Size: a a a

2020 November 12

AS

Alexander Sokolov in MikrotikRus
lapatoc
Да собственно задача построть беспроводной мост. Есть wifi на CAP. Управляется через CAPSMAN. Хочется подлкючить два проводных клиента к общей сети.
Ага, значит я неправильно понял. Тогда смотреть наверно в сторону арп-прокси на вифи интерфейсах
источник

FF

Flex Failord in MikrotikRus
Всем привет!

Почему микрот пропускает l2tp без ipsec, если ipsec стоит required?
источник

Р

Родион in MikrotikRus
Потому что он так работает вот почему
источник

FF

Flex Failord in MikrotikRus
Родион
Потому что он так работает вот почему
Це как?
источник

Р

Родион in MikrotikRus
Принимает l2tp без ipsec
Они на разных уровнях немного работают
Но существуют костыли, чтобы этого не допускать
источник

a

asm-a in MikrotikRus
Nikolai
костыли выглядят так.
на MT-1:
/int  list member add list=LAN interface=l2tp
/ip fi nat add chain=srcnat dst-address=192.168.18.75 action=masquerade place-before=0
Огромное тебе спасибо! Как можно тебя отблагодарить? Пришли свой номер, скину на пиво!
источник

N

Nikolai in MikrotikRus
asm-a
Огромное тебе спасибо! Как можно тебя отблагодарить? Пришли свой номер, скину на пиво!
Ничего не надо присылать. "Спасибо" достаточно.
источник

FF

Flex Failord in MikrotikRus
Родион
Принимает l2tp без ipsec
Они на разных уровнях немного работают
Но существуют костыли, чтобы этого не допускать
Есть где почитать?
источник

AN

Alex N. in MikrotikRus
Какой туннель самый норм для прогона л2 трафика через полземли?
еоип не взлетел, слишком много потерь. гре подозреваю так же себя поведет, ибо еоип выпердыш гре
л2тп?
источник

N

Nikolai in MikrotikRus
Alex N.
Какой туннель самый норм для прогона л2 трафика через полземли?
еоип не взлетел, слишком много потерь. гре подозреваю так же себя поведет, ибо еоип выпердыш гре
л2тп?
Через полземли L2 только по квантовому туннелю пробросится нормально. Микротик эту технологию не поддерживает пока.
источник

UA

Udav Akа in MikrotikRus
Alex N.
Какой туннель самый норм для прогона л2 трафика через полземли?
еоип не взлетел, слишком много потерь. гре подозреваю так же себя поведет, ибо еоип выпердыш гре
л2тп?
попробуй еоип+ипсек   может его меньше режут

но  в целом гонять л2 за пределы  территории предприятия =  плохой дизайн
источник

AN

Alex N. in MikrotikRus
да это понятно, у нас абоненты таким занимаются, надо локальную сеть между новгородом и петербургом
источник

AN

Alex N. in MikrotikRus
щас есть волокно между городами, но его хотим отдать и абонов пустить по внешке, да чет как-то не взлетает
источник

С

Станислав in MikrotikRus
Alex N.
щас есть волокно между городами, но его хотим отдать и абонов пустить по внешке, да чет как-то не взлетает
Не надо отдавать
источник

z

z311 in MikrotikRus
Alex N.
Какой туннель самый норм для прогона л2 трафика через полземли?
еоип не взлетел, слишком много потерь. гре подозреваю так же себя поведет, ибо еоип выпердыш гре
л2тп?
Попенвпн попробуй
источник

z

z311 in MikrotikRus
Оно в плохих условиях вроде более живучее
источник

F

Fly in MikrotikRus
в плохих условиях более живучий - ikev2
источник

z

z311 in MikrotikRus
Микрот ведь умеет в tap?
источник

С

Станислав in MikrotikRus
Либо брать л2 у магистральщиков
источник

AN

Alex N. in MikrotikRus
Станислав
Либо брать л2 у магистральщиков
да и то и то дорого
источник