Size: a a a

Mikrotik-Training

2020 October 24

Т

Тимофей in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Ну и в принципе - почему именно опенвпн? Под какие задачки?
я справлялся l2tp/ipsec и все было хорошо пока не потребовалось подсоединить еще 1 обьект который находится за nat в тойже сети что и уже существующий обьект
источник

Т

Тимофей in Mikrotik-Training
а связывать 2-х клиентов в 1 сети через l2tp/ipsec и потом с одного из клиентов к внешнему серверу  мне показалось не много извращенной идеей и решил попробовать ovpn(hap ac везде)
источник

Т

Тимофей in Mikrotik-Training
кто -нибудь знает примерную дату релиза 7.0? где будет вродебы udp в ovpn (могу ошибаться)
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Тимофей
а связывать 2-х клиентов в 1 сети через l2tp/ipsec и потом с одного из клиентов к внешнему серверу  мне показалось не много извращенной идеей и решил попробовать ovpn(hap ac везде)
Есть ещё SSTP, только вот не вспомнить как там с ним на Linux. Ну а в принципе ovpn как резервный канал - неплохая идея
источник

Т

Тимофей in Mikrotik-Training
sstp как я понял из описания больше к win, поэтом даже не рассматривал так  как win почти нет
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Тимофей
кто -нибудь знает примерную дату релиза 7.0? где будет вродебы udp в ovpn (могу ошибаться)
А я ещё слышал что там будет торрент клиент.. Слухи всё это)
источник

Т

Тимофей in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
А я ещё слышал что там будет торрент клиент.. Слухи всё это)
эх)
источник

IS

Ilya Starikoff in Mikrotik-Training
Тимофей
я справлялся l2tp/ipsec и все было хорошо пока не потребовалось подсоединить еще 1 обьект который находится за nat в тойже сети что и уже существующий обьект
попробуй IKEv2. Он нормально с натом работает
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Ilya Starikoff
попробуй IKEv2. Он нормально с натом работает
Не знал кстати. Он тоже требует сертификат SSL по принципу SSTP?
источник

IS

Ilya Starikoff in Mikrotik-Training
Можно и psk пользовать. Ну или самостоятельно сертификаты выпустить
источник

IS

Ilya Starikoff in Mikrotik-Training
Это по сути тот же ипсек
источник

p

pragus in Mikrotik-Training
Ilya Starikoff
Это по сути тот же ипсек
Это и есть ipsec
источник

IS

Ilya Starikoff in Mikrotik-Training
Так я о том и говорю
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Ilya Starikoff
Можно и psk пользовать. Ну или самостоятельно сертификаты выпустить
PSK на IKEv2? Такой же один на всех как и в L2TP?
источник

IS

Ilya Starikoff in Mikrotik-Training
Можно и так.
источник

IS

Ilya Starikoff in Mikrotik-Training
В принципе ничего не мешает поднять ике2 в транспортном режиме, а внутри него пустить хоть л2тп, хоть ipip
источник

p

pragus in Mikrotik-Training
Ilya Starikoff
В принципе ничего не мешает поднять ике2 в транспортном режиме, а внутри него пустить хоть л2тп, хоть ipip
Но зачем?
источник

IS

Ilya Starikoff in Mikrotik-Training
Ну например л2тп для динамической маршрутизации, типа оспф
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Ilya Starikoff
В принципе ничего не мешает поднять ике2 в транспортном режиме, а внутри него пустить хоть л2тп, хоть ipip
Просто если икев2 можно так же цеплять ко всяким девайсам, при том не потребуется ни с сертификатами придумывать, ни с прохождением NAT проблем не будет - думаю мне есть смысл переходить на него, а л2тп будет как запасной вариант
источник

IS

Ilya Starikoff in Mikrotik-Training
В Винде родной клиент.
источник