Size: a a a

RouterOS Security

2020 December 21

@

@iAbadk in RouterOS Security
Это для нас, обычных домашних пользователей)
источник

AK

Alexey Konstantinov in RouterOS Security
@iAbadk
Ну почему. На mpls стьоится vpls, которая лучше работает чем EOIP. Надежнее и быстрее. И не нужно 2 публичных адреса. Одни профиты.
EOIP по интернетам гонять это вообще - заслуживает отдельного котла в будущем, имхо )
я не любитель л2 гонять по тоннелям )
источник

AK

Alexey Konstantinov in RouterOS Security
ибо в 99,9 процентов случаев это скажем так - значит что-то не так
источник

EM

Elena M. in RouterOS Security
но иногда приходится
источник

EM

Elena M. in RouterOS Security
правда, кроме кейса с настройкой камер видеонаблюдения пока больше ничего не попадалось
источник

@

@iAbadk in RouterOS Security
Alexey Konstantinov
EOIP по интернетам гонять это вообще - заслуживает отдельного котла в будущем, имхо )
я не любитель л2 гонять по тоннелям )
Согласен. Но, блин, ikev2 не имеет интерфейса. И я не могу нормально рутить из ikev2 через l2tp. А eoip помогает увидеть адреса в удаленной локалке. То есть eoip выполняет вспомогательную функцию. Главный трафик идет в l2tp тунеле, а в eoip болтается широковещательный мусор.
источник

AK

Alexey Konstantinov in RouterOS Security
Elena M.
правда, кроме кейса с настройкой камер видеонаблюдения пока больше ничего не попадалось
я просто когда камеры приобретаю - смотрю чтобы они могли по юникасту по л3 спокойно отдавать данные, и проблем нет )
источник

AK

Alexey Konstantinov in RouterOS Security
@iAbadk
Согласен. Но, блин, ikev2 не имеет интерфейса. И я не могу нормально рутить из ikev2 через l2tp. А eoip помогает увидеть адреса в удаленной локалке. То есть eoip выполняет вспомогательную функцию. Главный трафик идет в l2tp тунеле, а в eoip болтается широковещательный мусор.
ikev2 между лупбэкапи делаете, внутри можно спокойно уже вешать gre или ipip
источник

AK

Alexey Konstantinov in RouterOS Security
между лупбэками так же.
источник

@

@iAbadk in RouterOS Security
Не. По ikev2 приходит телефон. лупбек с адресом висит. Но вот проблема в том, что на телефон я пакет не могу загнать.
источник

AK

Alexey Konstantinov in RouterOS Security
Elena M.
правда, кроме кейса с настройкой камер видеонаблюдения пока больше ничего не попадалось
еще бывают кейсы типа: сервер лицензирования лицензию отдает только по л2,  и люди так типа экономят - хотя и в прямую нарушают лицензионное соглашение )
источник

AK

Alexey Konstantinov in RouterOS Security
@iAbadk
Не. По ikev2 приходит телефон. лупбек с адресом висит. Но вот проблема в том, что на телефон я пакет не могу загнать.
я сейчас видимо нить разщговора упустил.
пакет какой? )
источник

@

@iAbadk in RouterOS Security
Alexey Konstantinov
еще бывают кейсы типа: сервер лицензирования лицензию отдает только по л2,  и люди так типа экономят - хотя и в прямую нарушают лицензионное соглашение )
Ну кстати да, поиск по маку. Опять же удобно сервисы искать в сети. Самбу, dlna. А это только в L2
источник

AK

Alexey Konstantinov in RouterOS Security
@iAbadk
Ну кстати да, поиск по маку. Опять же удобно сервисы искать в сети. Самбу, dlna. А это только в L2
В общем вас все равно ждет отдельный котел или сковородка )
источник

C

Chumayu in RouterOS Security
По мне конечно eoip в роли ВПН туннеля херь.
источник

AK

Alexey Konstantinov in RouterOS Security
за бродкасты по тырнетам )
источник

C

Chumayu in RouterOS Security
Alexey Konstantinov
В общем вас все равно ждет отдельный котел или сковородка )
Всех 232 котел
источник

@

@iAbadk in RouterOS Security
Alexey Konstantinov
за бродкасты по тырнетам )
Да ладно. Там трафик 100-200 кбит всего. Ну вот некотрые бесплатные плееры не хотят запоминать адреса серверов. Это уже за денежку в платной версии. А вводить вручную ip адрес не хочется. Можно конечно статикой побороться.
источник

AK

Alexey Konstantinov in RouterOS Security
@iAbadk
Да ладно. Там трафик 100-200 кбит всего. Ну вот некотрые бесплатные плееры не хотят запоминать адреса серверов. Это уже за денежку в платной версии. А вводить вручную ip адрес не хочется. Можно конечно статикой побороться.
ага .... а когда таких скажем миллион то мировой интернет забит бродкастом уже на 200 гигабит ... :D
источник

@

@iAbadk in RouterOS Security
Alexey Konstantinov
я сейчас видимо нить разщговора упустил.
пакет какой? )
Да тот же пинг. Он не может обратно вернуться. Ну дойдет он до лупбека, а дальше ему куда?
источник