Size: a a a

2020 May 21

B

Bomberman in MikrotikClub
IPSec юзаешь?
источник

PP

Pavel Pokrasenko in MikrotikClub
да
источник

B

Bomberman in MikrotikClub
тогда разочарую, так сделать нельзя
если очень хочется - копать в сторону IKEv2
максимум, что в этой конфигурации можно сделать - рекурсивные маршруты с резервированием
источник

PP

Pavel Pokrasenko in MikrotikClub
Спасибо.
источник

t

tux in MikrotikClub
Коллеги, простой вопрос
при организации L2TP/IPsec туннеля , сначала поднимается L2TP , и потом уже IPsec инкапсулирует данные? или сначала пир, а потом L2TP ?
источник

RP

Roman Polukhin in MikrotikClub
IPSEC -> L2TP -> PPP
источник

t

tux in MikrotikClub
Roman Polukhin
IPSEC -> L2TP -> PPP
Благодарю)
источник

RP

Roman Polukhin in MikrotikClub
Pavel Pokrasenko
Здравствуйте, можете подсказать в какую сторону копать, есть задача прокинуть l2tp тонель через второго (резервного) провайдера.
Но сталкнулся с проблемой, когда работает основной провайдер, l2tp тонель идет через первого, промаркировал пакеты и отправил router mark через вторго провайдера.
тонель не поднимаеться пока не отвалиться первый провайдер., а все выпаеться его посторить через первого провайдера.
У вас IPIP over IPSec?
источник

PP

Pavel Pokrasenko in MikrotikClub
Без
источник

B

Bomberman in MikrotikClub
хм... не видел что там IPIP
источник

S

Sasha in MikrotikClub
Подскажите. Почему chr при renew адреса по дхцп ждет окончания аренды хотя начинает с середины запрос
источник

RP

Roman Polukhin in MikrotikClub
А тунель строит сам MikroTik или клиент за ним?
источник

PP

Pavel Pokrasenko in MikrotikClub
Сам микротик
источник

C

Cumberbatch in MikrotikClub
Pavel Pokrasenko
/ip firewall mangle
add action=mark-connection chain=input connection-state=new new-connection-mark=isp02-3g passthrough=yes port=1701,4500,500 \
   protocol=udp
add action=mark-connection chain=output connection-state=new new-connection-mark=isp02-3g passthrough=yes port=1701,4500,500 \
   protocol=udp
add action=mark-routing chain=output connection-mark=isp02-3g new-routing-mark=isp02-l2tp passthrough=no
А IPSec-esp ?
источник

Y

Yura in MikrotikClub
Привет всем. Рб952 умеет со свистками работать?
источник

Y

Yura in MikrotikClub
Выход юсб у него есть
источник

RP

Roman Polukhin in MikrotikClub
Pavel Pokrasenko
Сам микротик
Выше правильно отметили, что вы не маркируете ESP пакеты, на случай если не был согласован NAT-T.
источник

Y

Yura in MikrotikClub
А мне кто то что то подскажет?
источник

S

Shir Mix Bek in MikrotikClub
Yura
А мне кто то что то подскажет?
источник

ЮС

Юрий Симонов... in MikrotikClub
Yura
Привет всем. Рб952 умеет со свистками работать?
RB952Ui-5ac2nD - работает точно)
источник