Size: a a a

2020 June 30

RP

Roman Polukhin in MikrotikClub
Bomberman
Меня, как раз, интересует в микротик.
Эм, что значит, как на IPSec повесить интерфейс? Не понял суть вопроса вашего.
источник

RT

Roman Test in MikrotikClub
Привет, подскажите не видит лте модем , купили LtAP mini LTE kit. Обновили, прошили, lte пакет есть.
источник

E

Ettercap in MikrotikClub
Roman Test
Привет, подскажите не видит лте модем , купили LtAP mini LTE kit. Обновили, прошили, lte пакет есть.
lte пакет нужен только в RBSXTLTE3-7. Больше ни в одном устройстве не требуется.
источник

RT

Roman Test in MikrotikClub
Ettercap
lte пакет нужен только в RBSXTLTE3-7. Больше ни в одном устройстве не требуется.
удалить?
источник

E

Ettercap in MikrotikClub
Не обязательно, просто он не используется у вас.
источник

DS

Dmitry Shevchenko in MikrotikClub
Bomberman
нет, мне бы просто понять как на IPSec повесить интефейс, IPSec же не создаёт интерфейсов
никак, вы при помощи policy обеспечиваете связность loopback-ов
источник

B

Bomberman in MikrotikClub
Dmitry Shevchenko
никак, вы при помощи policy обеспечиваете связность loopback-ов
Да, спасибо, уже разжевали)
источник

B

Bomberman in MikrotikClub
Скажите, а реально обмануть сотового оператора для использования интернета в роутере?
TTL-фикс поможет?
источник

DS

Dmitry Shevchenko in MikrotikClub
скорее нет, чем да - зависит от региона, но в большинстве все уже используют DPI
источник

B

Bomberman in MikrotikClub
Dmitry Shevchenko
скорее нет, чем да - зависит от региона, но в большинстве все уже используют DPI
То есть, может не прокатить... печально...
источник

DS

Dmitry Shevchenko in MikrotikClub
Bomberman
То есть, может не прокатить... печально...
скорость рано или поздно все равно ограничат
источник

D

Dim-soft in MikrotikClub
так и есть - статические записи на dns.google
источник

СК

Сергей Краснов... in MikrotikClub
Dmitry Shevchenko
вы попробуйте добиться чтобы у вас шифровался только GRE трафик между внешними IP
вы меня подтолкнули в правильном направлении, спасибо!
я понял, о чем вы говорили до этого, о том, что IPSEC должен шифровать только gre-трафик туннеля между внешними адресами, начал разбираться, почему вообще GRE-туннель у меня не поднимается, даже без учёта IPSEC
источник

СК

Сергей Краснов... in MikrotikClub
оказалось, что Fortigate вообще по-умолчанию создаёт туннель без GRE, а OSPF у него при этом работает просто потому, что он умеет в multicast поверх чистого IPSEC.
я-то думал, что раз OSPF между Фортигейтами работает, значит, там GRE под капотом, ан нет
источник

СК

Сергей Краснов... in MikrotikClub
поэтому я пересоздал со стороны Fortigate туннель, указав принудительную опцию set encapsulation gre и некоторые другие, согласно статье https://kb.fortinet.com/kb/documentLink.do?externalID=FD40312
источник

СК

Сергей Краснов... in MikrotikClub
со стороны Микротика создал одну политику для transport mode, которая срабатывает только на gre-трафик между внешними адресами МТ и Форти
источник

СК

Сергей Краснов... in MikrotikClub
и всё заработало
источник

DS

Dmitry Shevchenko in MikrotikClub
ну и отлично
источник

СК

Сергей Краснов... in MikrotikClub
Dmitry Shevchenko
ну и отлично
спасибо большое вам и  всем, кто помогал!
источник

СК

Сергей Краснов... in MikrotikClub
жаль, что толковой инструкции на просторах интернета нет, пару рабочих дней мне бы это сэкономило
самому написать нужно, наверное
источник