Size: a a a

Mikrotik-Training

2020 December 15

E

Eugene in Mikrotik-Training
Maxim Krasovsky
ты намекаешь на то, что уязвимости в MS-CHAPv2 и он и в L2TP/IPSec используется для аутентификации?
а причем тут ипсек?
источник

MK

Maxim Krasovsky in Mikrotik-Training
Eugene
а причем тут ипсек?
я чёт запутался. в чём ошибка в моих действиях?
источник

MA

Mikhail Antonov in Mikrotik-Training
Бахтияр
Хорошо, спасибо. Можете кратко сказать почему стоит?
Из явного - лишнего трафика служебного ходить меньше будет. Меньше возможных проблем.
источник

E

Eugene in Mikrotik-Training
Maxim Krasovsky
я чёт запутался. в чём ошибка в моих действиях?
я разве комментировал твои действия?
источник

Б

Бахтияр in Mikrotik-Training
Mikhail Antonov
Из явного - лишнего трафика служебного ходить меньше будет. Меньше возможных проблем.
Ну на L3 у меня обычные IPSec туннели работают. Проблем нет, но нужен 1 броадкаст домен в 2х цод. IPSec+EoIP работает. Но судя по статьям в сети, VPLS постабильнее будет.
источник

Б

Бахтияр in Mikrotik-Training
EoIP работает медленнее и больше
«замираний»
BCP иногда перестает работать без
видимых причин. Иногда
перезагрузка не помогает
VPLS работает всегда и гораздо
производительнее
источник

NO

Nik ON in Mikrotik-Training
Maxim Krasovsky
Всем привет.

Подскажите, пожалуйста, если я смотрю свойства L2TP подключения и вижу такое (см.скрин), то IPSec используется. А в этой графе пусто, то это чистый L2TP?

Цель вычислить у кого чистый L2TP, настроить ему L2TP/IPSec и тогда уже в принудиловку включать IPSec
в чем проблема посмотреть на сервере кто подключился с ipsec, а кто без?
источник

E

Eugene in Mikrotik-Training
вопрос в другом - в чем проблема запретить л2тп-коннекты без ипсек?
источник

MK

Maxim Krasovsky in Mikrotik-Training
Nik ON
в чем проблема посмотреть на сервере кто подключился с ipsec, а кто без?
Как отличать l2tp/ipsec от l2tp?
источник

NO

Nik ON in Mikrotik-Training
Maxim Krasovsky
Как отличать l2tp/ipsec от l2tp?
на микрооте?
источник

MK

Maxim Krasovsky in Mikrotik-Training
Eugene
вопрос в другом - в чем проблема запретить л2тп-коннекты без ипсек?
Надо предварительно настроить клиентов, а потом уже принудителовку включать
источник

MK

Maxim Krasovsky in Mikrotik-Training
Nik ON
на микрооте?
Ага
источник

NO

Nik ON in Mikrotik-Training
источник

NO

Nik ON in Mikrotik-Training
encoding
источник

MK

Maxim Krasovsky in Mikrotik-Training
Nik ON
encoding
Ага, спасибо. Я так и предполагал
источник

NO

Nik ON in Mikrotik-Training
Eugene
вопрос в другом - в чем проблема запретить л2тп-коннекты без ипсек?
может у него десяток неадекватных начальников, которые должны подключаться всегда
источник

E

Eugene in Mikrotik-Training
Nik ON
может у него десяток неадекватных начальников, которые должны подключаться всегда
не вижу никакой корреляции
источник

A

Aslan in Mikrotik-Training
Diana
а что не работает?
моск
источник

NO

Nik ON in Mikrotik-Training
Eugene
не вижу никакой корреляции
если запретить подключения без ипсек, то начнется крик... чтобы небыло крика, надо сначала чтобы источники крика обязательно подключались с ипсек
источник

E

Eugene in Mikrotik-Training
Nik ON
если запретить подключения без ипсек, то начнется крик... чтобы небыло крика, надо сначала чтобы источники крика обязательно подключались с ипсек
какое это имеет отношение к фразе "должны подключаться всегда"?
источник