Size: a a a

2021 April 12

VP

Vladimir Prislonsky in MikrotikRus
В этом плане нет разницы. Только политика отличается.
источник

VB

V B in MikrotikRus
мне кажется она колосальна. Ведь интерфейс нам нужен для того, чтобы роутить, ведь не все можно описать полиси  (да и неудобно).
источник

VB

V B in MikrotikRus
а сторить gre чтоб потом накручивать неописуемые policy  это  только жля экспериментов
источник

VP

Vladimir Prislonsky in MikrotikRus
Вам кажется. )
Если есть какой-то туннель, то для роутинга монопенисуально "снаружи" он или "изнутри".
источник

VB

V B in MikrotikRus
нет!
источник

VP

Vladimir Prislonsky in MikrotikRus
)
источник

VB

V B in MikrotikRus
если ipsec внутри (инкапсулирован) и трафик не попадает под полиси, то он уйдет в туннель нешифрованный!
источник

VB

V B in MikrotikRus
соответственно нужны И маршруты И полиси
источник

VP

Vladimir Prislonsky in MikrotikRus
Ужас. )
источник

VB

V B in MikrotikRus
а если gre инкапсулирован в ipsec, то полиси только на концы туннеля  ине важно какие адреса там будут летать
источник

VB

V B in MikrotikRus
согласен +)
источник

VB

V B in MikrotikRus
а если вы можете все описать полиси то проще использовать сразу туннельный режим ipsec без  оверхеда на gre. Но это тот случай, когда можно обойтись без интерфейса. А раз вы хотите интерфейс то врядли вы опишите подходящие полиси
источник

VP

Vladimir Prislonsky in MikrotikRus
Судя по этой фразе Вы таки не понимаете, как это работает. (
источник

VB

V B in MikrotikRus
или вы не хотите критически отнестись  к тому что знаете.
источник

VB

V B in MikrotikRus
шифруется то, что  попадает под полиси, соответственно вы должны указать все возможные адреса назначения и получателя, которые должны быть зашифрованны. При роутинге обычно все что не специфично это дефултроут
источник

VB

V B in MikrotikRus
и это проблема, что в полиси нельзя выборочно что-то не шифровать
источник

VB

V B in MikrotikRus
точнее можно но это очень большой список получается
источник

VP

Vladimir Prislonsky in MikrotikRus
И что? ) Вы написали про инкапсуляцию а теперь пишете про шифрование. Для Вас нет разницы? )
источник

VB

V B in MikrotikRus
да, я был недостаточно точен, шифрование  gre  я назвал инкапсуляцией ( но я сделал это лишь чотбы обратить внимание что оно шифрует весь gre), а не внутри, чтобы избежать путаницы в терминологии с "внутри и снаружи" т.к. она может ввести в заблуждение если не договориться заранее о чем я писал выше, но вы сочли это неважным.
источник

m

mik in MikrotikRus
источник