Size: a a a

2020 November 30

РМ

Руслан Мамедов... in MikrotikRus
S
можно =) главное на обоих чтобы были маршруты до их подсетей
чтобы локальные компы могли  получать ответ от шлюза да?
источник

РМ

Руслан Мамедов... in MikrotikRus
Правильно понял?
источник

S

S in MikrotikRus
ilmir
Ребята подскажите, есть головной офис и несколько филиалов, какой vpn лучше выбрать для связки нескольких микротиков между собой? чтобы как часы, настроил и забыл
GRE
источник

i

ilmir in MikrotikRus
S
GRE
а в плане безопасности? то что без шифрования ничего страшного?
источник

РМ

Руслан Мамедов... in MikrotikRus
Руслан Мамедов
чтобы локальные компы могли  получать ответ от шлюза да?
?
источник

S

S in MikrotikRus
ilmir
а в плане безопасности? то что без шифрования ничего страшного?
IPsec поверх и усё
источник

S

S in MikrotikRus
Руслан Мамедов
?
непонимать хД
источник

S

S in MikrotikRus
у вас разные подсети у роутеров ?
источник

РМ

Руслан Мамедов... in MikrotikRus
Да
источник

РМ

Руслан Мамедов... in MikrotikRus
S
у вас разные подсети у роутеров ?
Да. Различные
источник

SR

Sergey R. in MikrotikRus
ilmir
Ребята подскажите, есть головной офис и несколько филиалов, какой vpn лучше выбрать для связки нескольких микротиков между собой? чтобы как часы, настроил и забыл
у железок есть аппаратный ipsec?
источник

i

ilmir in MikrotikRus
Sergey R.
у железок есть аппаратный ipsec?
железки 2011 и 951
источник

SR

Sergey R. in MikrotikRus
ilmir
железки 2011 и 951
тогда pptp
источник

i

ilmir in MikrotikRus
S
IPsec поверх и усё
с ipsec стабильно какие то переподключения, бывает долбиться на 1 фазе, а бывает сразу поднимается соединение
источник

S

S in MikrotikRus
Руслан Мамедов
Да
Тогда
1 роутер что подключен к интернету
допустим имеет ip и подсеть 192.168.1.1/24

2 роутер, подключен к первому роутеру, по порту который выкинут из моста.
допустим у него ip и подсеть 192.168.2.1/24

чтобы всё заработало без НАТ на втором, надо на первом добавить что 192.168.2.0/24 шлюз 192.168.1.2 (ip который получил 2 роутер от первого).

и в правилах нат на первом роутере, должна быть разрешена вторая подсеть
источник

SR

Sergey R. in MikrotikRus
ilmir
с ipsec стабильно какие то переподключения, бывает долбиться на 1 фазе, а бывает сразу поднимается соединение
нормально ipsec работает, но он не для ваших железок
источник

z

z311 in MikrotikRus
ilmir
с ipsec стабильно какие то переподключения, бывает долбиться на 1 фазе, а бывает сразу поднимается соединение
а wg практически прозрачно
источник

z

z311 in MikrotikRus
источник

РМ

Руслан Мамедов... in MikrotikRus
S
Тогда
1 роутер что подключен к интернету
допустим имеет ip и подсеть 192.168.1.1/24

2 роутер, подключен к первому роутеру, по порту который выкинут из моста.
допустим у него ip и подсеть 192.168.2.1/24

чтобы всё заработало без НАТ на втором, надо на первом добавить что 192.168.2.0/24 шлюз 192.168.1.2 (ip который получил 2 роутер от первого).

и в правилах нат на первом роутере, должна быть разрешена вторая подсеть
То есть на втором роутере, который получает ип (сеть от первого роутера) добавить шлюз по умолчанию  ип адрес как next hop ип адресс первого роутера (или своего ип который получал от первого роутера)
Далее
1)на роутере 1 прописать маршрут на локалку 2 второго роутера
2)на роутере 2 указать маршрут на локалку первого роутере


Правильно?
источник

S

S in MikrotikRus
Руслан Мамедов
То есть на втором роутере, который получает ип (сеть от первого роутера) добавить шлюз по умолчанию  ип адрес как next hop ип адресс первого роутера (или своего ип который получал от первого роутера)
Далее
1)на роутере 1 прописать маршрут на локалку 2 второго роутера
2)на роутере 2 указать маршрут на локалку первого роутере


Правильно?
на втором роутере должен быть 0.0.0.0 маршрут в IP первого роутера который из подсети 1 роутера
источник