Size: a a a

2019 December 19

T

Tatyana in MikrotikRus
мне надо часть трафика завернуть в ipsec (pbr). Мне для этого надо ipip ?
источник

ST

Sergiy Tretyak in MikrotikRus
Tatyana
мне надо часть трафика завернуть в ipsec (pbr). Мне для этого надо ipip ?
ну да, если надо манглами, по определенному критерию, отправлять в другие таблицы маршрутизации то надо использовать ВПН с интерфейсом(GRE, IPIP, L2TP/PPTP/SSTP, OVPN)
источник

T

Tatyana in MikrotikRus
с другой стороны у меня только ipsec
источник

T

Tatyana in MikrotikRus
и затыкается все на no phase2. proposal not selected (сообщение от микротика, что у него пропасал не выбран)
источник

ST

Sergiy Tretyak in MikrotikRus
стоп. у вас поднят уже айписек и надо часть трафика туда всунуть, или айписек вообще не поднимается?
источник

T

Tatyana in MikrotikRus
а где эти proposal можно выбирать если при ipip динамически создается ipsec
источник

PZ

Philipp Zadorozhniy in MikrotikRus
)))
источник

PZ

Philipp Zadorozhniy in MikrotikRus
кто на ком стоял
источник

T

Tatyana in MikrotikRus
вообще просто ipsec подымается. но мне надо не просто, а завернуть туда трафик
источник

PZ

Philipp Zadorozhniy in MikrotikRus
нужен интерфейс
источник

PZ

Philipp Zadorozhniy in MikrotikRus
без него ротуинг не поднять
источник

T

Tatyana in MikrotikRus
а вот с интерфейсом не подымается
источник

PZ

Philipp Zadorozhniy in MikrotikRus
на другой стороне линуха?
источник

T

Tatyana in MikrotikRus
при создании интерфейса где там указываются настройки тунеля?
источник

ST

Sergiy Tretyak in MikrotikRus
Tatyana
вообще просто ipsec подымается. но мне надо не просто, а завернуть туда трафик
если трафик на основании адресов заворачивать то вписывать в полиси айписека. а если на основании других критериев то уже надо что-то с интерфейсом
источник

T

Tatyana in MikrotikRus
нет, фортигейт
источник

T

Tatyana in MikrotikRus
будет заворачиваться дефаулт для части трафика
источник

PZ

Philipp Zadorozhniy in MikrotikRus
поднимайте любой впн с шифрованием
луче икев2 делать сразу
источник

T

Tatyana in MikrotikRus
а дальше? как туда трафик завернуть?
источник

PZ

Philipp Zadorozhniy in MikrotikRus
десятки вариантов
источник