
Nikita
24.08.2018
08:45:38
туннельный или транспортный

Sergey
24.08.2018
08:45:42

Diana
24.08.2018
08:47:26
https://ru.m.wikipedia.org/wiki/IPsec

Google

Игорь
24.08.2018
08:49:03

Diana
24.08.2018
08:49:11
Туннель нужно делать отдельно

Игорь
24.08.2018
08:49:59

Nikita
24.08.2018
08:50:26

Diana
24.08.2018
08:50:49

Sergey
24.08.2018
08:51:13
а потом еще 1 правило в mangle на основе метки соединения делать mark-routing

Игорь
24.08.2018
08:52:39

Sergey
24.08.2018
08:53:00
и state, там где метите соединения, указать new по идее

док
24.08.2018
08:53:31

Diana
24.08.2018
08:53:35

Игорь
24.08.2018
08:54:18

док
24.08.2018
08:55:59
Диана, там просто ESP без тунеля, я так понял , правильно ?

Евгений
24.08.2018
08:56:09
подскажите как я могу загрузить микротик проц на 20 30? так чтоб не подвесить мне для теста.

Google

Игорь
24.08.2018
08:56:17
Все верно

Diana
24.08.2018
08:56:53

Sergey
24.08.2018
08:57:28

Diana
24.08.2018
08:57:39
И галка что туннельный не нужна
Потому что нужен транспортный

Sergey
24.08.2018
08:58:23
предлагаю не парится а сделать ipip + ipsec :)

Diana
24.08.2018
08:58:34
Либо чего-то не понимаю в этой жизни

Sergey
24.08.2018
08:58:55
тогда будет интерфейс со всеми вытекющими

Diana
24.08.2018
09:00:03
Микротик может гре?)

Игорь
24.08.2018
09:00:44

Alexander
24.08.2018
09:00:44
может.

Игорь
24.08.2018
09:01:10

Евгений
24.08.2018
09:01:19

Sergey
24.08.2018
09:01:41

Alexander
24.08.2018
09:03:33
Добрый день

Игорь
24.08.2018
09:03:52

Sergey
24.08.2018
09:03:55
может случится так что пакеты туда совсем не приходят, а изначально идут куда-то в другую сторону, тогда смортеть маршрутизацию

Alexander
24.08.2018
09:04:33
Подскажите пожалуйста, микротик теги обрезает?

Sergey
24.08.2018
09:04:34
нужно смотреть и далльнюю сторону тоже

Google

Михаил
24.08.2018
09:04:50
@zombymaster если захочешь, то обрежет

Игорь
24.08.2018
09:04:52
По идее ТУДА приходят, а вот уже там...

Sergey
24.08.2018
09:04:57
:)

Alexander
24.08.2018
09:05:16
У меня 2 порта не в бридже и не мастер

Sergey
24.08.2018
09:05:16

Alexander
24.08.2018
09:05:37
Маршрутизирует 2 подсети
Файрвол открыт на все

Diana
24.08.2018
09:06:05

Игорь
24.08.2018
09:06:24
Правило инпут с портом винбокса и входящим из удалённой сети пакеты проходят

Alexander
24.08.2018
09:06:28
Ну просто обособленные порты

Sergey
24.08.2018
09:06:33
проблема еще не озвучена
пока все понятно, маршрутизатор, 2 сети

Sergey
24.08.2018
09:06:54
на разных интерфейсах, фаервола нет

Alexander
24.08.2018
09:07:11
На один порт заходит тэгировпнный траффик

Diana
24.08.2018
09:07:34

Alexander
24.08.2018
09:08:01
Как сделать чтобы он в другой порт проходил
На данный момент микротик его режет

Sergey
24.08.2018
09:08:31
на интерфейсах создать vlan и поместить их в 1 мост

Diana
24.08.2018
09:09:00

Alexander
24.08.2018
09:09:21

Google

Sergey
24.08.2018
09:09:33
на выходе тоже нужен тегированый?

Alexander
24.08.2018
09:09:37
Да

Sergey
24.08.2018
09:09:49
да, с таким же id

Alexander
24.08.2018
09:10:43
Если вланы в бридж то интерфейсы тоже будут в бридже?

Sergey
24.08.2018
09:11:10
нет

Diana
24.08.2018
09:11:45

Игорь
24.08.2018
09:12:28
очень может быть

Diana
24.08.2018
09:13:13

Admin
ERROR: S client not available

Alexander
24.08.2018
09:13:16

Игорь
24.08.2018
09:13:47

Diana
24.08.2018
09:13:58
У тебя голый айписек. Который ты через злые интернеты
Был бы впн- был бы интерфейс

Alexander
24.08.2018
09:14:54
В плане будет пропускать нетегированный?

Sergey
24.08.2018
09:15:42
Будет

Игорь
24.08.2018
09:16:04
Так нету же впн-а
кто сказал? я ж и говорю, что с ВПН все хорошо, а доступа к дальним тикам нет и это симметрично

Diana
24.08.2018
09:16:47
Ещё раз напоминаю айписек - это шифрование

Google

Игорь
24.08.2018
09:17:11
из любой локалки видеть оба тика

Sergey
24.08.2018
09:17:26
Позвоните друг другу по Вайберу :)

Diana
24.08.2018
09:17:33
Ты можешь зашифровать всё что внутри туннеля
Либо подвердиться по айписеку через злые интернеты

Игорь
24.08.2018
09:18:07

Diana
24.08.2018
09:18:37
При чем тут айписек?

Vladimir
24.08.2018
09:19:06

Diana
24.08.2018
09:19:14
Есть впн и нет интерфейса
Ааа
????
Быдыщь

Vladimir
24.08.2018
09:19:37
да. Впн - это виртуальная частная сеть. Организовывать можно как угодно

Игорь
24.08.2018
09:19:53

Diana
24.08.2018
09:20:07

Vladimir
24.08.2018
09:20:46
ну, и как это мешает строить виртуальную частную сеть?

Diana
24.08.2018
09:21:12

Игорь
24.08.2018
09:21:18

Vladimir
24.08.2018
09:21:31