Коллеги, нужен совет
Поднял ІPSECмежду Микротиком и софтовым Sophos XG Firewall .
Работает, осталось только отмаршрутизировать сетки в режиме транспорта или туннеля.
На микротике конечно же нет интерфейса, куда можно прописать маршрут.
На Sophos XG Firewall тоже нет интерфейса, куда можно можно прописать маршрут.
Sophos XG Firewall умеет только GRE или L2TP.
Что выбрать?
У GRE нет state, у L2TP есть, но одна из сторон должна быть сервером.
У GRE есть от 4 до 16 байт заголовок и всё, у L2TPv2, UDP->L2F->PPP и того 20 байт.
Обычно L2TPv2 используют для remote access, а GRE для site-to-site VPN, L2TPv3 тоже для site-to-site используют, но его сложно увидеть где-то кроме, как у больших вендоров.