Size: a a a

2019 December 05

E

Eugene in MikrotikRus
Yacudzer
изучи схему, почитай комменты. потом говори.
зачем? это слишком утомительно :)
источник

VP

Vladimir Prislonsky in MikrotikRus
Yacudzer
медью. оспф.
Если я правильно понял схему - основная проблема в том, по какому плечу выходить из филиала - по туннелю IPIP или через чистый айписек, верно?
источник

MY

Maksim Yakovlev in MikrotikRus
Yacudzer
с ними обмен ТОЛЬКО по динамическим протоколам
Дай филиалу лупбек из сети которая попадает под политику и уведи под нее же лупбек шлюза, подними бжп сессию, отдай в нее свой агрегат?
источник

Y

Yacudzer in MikrotikRus
Maksim Yakovlev
Дай филиалу лупбек из сети которая попадает под политику и уведи под нее же лупбек шлюза, подними бжп сессию, отдай в нее свой агрегат?
вот кстати с лупбеком это мысль
источник

MY

Maksim Yakovlev in MikrotikRus
Думаю не стоит говорить что некстхопы прийдется рожать фильтрами фективные
источник

Y

Yacudzer in MikrotikRus
Vladimir Prislonsky
Если я правильно понял схему - основная проблема в том, по какому плечу выходить из филиала - по туннелю IPIP или через чистый айписек, верно?
чистый ipsec только там где еще не выкинули зиволы... новые микроты для них уже в пути. будет везде ipip over ipsec и тогда будет счастье
источник

VP

Vladimir Prislonsky in MikrotikRus
Yacudzer
чистый ipsec только там где еще не выкинули зиволы... новые микроты для них уже в пути. будет везде ipip over ipsec и тогда будет счастье
Странный ответ на вопрос.)
источник

Y

Yacudzer in MikrotikRus
ipsec терминировать можно либо на 10.0.0.1 либо на 10.0.0.3. Без разницы. Но до этого хоста надо доставить трафик
источник

Y

Yacudzer in MikrotikRus
я не успеваю писать коменты
источник

MY

Maksim Yakovlev in MikrotikRus
А что кстати мешает просто блекхол маршрут нарисовать на гейте?
источник

Y

Yacudzer in MikrotikRus
Maksim Yakovlev
А что кстати мешает просто блекхол маршрут нарисовать на гейте?
то что пакеты дропнутся до того как заайписечатся
источник

MY

Maksim Yakovlev in MikrotikRus
Yacudzer
то что пакеты дропнутся до того как заайписечатся
Это еще с какого перепугу?
пбр говорят до роутинга работает
источник

Y

Yacudzer in MikrotikRus
Maksim Yakovlev
Это еще с какого перепугу?
пбр говорят до роутинга работает
микротики так не считают
источник

MY

Maksim Yakovlev in MikrotikRus
Ну или ткните  некстхоп тупо в любой дефолт/что угодно раз уж такое дело
источник

Y

Yacudzer in MikrotikRus
я ж час назад проверял
источник

MY

Maksim Yakovlev in MikrotikRus
Это точно сработает
источник

MY

Maksim Yakovlev in MikrotikRus
Я буквально ночью этой таким образом отроутил пол дюжины бранчей
источник

Y

Yacudzer in MikrotikRus
Maksim Yakovlev
Ну или ткните  некстхоп тупо в любой дефолт/что угодно раз уж такое дело
надо что б дропнулось, а не летело к провайдеру
источник

MY

Maksim Yakovlev in MikrotikRus
Yacudzer
надо что б дропнулось, а не летело к провайдеру
Да не политит оно если у вас полиси с рекваер
источник

MY

Maksim Yakovlev in MikrotikRus
Оно или подропается или заипсечится и дальше уже роутинг андерлея пойдет
источник