Size: a a a

2020 May 31

A

ArcticFox in MikrotikRus
Ilya Oblomov
Полтора часа snat+dnat фиксите, что ли?
интереснее когда грешишь на файрвол, а в винде кусок ssl стэка распался
источник

A

ArcticFox in MikrotikRus
кстати, 2004 кто-нибудь тестил в роли бордера?
источник

МВ

Максим Вельгач... in MikrotikRus
2004 кто бы ещё купить успел)
источник

Р

Роман in MikrotikRus
Коллеги, нужен совет

Поднял ІPSECмежду Микротиком и софтовым Sophos XG Firewall .
Работает, осталось только отмаршрутизировать сетки в режиме транспорта или туннеля.
На микротике конечно же нет интерфейса, куда можно прописать маршрут.
На Sophos XG Firewall тоже нет интерфейса, куда можно можно прописать маршрут.
Sophos XG Firewall  умеет только GRE  или L2TP.
Что выбрать?
источник

С

Сергей in MikrotikRus
потестируйте оба и выберете что больше понравится )
источник

С

Сергей in MikrotikRus
цискоебы обычно топят за gre, бомжи-микротиководы - за l2tp
источник

RP

Roman Polukhin in MikrotikRus
Роман
Коллеги, нужен совет

Поднял ІPSECмежду Микротиком и софтовым Sophos XG Firewall .
Работает, осталось только отмаршрутизировать сетки в режиме транспорта или туннеля.
На микротике конечно же нет интерфейса, куда можно прописать маршрут.
На Sophos XG Firewall тоже нет интерфейса, куда можно можно прописать маршрут.
Sophos XG Firewall  умеет только GRE  или L2TP.
Что выбрать?
У GRE нет state, у L2TP есть, но одна из сторон должна быть сервером.

У GRE есть от 4 до 16 байт заголовок и всё, у L2TPv2, UDP->L2F->PPP и того 20 байт.

Обычно L2TPv2 используют для remote access, а GRE для site-to-site VPN, L2TPv3 тоже для site-to-site используют, но его сложно увидеть где-то кроме, как у больших вендоров.
источник

MS

Mr. Show in MikrotikRus
Всем доброго времени суток.
источник

MS

Mr. Show in MikrotikRus
Подскажите как можно удаленно отправить wol из домашней сетки в офис
источник

x

xcme in MikrotikRus
Roman Polukhin
У GRE нет state, у L2TP есть, но одна из сторон должна быть сервером.

У GRE есть от 4 до 16 байт заголовок и всё, у L2TPv2, UDP->L2F->PPP и того 20 байт.

Обычно L2TPv2 используют для remote access, а GRE для site-to-site VPN, L2TPv3 тоже для site-to-site используют, но его сложно увидеть где-то кроме, как у больших вендоров.
Поддержу
источник

N

NB in MikrotikRus
Ребят, как запилить гарантированную полосу к какому-то ресурсу\группе ресурсов
источник

D

Diana in MikrotikRus
Mr. Show
Подскажите как можно удаленно отправить wol из домашней сетки в офис
С помощью коммутатора)
источник

D

Diana in MikrotikRus
Или маршрутизатора
источник

N

NB in MikrotikRus
Diana
С помощью коммутатора)
Капитан_ка очевидность :)
источник

N

NB in MikrotikRus
спасибо, конечно, так бы я не разобрался
источник

D

Diana in MikrotikRus
NB
Капитан_ка очевидность :)
А че он глупые вопросы задаёт)
источник

MS

Mr. Show in MikrotikRus
Diana
С помощью коммутатора)
Спасибо! Разобрался в /ip arp статические сопоставил айпи и мак и все поперло
источник

N

NB in MikrotikRus
Diana
А че он глупые вопросы задаёт)
оу сори, я думал ты про полосу пропускания и мой вопрос 😄
источник

D

Diana in MikrotikRus
NB
оу сори, я думал ты про полосу пропускания и мой вопрос 😄
Ну это тоже с помощью коммутатора и маршрутизатора, да
источник

RP

Roman Polukhin in MikrotikRus
Policy-based IPsec is more secure than routing-based IPsec, as the security of the policy works independently from the security of the remote endpoint. Policy-based IPsec is not vulnerable to accidental or malicious routing table changes, and it prevents leaking packets to the local network, since local packets do not use the routing table. IPsec-based access control works independently from other access control mechanisms, such as firewall services or other mandatory access control mechanisms.

Однако, теперь понятно, почему MT не реализует routing-based IPsec, о безопасности думают!😂
источник