Size: a a a

Mikrotik-Training

2020 July 22

AK

Andrey K in Mikrotik-Training
что собственно обычный юзеркейс, если сотрудники в командировке в одном отеле и т.п.
источник

AK

Andrey K in Mikrotik-Training
я бы вообще поднимал vpn шлюз не на микротике, если есть такая возможность
источник

А

Алексей in Mikrotik-Training
Andrey K
я бы вообще поднимал vpn шлюз не на микротике, если есть такая возможность
Не, мы ещё маленькие для серьезного.)
источник

AK

Andrey K in Mikrotik-Training
ну будет 2 юзера за одним нат одного провайдера
источник

AK

Andrey K in Mikrotik-Training
ikev2 - круто - круто, но нужен радиус сервер и сертификаты, чтобы клиенты винды смогли подключиться
источник

B

Bomberman in Mikrotik-Training
Dmitriy
Сегодня была трабла: настроен тунель между 2 микротами l2tp/ipsec, все работало кроме 1с у филиала, все рабочие порты 1с телнетились пинги туда сюда ходили. Настроил ipip заработало, в чем могла быть проблема?
IPIP с IPSec был?
Адреса не перепутал?
источник

А

Алексей in Mikrotik-Training
Andrey K
ну будет 2 юзера за одним нат одного провайдера
Маловероятно...
источник

D

Dani in Mikrotik-Training
Andrey K
ikev2 - круто - круто, но нужен радиус сервер и сертификаты, чтобы клиенты винды смогли подключиться
ikev2 можно и по логину паролю
источник

D

Dmitriy in Mikrotik-Training
Bomberman
IPIP с IPSec был?
Адреса не перепутал?
С ipip все работает l2tp/ipsec не работает
источник

AK

Andrey K in Mikrotik-Training
Dani
ikev2 можно и по логину паролю
виндовый клиент не подключится без eap, а микротик умеет его только с внешним радиусом
источник

AK

Andrey K in Mikrotik-Training
xauth или как там не работает нигде, кроме другого микротика и возможно стронгсвана
источник

B

Bomberman in Mikrotik-Training
Dmitriy
С ipip все работает l2tp/ipsec не работает
Я же спросил, IPIP был с галкой "Use IPSec" или нет?
источник

D

Dmitriy in Mikrotik-Training
Bomberman
Я же спросил, IPIP был с галкой "Use IPSec" или нет?
Без
источник

D

Dani in Mikrotik-Training
Andrey K
виндовый клиент не подключится без eap, а микротик умеет его только с внешним радиусом
А радиус эта такая проблема?
источник

AK

Andrey K in Mikrotik-Training
Dani
А радиус эта такая проблема?
если делать с радиусом, то тогда можно сделать отдельный vpn шлюз с нормальным openvpn или sstp
источник

Bm

Baka mate in Mikrotik-Training
Andrey K
xauth или как там не работает нигде, кроме другого микротика и возможно стронгсвана
в ros7 userman есь как радиус, вполне работает кстати, но оче костыльне и неудобно
источник

D

Dani in Mikrotik-Training
Andrey K
если делать с радиусом, то тогда можно сделать отдельный vpn шлюз с нормальным openvpn или sstp
OVPN - по определению не нормален
источник

Bm

Baka mate in Mikrotik-Training
Dani
OVPN - по определению не нормален
+ ovpn это доп софт
источник

D

Dani in Mikrotik-Training
Baka mate
+ ovpn это доп софт
Доп софт доп софту рознь. Если это что-то типа Juniper'овского Pulse, то это совсем другое дело?
источник

AK

Andrey K in Mikrotik-Training
ну в общем я честно пытался на микротик клиентские подключения терминировать, но очень много подводных камней встретил, в итоге между роутерами тольто site-to-site, а клиентские впн подключаются к отдельному vpn серверу
источник