Size: a a a

2019 November 15

ST

Sergiy Tretyak in MikrotikRus
ага. а ты как хотел - ввел костыли ну так катайся на них 😊
источник

ST

Sergiy Tretyak in MikrotikRus
я вот не знаю можно ли ДСТнатить айписек 😂
источник

ST

Sergiy Tretyak in MikrotikRus
так бы просто натил тупо на нужный пир
источник

VP

Vladimir Prislonsky in MikrotikRus
ArcticFox
Помню пакетфлоу. Вот и вопрос, это единственный вариант пилить так дохера политик?
Аотернатива, например создавать интерфейсы и маршрутизировать в них.
источник

A

ArcticFox in MikrotikRus
Sergiy Tretyak
ага. а ты как хотел - ввел костыли ну так катайся на них 😊
А правильно как? АВ нельзя. Только чере АБ и БВ.
источник

A

ArcticFox in MikrotikRus
Vladimir Prislonsky
Аотернатива, например создавать интерфейсы и маршрутизировать в них.
Да. Вторая сторона нужна для интерфейсов?
источник

A

ArcticFox in MikrotikRus
Или обычного ipip хватит?
источник

ST

Sergiy Tretyak in MikrotikRus
ArcticFox
А правильно как? АВ нельзя. Только чере АБ и БВ.
правильно как говорит владимир - тунели юзай.
источник

A

ArcticFox in MikrotikRus
При полном отсутствии поддержки на второй стороне
источник

СШ

Сергей Шимко in MikrotikRus
в мангле по одному правилу на каждого провайдера с прероутингом
источник

СШ

Сергей Шимко in MikrotikRus
точнее с маркировкой прероутинга
источник

ST

Sergiy Tretyak in MikrotikRus
Сергей Шимко
в мангле по одному правилу на каждого провайдера с прероутингом
а в маршрутах на локалки?
источник

A

ArcticFox in MikrotikRus
Sergiy Tretyak
правильно как говорит владимир - тунели юзай.
Только туннельные интерфейсы - это норма, только вот эндпоинты нихера их не умеют
источник

ST

Sergiy Tretyak in MikrotikRus
нифига?
источник

A

ArcticFox in MikrotikRus
Vti на чекпоинте не запилить
источник

ST

Sergiy Tretyak in MikrotikRus
ни ipip, GRE, L2TP
источник

A

ArcticFox in MikrotikRus
Гре тоже костыль, а еще 47 протокол же
источник

VP

Vladimir Prislonsky in MikrotikRus
ArcticFox
Да. Вторая сторона нужна для интерфейсов?
Не понял про вторую сторону. Если А видит В через маршрутизацию, то туннель можно сразу напрямую строить и не нагружать Б шифрованием.
источник

A

ArcticFox in MikrotikRus
Vladimir Prislonsky
Не понял про вторую сторону. Если А видит В через маршрутизацию, то туннель можно сразу напрямую строить и не нагружать Б шифрованием.
Нельзя,  ибо обе стороны за натом.
источник

ST

Sergiy Tretyak in MikrotikRus
Каким нахрен натом если видят Б и Б видит их
источник