Size: a a a

2021 March 21

О

Олег in MikrotikRus
А у микрота это окошко соответствует Policy?
источник

RP

Roman Polukhin in MikrotikRus
Олег
Это Policy?
Да, но не то policy, что имеет ввиду Владимир.

В ASA это называется crypto map + crypto acl.

Необходимо, чтобы совпадали Traffic Selectors между узлами, а они формируются на основе policy rules в Security Policy Database.
источник

О

Олег in MikrotikRus
Roman Polukhin
Да, но не то policy, что имеет ввиду Владимир.

В ASA это называется crypto map + crypto acl.

Необходимо, чтобы совпадали Traffic Selectors между узлами, а они формируются на основе policy rules в Security Policy Database.
источник

RP

Roman Polukhin in MikrotikRus
Олег
Это для CHILD_SA Proposal, третья вкладка Traffic Selection, смотрите её и сравнивайте с Policy в Mikrotik.
источник

О

Олег in MikrotikRus
Roman Polukhin
Это для CHILD_SA Proposal, третья вкладка Traffic Selection, смотрите её и сравнивайте с Policy в Mikrotik.
Извините, совсем запутался это?
источник

RP

Roman Polukhin in MikrotikRus
Олег
Извините, совсем запутался это?
Да, это. На стороне Mikrotik должно быть зеркальное правило в Policy.
источник

О

Олег in MikrotikRus
Roman Polukhin
Да, это. На стороне Mikrotik должно быть зеркальное правило в Policy.
типа того? всегда думал здесь должны быть внешние ip пиров
источник

RP

Roman Polukhin in MikrotikRus
Олег
типа того? всегда думал здесь должны быть внешние ip пиров
Да, типа того, только на стороне ASA у вас IP и ICMP протоколы попадают под SA, а тут все.

Внешние адреса пиров будут там в случае transport mode SA
источник

VP

Vladimir Prislonsky in MikrotikRus
Олег
типа того? всегда думал здесь должны быть внешние ip пиров
Да, это оно. Здесь должны быть сети, которые будут подвергаться шифрованию. И настройка, как и говорит Роман, должна быть зеркальной той, что в криптомапе со стороны циски.
источник

О

Олег in MikrotikRus
Спасибо за помощь, все получилось!!!
источник

VP

Vladimir Prislonsky in MikrotikRus
Олег
Спасибо за помощь, все получилось!!!
Смотреть лог - полезная штука. )
источник

S

Semyon in MikrotikRus
Здравствуйте, немного не по теме, есть Sercomm SV6699 от Ростелекома, хочется почитать конфиг, слил его с веб морды, скачался в формате cfg, но при чтении с помощью блокнота, wordpad и VS Code открывается только крокозябра, пытался менять кодировку, но так и не смог подобрать, может кто-то подсказать как же открыть в читабельном виде этот cfg?
источник

S

Semyon in MikrotikRus
Конфиг нужен для выцепления параметров GPON, так как в прошивках Ростелекома можно посмотреть не всю инфу
источник

M

Makar in MikrotikRus
Всем привет, может кто подсказать? на микротике настроено 2интернет канала и vpn, и получается что на всех ios device не работает appstore и apple music, apple music так же не работает на компе на win10. Если весь трафик пускать через vpn или второго провайдера, то все работает. Что делал- пробовал менять mtu первого провайдера с 1482 на 1350, но это не помогло ( что еще можно попробовать?
источник

S

Sergey in MikrotikRus
Makar
Всем привет, может кто подсказать? на микротике настроено 2интернет канала и vpn, и получается что на всех ios device не работает appstore и apple music, apple music так же не работает на компе на win10. Если весь трафик пускать через vpn или второго провайдера, то все работает. Что делал- пробовал менять mtu первого провайдера с 1482 на 1350, но это не помогло ( что еще можно попробовать?
Заверните весь трафик с Apple устройств во второй туннель. Это можно сделать через маркировку маршрута
Ip firewall mangle
источник

M

Makar in MikrotikRus
Sergey
Заверните весь трафик с Apple устройств во второй туннель. Это можно сделать через маркировку маршрута
Ip firewall mangle
но почему с первым isp не работает?
источник

S

Sergey in MikrotikRus
Заверните весь трафик через второй канал по адрес листам. Это можно сделать ip firewall address list в нем указать имена сайтов и воспользоваться mangle
источник

S

Sergey in MikrotikRus
Makar
но почему с первым isp не работает?
Traceroute с первого провайдера до applemusic что показывает?
источник

S

Sergey in MikrotikRus
Ping до Apple music что показывает?
источник

M

Makar in MikrotikRus
Sergey
Ping до Apple music что показывает?
все отлично, и пинг и tracer
источник