Size: a a a

2021 April 12

RP

Roman Polukhin in MikrotikRus
Ааааа, ясно, не смотрел его видео.
источник

С

Сергей in MikrotikRus
зачем смотреть видео если можно почитать rfc, верно ?
источник

RP

Roman Polukhin in MikrotikRus
Именно, я так всегда и делаю 🙏
источник

С

Сергей in MikrotikRus
источник

RP

Roman Polukhin in MikrotikRus
А с формулировками я вижу Владимир вас пытал 😃
источник

RP

Roman Polukhin in MikrotikRus
И тут RFC могло бы расставить все точки над терминами за пару предложений. 😃

Вот про transport и tunnel mode ESP:

The ESP header is inserted after the IP header and before the next layer protocol header (transport mode) or before an encapsulated IP header (tunnel mode).”

А вот про IPSec SA:

“An SA is a simplex "connection" that affords security services to the traffic carried by it. Security services are afforded to an SA by the use of AH, or ESP, but not both.”
источник

VB

V B in MikrotikRus
Т.е. вы нас вчера просто тролили с декапсуляцией "туннельного гре" +)))) ?
источник

RP

Roman Polukhin in MikrotikRus
источник

m

misha in MikrotikRus
извините если уже скидывали
источник

m

misha in MikrotikRus
источник

С

Сергей in MikrotikRus
я - нет, не троллил, про лучше почитать rfc, я это мастеру rfc Роману писал
источник

Е

Евгений in MikrotikRus
Привет. Подскажите по приоритезации трафика.
нужно сделать приоритет трафика из филиала над другим трафиком. Есть ipsec туннель между филиалами, надо что бы этот трафик был приоритетнее чем весь остальной (интернет трафик например)
как это лучше всего сделать?
Спасибо
источник

VR

Vlad Radioham in MikrotikRus
Вопрос по использованию EOIP.
Задача получить доступ, с инета,  к устройству с серым IP.
Удалённая сетка (микротик) с серым IP, туда поднято eoip  поверх pptp  на белый микротик.  На белом микротике настроен проброс портов на девайc который подключён по eoip - корректна конфигурация?
источник

RP

Roman Polukhin in MikrotikRus
Ну Ethernet over GRE, внутри PPP over GRE, сложно оценивать, как корректную или не корректную конфигурацию, если подругому нельзя, то хорошо, если нет, выглядит это всё ужасно.
источник

VR

Vlad Radioham in MikrotikRus
Своего рода своё облако.
Как вариант - выключить eoip - остановится на pptp c ручной маршрутизацией.
источник

R

Rabinovitch in MikrotikRus
Сообщество, как можно спрятать свой публичный IP от гео-обнаружения?
источник

RP

Roman Polukhin in MikrotikRus
Вариантов наверняка несколько, но сложно кому-то вам что-то предложить, не видя вашей топологии.
источник

RP

Roman Polukhin in MikrotikRus
Использовать цепочку Proxy/Gateway узлов, которые будут направлять запросы от вашего имени, со своего адреса.
источник

VR

Vlad Radioham in MikrotikRus
А что видеть - класика- микрот  -троянский конь в глубине серого АПИ - за ним своя мини сеть .  Второй микрот под белым АПИ. EOIP - с локалки белого без проблем вижу ту удалённу сеть. Задача получить доступ с инета в ту глубину серого.
источник

RP

Roman Polukhin in MikrotikRus
Поэтично конечно, но требуется словарь для перевода ваших терминов в общепринятые. 😆
источник