Size: a a a

Mikrotik-Training

2020 March 31

VP

Vladimir Prislonsky in Mikrotik-Training
port-share x.x.x.x 443
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Dmitry Sementsov
Кстати про оВпн.
Правильно ли я понял, что если у меня на адресе висит морда почты на 443 порту, то я не смогу на него же повесить опенВПН на 443 порт. Или есть какая то магия?
port-share x.x.x.x 443
источник

AK

Alexey Korsunov in Mikrotik-Training
Dmitry Sementsov
Кстати про оВпн.
Правильно ли я понял, что если у меня на адресе висит морда почты на 443 порту, то я не смогу на него же повесить опенВПН на 443 порт. Или есть какая то магия?
у ОВПН есть замечательное свойство работать как прокси, то есть имитировать HTTPS, отбирать свой трафик, а не свой отправлять на внутренний HTTPS сервер. Подробности в документации смотрите.

НО. Это всё в классическом ОВПН, у микротика этого не реализовано пока что.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Alexey Korsunov
у ОВПН есть замечательное свойство работать как прокси, то есть имитировать HTTPS, отбирать свой трафик, а не свой отправлять на внутренний HTTPS сервер. Подробности в документации смотрите.

НО. Это всё в классическом ОВПН, у микротика этого не реализовано пока что.
Угу
источник

AK

Alexey Korsunov in Mikrotik-Training
Что же касается пушинга маршрутов на Дебиане, могу только предложить к прочтению свою же статью на Хабре
https://habr.com/ru/post/483740/
источник

AK

Alexey Korsunov in Mikrotik-Training
в ней собственно про настройки именно ОВПН, остальное можно по ссылкам в самой статье поглядеть
источник

PK

Pavel Kovalev in Mikrotik-Training
Можно и ospf
источник

AK

Alexey Korsunov in Mikrotik-Training
можно. Там по какой-то ссылочке примерчик был
источник

AK

Alexey Korsunov in Mikrotik-Training
Если честно не люблю я любые протоколы, которые базируются на бродкастах и мультикастах. И вот как раз ОСПФ из их числа
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Alexey Korsunov
Если честно не люблю я любые протоколы, которые базируются на бродкастах и мультикастах. И вот как раз ОСПФ из их числа
Никто не мешает использовать для оспф интерфейсы в режиме ptp.
источник

AK

Alexey Korsunov in Mikrotik-Training
Никто не мешает использовать BGP ;)
источник

AK

Alexey Korsunov in Mikrotik-Training
В том числе и внутри сети тоже
источник

AK

Alexey Korsunov in Mikrotik-Training
хотя как бы он конечно не для таких масштабов задумывался
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Alexey Korsunov
Если честно не люблю я любые протоколы, которые базируются на бродкастах и мультикастах. И вот как раз ОСПФ из их числа
не пользуйся 0 арией, сделай лошарика
источник

AK

Alexey Korsunov in Mikrotik-Training
ну нафига морочиться с областями и прочей хренью, когда есть BGP, в котором всё сильно проще, легче и нагляднее?
источник

ГП

Геннадий Павлов... in Mikrotik-Training
тогда фигачь vpls вообще :)
источник

AK

Alexey Korsunov in Mikrotik-Training
Геннадий Павлов
тогда фигачь vpls вообще :)
Он к сожалению поверх чужих сетей не пашет (потому что MPLS не  включен на абонентских портах ни у одного провайдера), а запускать VPLS поверх OpenVPN неэффективно, ибо будет лишняя фрагментация и инкапсуляция.

А так да, тема удобная для ряда ситуаций
источник

ГП

Геннадий Павлов... in Mikrotik-Training
купите у провайдера l2vpn
источник

AK

Alexey Korsunov in Mikrotik-Training
мне лично VPLS очень даже понравился. Но увы, как показывает практика, не работает он даже поверх L2 VPN порой
источник

AK

Alexey Korsunov in Mikrotik-Training
Геннадий Павлов
купите у провайдера l2vpn
Вот выше написал. L2 VPN куплен, но VPLS поверх него не ходит
источник