Size: a a a

2020 April 08

MS

Maxim Shekhovtsov in MikrotikClub
Или задамся вопросом использования GRE или IPIP для стыка Site-to-Site что лучше взять?
источник

MS

Maxim Shekhovtsov in MikrotikClub
Некоторые свои филиалы подключают L2tp+IPSec, а у меня такая связка больше 15 Мбит/с не разгонялась,  в то же время GRE+IPSec у меня разгоняется и до 50Мбит/с
источник

И

Иван in MikrotikClub
вспоминая что наш сабж это микротик, то L2TP/IPSEC лучший выбор
источник

И

Иван in MikrotikClub
Maxim Shekhovtsov
Некоторые свои филиалы подключают L2tp+IPSec, а у меня такая связка больше 15 Мбит/с не разгонялась,  в то же время GRE+IPSec у меня разгоняется и до 50Мбит/с
это у вас нужно траблшутингом заниматься CCR должен гораздо больше цифры выдавать
источник

МВ

Максим Вельгач... in MikrotikClub
Иван
вспоминая что наш сабж это микротик, то L2TP/IPSEC лучший выбор
Кстати какие преимущества у ike2 по сравнению с l2tp/ipsec для site2site? Сертификаты?
источник

MS

Maxim Shekhovtsov in MikrotikClub
Иван
это у вас нужно траблшутингом заниматься CCR должен гораздо больше цифры выдавать
Я же говорю,нужно тестовый стенд или со снифером в обнимку посидеть пару вечеров)
источник

МВ

Максим Вельгач... in MikrotikClub
Maxim Shekhovtsov
Некоторые свои филиалы подключают L2tp+IPSec, а у меня такая связка больше 15 Мбит/с не разгонялась,  в то же время GRE+IPSec у меня разгоняется и до 50Мбит/с
источник

МВ

Максим Вельгач... in MikrotikClub
Недавно тестил 4011 клиент, 1036 сервер
источник

И

Иван in MikrotikClub
Максим Вельгач
Кстати какие преимущества у ike2 по сравнению с l2tp/ipsec для site2site? Сертификаты?
эээээ ike2 часть ipsec же, не?
источник

МВ

Максим Вельгач... in MikrotikClub
Иван
эээээ ike2 часть ipsec же, не?
Ну и я о том же. Сейчас модно site2site делать на ike2
источник

MS

Maxim Shekhovtsov in MikrotikClub
Сейчас проверю у себя. Напомните пожалуйста какие он порты использует по-умолчанию?
источник

И

Иван in MikrotikClub
Максим Вельгач
Ну и я о том же. Сейчас модно site2site делать на ike2
ну если с двух сторон доверенные сертификаты, а не самоподписанные, то имеет смысл же
источник

МВ

Максим Вельгач... in MikrotikClub
Maxim Shekhovtsov
Сейчас проверю у себя. Напомните пожалуйста какие он порты использует по-умолчанию?
1701,500,4500 по идее
источник

MS

Maxim Shekhovtsov in MikrotikClub
Максим Вельгач
1701,500,4500 по идее
Я про btest-server
источник

PN

Petr Nikolskii in MikrotikClub
Максим Вельгач
Кстати какие преимущества у ike2 по сравнению с l2tp/ipsec для site2site? Сертификаты?
Быстрое переподключение, возможность работы из-за NAT более одного клиента одновременно. Для s2s не знаю, спорно, интерфейсов нет. Пока пара филиалов - некритично, но на 10+ вручную маршруты писать такое себе.
источник

МВ

Максим Вельгач... in MikrotikClub
Это хз. Я на время теста дроп инпут отключал
источник

MS

Maxim Shekhovtsov in MikrotikClub
Максим Вельгач
Это хз. Я на время теста дроп инпут отключал
Да я тоже так делал, но блин решил таки правило запилить)
источник

И

Иван in MikrotikClub
Maxim Shekhovtsov
Сейчас проверю у себя. Напомните пожалуйста какие он порты использует по-умолчанию?
l2tp? 1701 500 4500 udp
источник

C

Cumberbatch in MikrotikClub
Maxim Shekhovtsov
Я про btest-server
allocate-udp-ports-from (integer 1000..64000; Default: 2000)
источник

MS

Maxim Shekhovtsov in MikrotikClub
Cumberbatch
allocate-udp-ports-from (integer 1000..64000; Default: 2000)
Благодарю
источник