Size: a a a

2020 April 08

МВ

Максим Вельгач... in MikrotikClub
Petr Nikolskii
Быстрое переподключение, возможность работы из-за NAT более одного клиента одновременно. Для s2s не знаю, спорно, интерфейсов нет. Пока пара филиалов - некритично, но на 10+ вручную маршруты писать такое себе.
Я на site2site делаю l2tp с соседними адресами local и remote и на получившейся сети /31 поднимаю ospf. Ничего вручную.
источник

C

Cumberbatch in MikrotikClub
Максим Вельгач
Я на site2site делаю l2tp с соседними адресами local и remote и на получившейся сети /31 поднимаю ospf. Ничего вручную.
А не проще гре?
источник

МВ

Максим Вельгач... in MikrotikClub
Cumberbatch
А не проще гре?
Я про те случаи, когда необходимо шифрование
источник

MS

Maxim Shekhovtsov in MikrotikClub
Максим Вельгач
Я про те случаи, когда необходимо шифрование
IPSec поверх GRE
источник

C

Cumberbatch in MikrotikClub
Максим Вельгач
Я про те случаи, когда необходимо шифрование
Аааа. Я думал поверх ikev2
источник

И

Иван in MikrotikClub
Petr Nikolskii
Быстрое переподключение, возможность работы из-за NAT более одного клиента одновременно. Для s2s не знаю, спорно, интерфейсов нет. Пока пара филиалов - некритично, но на 10+ вручную маршруты писать такое себе.
ну когда маршруты морокой становятся надо ospf/bgp подымать не?
источник

МВ

Максим Вельгач... in MikrotikClub
Maxim Shekhovtsov
IPSec поверх GRE
Тот же вопрос: какие преимущества по сравнению с l2tp/ipsec?
источник

MS

Maxim Shekhovtsov in MikrotikClub
Иван
ну когда маршруты морокой становятся надо ospf/bgp подымать не?
там нет интерфейсов же, для OSPF нужны интерфейсы
источник

МВ

Максим Вельгач... in MikrotikClub
Maxim Shekhovtsov
там нет интерфейсов же, для OSPF нужны интерфейсы
А на L2tp есть:) и я о том же
источник

C

Cumberbatch in MikrotikClub
Максим Вельгач
Тот же вопрос: какие преимущества по сравнению с l2tp/ipsec?
Gre меньше overhead но нужна белая статика с двух сторон
источник

PN

Petr Nikolskii in MikrotikClub
Иван
ну когда маршруты морокой становятся надо ospf/bgp подымать не?
а в ikev2 в микротике нет интерфейсов и поднимать ospf не на чем (ну разве что поднимать пустой gre/ipip и поверх него уже ospf, но это по сути тоже самое, что ipip+ipsec только руками
источник

C

Cumberbatch in MikrotikClub
Petr Nikolskii
а в ikev2 в микротике нет интерфейсов и поднимать ospf не на чем (ну разве что поднимать пустой gre/ipip и поверх него уже ospf, но это по сути тоже самое, что ipip+ipsec только руками
Только наличие 2х белых адресов не требуется.
источник

YP

Yakov Portnov in MikrotikClub
Cumberbatch
Gre меньше overhead но нужна белая статика с двух сторон
белая, но можно и динамику, вполне норма работает по имени
источник

PN

Petr Nikolskii in MikrotikClub
Cumberbatch
Только наличие 2х белых адресов не требуется.
Да, это верно. Но есть тот же l2tp еще
источник

МВ

Максим Вельгач... in MikrotikClub
Cumberbatch
Gre меньше overhead но нужна белая статика с двух сторон
То есть будет некоторый прирост пропускной способности. А на ipip ещё  по идее лучше. Понятно
источник

И

Иван in MikrotikClub
Yakov Portnov
белая, но можно и динамику, вполне норма работает по имени
вы путаете понятия белый/серый адреса и динамический/статический
источник

YP

Yakov Portnov in MikrotikClub
Иван
вы путаете понятия белый/серый адреса и динамический/статический
я ничего не путаю, разницу я прекрасно понимаю, в данном случае все написано правильно
источник

И

Иван in MikrotikClub
Yakov Portnov
я ничего не путаю, разницу я прекрасно понимаю, в данном случае все написано правильно
перечитал комметарий, пока заканчивать рабочий день :)
вообще когда есть белая динамика в условиях юр лица, купить статику не проблема

я лично всех заставляю
источник

МВ

Максим Вельгач... in MikrotikClub
Yakov Portnov
я ничего не путаю, разницу я прекрасно понимаю, в данном случае все написано правильно
И как вторая сторона поймёт что адрес изменился?
источник

МВ

Максим Вельгач... in MikrotikClub
Он что, дёргает днс раз в минуту?
источник