
Snake
27.02.2017
15:35:28
Тем более между двумя микротами

Evgeny
27.02.2017
15:36:17

Snake
27.02.2017
15:36:39
ovpn либо l2tp/ipsec

Google

Snake
27.02.2017
15:36:49
либо просто l2tp, если шифрование не принципиально

Evgeny
27.02.2017
15:37:06
Ну как бы да, но и sstp тоже можно)

Snake
27.02.2017
15:37:41
не, можно конечно. но в мне в sstp не нравится привязка к сертам (как и в ovpn, но там сервер можно от сертов отучить)

Evgeny
27.02.2017
15:38:17

Snake
27.02.2017
15:38:27
а клиентам?

Evgeny
27.02.2017
15:38:37
Логин и пароль

Snake
27.02.2017
15:39:10
А микроте уже научился sstp без сертов на клиентской стороне? не знал, простите

Evgeny
27.02.2017
15:39:27
Это же классика клиент-сервера

Snake
27.02.2017
15:41:04
У меня в свое время он не завёлся без сертов. Оно тогда как раз только-только появилось, я посмотрел, покрутил и забил. Вернулся на l2tp) Ну или ovpn

Evgeny
27.02.2017
15:41:42

Snake
27.02.2017
15:41:54
угу

Evgeny
27.02.2017
15:42:27
А так он более чем годный так как его dpi системы не "видят"

Google

Snake
27.02.2017
15:42:31
Просто я обычно строю vpn с возможностью быстро смигрировать клиента или сервер с микрота на что-нибудь ещё
Максимально прозрачно
Поэтому обычно либо ovpn либо l2tp/ipsec

Evgeny
27.02.2017
15:45:23
Но это все полемика

Алексей
27.02.2017
17:13:51
Всем привет. Собрал в одном месте все чаты для программистов - @Chats_Developers, пользуйтесь на здоровье. Ваш чат у нас тоже есть, не удаляйте это сообщение.

Илья
27.02.2017
20:45:23
какая максимальная мощность на hap ac lite? в capsman забить чуть ослабленно, пересекаются 2 точки, разведенные по разным каналам
6.38.3 ставить можно? щас везде 6.38.1 (посоветуйте что по централизации обновлений и бекапов почитать)

Alexander
27.02.2017
21:07:23
Бэкапы я забираю экспортом через ssh и в гит.
Текстовые удобно и хорошо
Бинарные для восстановления юзеров/паролей/сертов

Илья
27.02.2017
21:08:12
да свежа еще история с 37 веткой, всё протестил, всё ок, а потом глюки через несколько дней начались

Alexander
27.02.2017
21:09:35
Ну я на ответственных железках раньше недели не накатываю
После начала тестирования на малой группе

Wolf
27.02.2017
21:25:40
Ребята два вопроса . 1) кто настраивал Микротик на amazon aws 2) mikrotik и lacp

Evgeny
27.02.2017
21:28:23

Wolf
27.02.2017
21:29:11

Evgeny
27.02.2017
21:29:57

Google

Evgeny
27.02.2017
21:30:51

Ivan
27.02.2017
21:37:35

Evgeny
27.02.2017
21:38:08

Ivan
27.02.2017
21:38:12
Да.

Evgeny
27.02.2017
21:38:37
ну как бы ваше право. Кто-то кактусы ест и не жалуется

Ivan
27.02.2017
21:39:03
Ну а вы предлагаете это право забрать =)

Evgeny
27.02.2017
21:40:36
Ну а вы предлагаете это право забрать =)
я лишь говорю что тунельный режим IPsec это технический мусор, который проектировался во времена далёкие по представлениям от текущих сетей и абсолютно безграмотен с точки зрения архитектуры. В то же самое время, использование IPSec в транспортном режиме всячески одобряю и применяю.

Ivan
27.02.2017
21:41:56
А что в нём не так с точки зрения архитектуры? Вы имеете в виду, что он работает как вторая "теневая" таблица маршрутов?

Snake
27.02.2017
21:42:58

Evgeny
27.02.2017
21:43:14

Ivan
27.02.2017
21:44:03

Evgeny
27.02.2017
21:44:04

Ivan
27.02.2017
21:44:51

Evgeny
27.02.2017
21:45:56
Во всём том, что вы перечислили, как помогает конкретно транспортный режим?
в пирах тебе не нужно их детектить, так как смерть пира не влияет на транспорт, просто начинает работать соседний туннель, динамические IP будут работать по той же причине, просто рядом поднимется другой туннель с другими параметрами и не займёт таблицу серой маршрутизации готовыми (временно живыми) правилами и тд

Ivan
27.02.2017
21:46:49

Evgeny
27.02.2017
21:47:31

Ivan
27.02.2017
21:47:57

Google

Ivan
27.02.2017
21:48:13

Evgeny
27.02.2017
21:48:21

Ivan
27.02.2017
21:49:08

Evgeny
27.02.2017
21:49:56

Ivan
27.02.2017
21:50:52

Admin
ERROR: S client not available

Ivan
27.02.2017
21:51:15

Evgeny
27.02.2017
21:51:37
Например, как?
два канала, два статических маршрута с двумя шлюзами. Как бы всё.

Ivan
27.02.2017
21:52:24

Evgeny
27.02.2017
21:52:54
В смысле?
резервирование внешнего канала для центра звезды не практикуете? Двойная звезда или типо того? м?

Ivan
27.02.2017
21:57:22

Google

Evgeny
27.02.2017
21:57:57

Snake
27.02.2017
21:58:45

Evgeny
27.02.2017
21:58:58

Snake
27.02.2017
21:59:42
Так мы обсуждаем туннельный ipsec, или его ущербность в микроте?
А так SRX100H2 стоит меньше 500 баксов, емнип
На авито ещё дешевле найти можно

Evgeny
27.02.2017
22:00:31

Snake
27.02.2017
22:00:32
Причём всё, что я выше описал, он умеет

Evgeny
27.02.2017
22:00:57

Snake
27.02.2017
22:01:37

Evgeny
27.02.2017
22:01:42
или вы не проверяли и оно падало и потом кто-то руками поднимал?

Snake
27.02.2017
22:01:56

Evgeny
27.02.2017
22:02:07

Snake
27.02.2017
22:02:26
Не замерял

Evgeny
27.02.2017
22:02:31
секунд на 15-20 ложилась связь, не меньше же?

Snake
27.02.2017
22:02:53
Если с обеих стороны ваши железки, никто не мешает между ними поднять ospf с bfd, и будет переключаться моментом

Evgeny
27.02.2017
22:03:22
вы не можете ключи перегенерировать каждые пол секунды, они живут у вас таймаут
и на время таймаута невозможно рядом поднять другой туннель не грохнув их

Snake
27.02.2017
22:03:57