Size: a a a

2019 December 19

VP

Vladimir Prislonsky in MikrotikRus
Sergiy Tretyak
а не пофиг? оно же завернет трафик и полетит по маршруту к пиру
Верно. Но, как я понял из задачи, маршруты для шифрованного и не шифрованного трафика должны быть разные. Если маршрут один и задача шифровать или нет  - тогда нет вопросов.
источник

ST

Sergiy Tretyak in MikrotikRus
Tatyana
айписек подымается между ними. вопрос в организации в этот айписек пбр
так в полиси впиши 😊
источник

ST

Sergiy Tretyak in MikrotikRus
Vladimir Prislonsky
Верно. Но, как я понял из задачи, маршруты для шифрованного и не шифрованного трафика должны быть разные. Если маршрут один и задача шифровать или нет  - тогда нет вопросов.
имхо всё свелось к еще одному полиси 😊
источник

ST

Sergiy Tretyak in MikrotikRus
тупо что именно перехватывать и отправлять в айписек. если условие можно описать условием "адрес:порт" то можно полиси заюзать. я просто не обратил внимание что в полиси и порт есть.
источник

T

Tatyana in MikrotikRus
Sergiy Tretyak
так в полиси впиши 😊
что вписать? 0.0.0.0/0 и ту подсеть, что буду заворачивать?
источник

С

Сергей in MikrotikRus
Tatyana
айписек подымается между ними. вопрос в организации в этот айписек пбр
поднимается ипсек в тунельном режиме, выше вам объяснили чтобы завернуть pbr-ом, т.е. роутингом нужен интерфейс, соответсвенно транпортый режим, фортик умеет в него или только тунельнфй режим ?
источник

ST

Sergiy Tretyak in MikrotikRus
Tatyana
что вписать? 0.0.0.0/0 и ту подсеть, что буду заворачивать?
условие заворачивания. мы же не знаем по какому притерию вы заворачивать хотите
источник

T

Tatyana in MikrotikRus
весь трафик для подсети
источник

VP

Vladimir Prislonsky in MikrotikRus
Tatyana
весь трафик для подсети
источник

VP

Vladimir Prislonsky in MikrotikRus
А это как понять? )
источник

VP

Vladimir Prislonsky in MikrotikRus
Если дефолты разные, то полиси на помогут.
источник

С

Сергей in MikrotikRus
это значит будет матчиться часть трафика и заворачиваться
источник

T

Tatyana in MikrotikRus
весь трафик с указаной подсети будет уходить в ipsec
источник

С

Сергей in MikrotikRus
дядь Володя, ну что ты цепляешься к словам?
источник

ST

Sergiy Tretyak in MikrotikRus
Tatyana
весь трафик для подсети
тогда дст. адрес пишите нули, а срц. адрес ту подсеть что нужно завернуть
ну и на стороне фортика надо тоже в полиси это повписывать но зеркально
источник

VP

Vladimir Prislonsky in MikrotikRus
Сергей
дядь Володя, ну что ты цепляешься к словам?
Потому, что это разные задачи.
источник

T

Tatyana in MikrotikRus
2 подсети на микротике. одна должна вся уходить в тунель. другая работать в обычном режиме с обычным дефаултом
источник

VP

Vladimir Prislonsky in MikrotikRus
Tatyana
2 подсети на микротике. одна должна вся уходить в тунель. другая работать в обычном режиме с обычным дефаултом
Для обеих сетей дефолт один и тот же?
источник

T

Tatyana in MikrotikRus
как он может быть один и тот е, если одна подсеть уходит в тунель, а не по дефолту
источник

VP

Vladimir Prislonsky in MikrotikRus
Tatyana
как он может быть один и тот е, если одна подсеть уходит в тунель, а не по дефолту
Если провайдер один, то гейтвей один.
источник