник

I

InfSub in Mikrotik-Training
Vladimir Prislonsky
Я не знаю, что там наверчено, но у меня вызывает недоумение три впн сервера для связи с облаком.  Я бы оставил один - 111-й.
Суть 3 туннелей в том что нужно в любой момент отключить тот или иной офис от облака (баз) по красной кнопке
В итоге такая дибильная схема
источник

VP

Vladimir Prislonsky in Mikrotik-Training
InfSub
Суть 3 туннелей в том что нужно в любой момент отключить тот или иной офис от облака (баз) по красной кнопке
В итоге такая дибильная схема
Так отключайте у себя. На центральном узле.
источник

I

InfSub in Mikrotik-Training
Vladimir Prislonsky
Так отключайте у себя. На центральном узле.
Пойди убеди начальство что мы так тоже можем и даже можем при перезагрузке роутера тереть подключение к облаку или узлу или по нажатию кнопки ..
Начальство приняло решение и точка, даже если на их решение нужно кучу бабла а на мое по сути ни копейки (только оплата облака)
источник