Size: a a a

Mikrotik-Training

2020 June 10

EV

Evgeniy Veselov in Mikrotik-Training
Ойген Вебер
Доброго времени суток! Подскажите, есть ли возможность осуществить настройку ipsec внутри туннеля l2tp? Это нужно для того, что бы для провайдера был виден только udp 1701.
Просто связку l2tp + ipsec я настроил, а вот заставить ipsec внутри туннеля работать не получается...
делай один туннель а затем внутри него второй, уже с другими IP но оверхед с МТУ будет на каждый туннель суммироваться
источник

K

K in Mikrotik-Training
Алексей Удалов
Спасибо завтра буду эксперементировать
Только перед этим настрой vlan для менеджмента, иначе потеряешь доступ к wap
источник

ОВ

Ойген Вебер... in Mikrotik-Training
Evgeniy Veselov
делай один туннель а затем внутри него второй, уже с другими IP но оверхед с МТУ будет на каждый туннель суммироваться
По другому никак?
источник

EV

Evgeniy Veselov in Mikrotik-Training
ну если именно л2тп нужен то наверное только так
источник

B

B in Mikrotik-Training
Hikmat
Не очень понял, udp telnet на 500 порт?
Я очень плохо пошутил
источник

ОВ

Ойген Вебер... in Mikrotik-Training
Нужен туннель именно udp, его провайдер согласен приоритизировать между моими точками
источник

ГП

Геннадий Павлов... in Mikrotik-Training
B
Я очень плохо пошутил
Это я начал с этой шутки
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Потом поправился
источник

ОВ

Ойген Вебер... in Mikrotik-Training
А esp-ipsec это proto 50 и его он не будет разгонять
источник

ОВ

Ойген Вебер... in Mikrotik-Training
Поэтому нужно скрыть ipsec в туннеле
источник

EV

Evgeniy Veselov in Mikrotik-Training
ну тогда как я сказал, как матрешку
источник

ОВ

Ойген Вебер... in Mikrotik-Training
Evgeniy Veselov
ну если именно л2тп нужен то наверное только так
И насколько я понял wiki.mikrotik udp это только l2tp?
источник

EV

Evgeniy Veselov in Mikrotik-Training
неужели прям так и написано?))
источник

ОВ

Ойген Вебер... in Mikrotik-Training
Evgeniy Veselov
неужели прям так и написано?))
Поправьте, если я ошибся, буду благодарен 😊
источник

EV

Evgeniy Veselov in Mikrotik-Training
насколько я знаю , на роутерос на данном этапе -да
источник

ОВ

Ойген Вебер... in Mikrotik-Training
У все точки микротик
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Ойген Вебер
Поэтому нужно скрыть ipsec в туннеле
Можно айписек с НАТ. Будет udp
источник

ОВ

Ойген Вебер... in Mikrotik-Training
Vladimir Prislonsky
Можно айписек с НАТ. Будет udp
NAT-T?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Ойген Вебер
NAT-T?
угу
источник

ОВ

Ойген Вебер... in Mikrotik-Training
У меня несколько клиентов из одного с серыми ip, и белый адрес у них один
источник