@MikrotikRu

Страница 3503 из 3964
Nikita
24.08.2018
08:45:38
туннельный или транспортный

Diana
24.08.2018
08:47:26
https://ru.m.wikipedia.org/wiki/IPsec

Google
Игорь
24.08.2018
08:49:03
туннельный или транспортный
Нет у меня отдельного туннеля и стоит эта галка.

Diana
24.08.2018
08:49:11
Туннель нужно делать отдельно

Игорь
24.08.2018
08:49:59
Туннель нужно делать отдельно
Можно, но не всегда нужно

Nikita
24.08.2018
08:50:26
попробуйте промаркировать соединения, и на основе этой метки делать routing mark
то есть не mark routing, а mark connection? А как потом в роутах найти мою метку?

Diana
24.08.2018
08:50:49
Можно, но не всегда нужно
Айписек - это шифрование. Если ты его так пустишь в интернет, и его зарежут - это будет нормально

Sergey
24.08.2018
08:51:13
а потом еще 1 правило в mangle на основе метки соединения делать mark-routing

Игорь
24.08.2018
08:52:39
Sergey
24.08.2018
08:53:00
и state, там где метите соединения, указать new по идее

Diana
24.08.2018
08:53:35
Это уже частности. Вопрос в другом. С VPN как таковым проблем нет
Появляется впн- появился туннель, появился туннель - появился интерфейс, появился интерфейс - нужно правило"не резать"

док
24.08.2018
08:55:59
Диана, там просто ESP без тунеля, я так понял , правильно ?

Евгений
24.08.2018
08:56:09
подскажите как я могу загрузить микротик проц на 20 30? так чтоб не подвесить мне для теста.

Google
Игорь
24.08.2018
08:56:17
Все верно

Diana
24.08.2018
08:56:53
Diana
24.08.2018
08:57:39
И галка что туннельный не нужна

Потому что нужен транспортный

Sergey
24.08.2018
08:58:23
предлагаю не парится а сделать ipip + ipsec :)

Diana
24.08.2018
08:58:34
Либо чего-то не понимаю в этой жизни

Sergey
24.08.2018
08:58:55
тогда будет интерфейс со всеми вытекющими

Diana
24.08.2018
09:00:03
предлагаю не парится а сделать ipip + ipsec :)
Собственно туннель любой же можно, хоть гре

Микротик может гре?)

Игорь
24.08.2018
09:00:44
Alexander
24.08.2018
09:00:44
может.

Игорь
24.08.2018
09:01:10
Евгений
24.08.2018
09:01:19
Sergey
24.08.2018
09:01:41
Это лёгкий путь ?
тогда пакетфлоу в руки и разбираться :)

Alexander
24.08.2018
09:03:33
Добрый день

Игорь
24.08.2018
09:03:52
тогда пакетфлоу в руки и разбираться :)
?? Да, я понять хочу. Глядишь айтишнегом стану. В трудные времена может пригодится

Sergey
24.08.2018
09:03:55
может случится так что пакеты туда совсем не приходят, а изначально идут куда-то в другую сторону, тогда смортеть маршрутизацию

Alexander
24.08.2018
09:04:33
Подскажите пожалуйста, микротик теги обрезает?

Sergey
24.08.2018
09:04:34
нужно смотреть и далльнюю сторону тоже

Google
Михаил
24.08.2018
09:04:50
@zombymaster если захочешь, то обрежет

Игорь
24.08.2018
09:04:52
По идее ТУДА приходят, а вот уже там...

Sergey
24.08.2018
09:04:57
:)

Alexander
24.08.2018
09:05:16
У меня 2 порта не в бридже и не мастер

Sergey
24.08.2018
09:05:16
По идее ТУДА приходят, а вот уже там...
по идее? или смотрели чем-то?

Alexander
24.08.2018
09:05:37
Маршрутизирует 2 подсети

Файрвол открыт на все

Игорь
24.08.2018
09:06:24
Правило инпут с портом винбокса и входящим из удалённой сети пакеты проходят

Alexander
24.08.2018
09:06:28
Ну просто обособленные порты

Sergey
24.08.2018
09:06:33
проблема еще не озвучена

пока все понятно, маршрутизатор, 2 сети

Sergey
24.08.2018
09:06:54
на разных интерфейсах, фаервола нет

Alexander
24.08.2018
09:07:11
На один порт заходит тэгировпнный траффик

Alexander
24.08.2018
09:08:01
Как сделать чтобы он в другой порт проходил

На данный момент микротик его режет

Sergey
24.08.2018
09:08:31
на интерфейсах создать vlan и поместить их в 1 мост

Diana
24.08.2018
09:09:00
Google
Sergey
24.08.2018
09:09:33
на выходе тоже нужен тегированый?

Alexander
24.08.2018
09:09:37
Да

Sergey
24.08.2018
09:09:49
да, с таким же id

Alexander
24.08.2018
09:10:43
Если вланы в бридж то интерфейсы тоже будут в бридже?

Sergey
24.08.2018
09:11:10
нет

Diana
24.08.2018
09:11:45
Правило инпут с портом винбокса и входящим из удалённой сети пакеты проходят
А микротик хорошо понимает что ему сказали? Может он не понимает и забивает на ответить

Игорь
24.08.2018
09:12:28
очень может быть

Diana
24.08.2018
09:13:13
очень может быть
Собственно им изначально нужно обменяться ключами.

Admin
ERROR: S client not available

Alexander
24.08.2018
09:13:16
нет
Спасибо, попробую

Diana
24.08.2018
09:13:58
VPN работает
Так нету же впн-а

У тебя голый айписек. Который ты через злые интернеты

Был бы впн- был бы интерфейс

Alexander
24.08.2018
09:14:54
В плане будет пропускать нетегированный?

Sergey
24.08.2018
09:15:42
Будет

Игорь
24.08.2018
09:16:04
Так нету же впн-а
кто сказал? я ж и говорю, что с ВПН все хорошо, а доступа к дальним тикам нет и это симметрично

Diana
24.08.2018
09:16:47
Ещё раз напоминаю айписек - это шифрование

Google
Игорь
24.08.2018
09:17:11
из любой локалки видеть оба тика

Sergey
24.08.2018
09:17:26
Позвоните друг другу по Вайберу :)

Diana
24.08.2018
09:17:33
Ты можешь зашифровать всё что внутри туннеля

Либо подвердиться по айписеку через злые интернеты

Игорь
24.08.2018
09:18:07
Ещё раз напоминаю айписек - это шифрование
ну шифруется оно все на ура. забыли про эту часть :)

Diana
24.08.2018
09:18:37
При чем тут айписек?

Vladimir
24.08.2018
09:19:06
Diana
24.08.2018
09:19:14
Есть впн и нет интерфейса

Ааа

????

Быдыщь

Vladimir
24.08.2018
09:19:37
да. Впн - это виртуальная частная сеть. Организовывать можно как угодно

Игорь
24.08.2018
09:19:53
Быдыщь
ща конфиг дам

Diana
24.08.2018
09:20:07
ща конфиг дам
Ток через пастебин

Vladimir
24.08.2018
09:20:46
ну, и как это мешает строить виртуальную частную сеть?

Diana
24.08.2018
09:21:12
Игорь
24.08.2018
09:21:18
Ток через пастебин
не, в бинарнике. вы же профи?

Vladimir
24.08.2018
09:21:31
Впн требует интерфейса
когда такое началось? )))

Страница 3503 из 3964