Size: a a a

2019 December 19

T

Tatyana in MikrotikRus
Sergiy Tretyak
тогда дст. адрес пишите нули, а срц. адрес ту подсеть что нужно завернуть
ну и на стороне фортика надо тоже в полиси это повписывать но зеркально
звучит странно. но попробую. спасибо
источник

T

Tatyana in MikrotikRus
Vladimir Prislonsky
Если провайдер один, то гейтвей один.
да, на микротике провайдер один
источник

VP

Vladimir Prislonsky in MikrotikRus
Tatyana
да, на микротике провайдер один
Тогда согласен с остальными товарищами - полиси решает вопрос.
источник

ah

alex hidden in MikrotikRus
кто с CAPsMAN играет много, HEX S вывезет 40 точек доступа?
источник

ST

Sergiy Tretyak in MikrotikRus
Володь. не пудри девушке мозги умными разборами нюансов(излишняя детализация запутывает) . Ей это не надо 😊. просто подскажи как полиси сделать
А то лично я с айписеком очень на "ВЫ".
источник

T

Tatyana in MikrotikRus
Sergiy Tretyak
Володь. не пудри девушке мозги умными разборами нюансов(излишняя детализация запутывает) . Ей это не надо 😊. просто подскажи как полиси сделать
А то лично я с айписеком очень на "ВЫ".
а совет с 0.0.0.0/0 в полиси это был теоретический?
источник

ST

Sergiy Tretyak in MikrotikRus
Tatyana
а совет с 0.0.0.0/0 в полиси это был теоретический?
ее, а какой еще может быть 😊
источник

T

Tatyana in MikrotikRus
ну может ктото такое уже строил
источник

ST

Sergiy Tretyak in MikrotikRus
Тань, представь что полиси это те же маршруты. но оперируем мы не только ДЕСТИНЕЙШН адресом, но и СОУРС
источник

T

Tatyana in MikrotikRus
=) я понимаю, что мне надо. я знаю, как это поднять на другом оборудовании. вопрос в микротике
источник

ST

Sergiy Tretyak in MikrotikRus
вот и построй "маршруты" для трафика который должен пойти в айписек. Это даже не маршруты а условия захвата айписеком трафика в себя. Вот что вы укажите по такому критерию айписек и будет трафик в себя захватывать.
лично вам надо что бы трафик идущий ВСЮДУ с подсети ВАШЕЙ захватывался айписеком. вот и впишите такие дестинейшн и соур адреса в полиси
источник

T

Tatyana in MikrotikRus
вопрос в поднятии тунеля
источник

VP

Vladimir Prislonsky in MikrotikRus
Sergiy Tretyak
Володь. не пудри девушке мозги умными разборами нюансов(излишняя детализация запутывает) . Ей это не надо 😊. просто подскажи как полиси сделать
А то лично я с айписеком очень на "ВЫ".
src address = нужная сеть (или занатить)
dst = 0.0.0.0/0
С обратной стороны зеркально.  
Но я бы строил на интерфейсах, если есть возможность.
источник

T

Tatyana in MikrotikRus
Vladimir Prislonsky
src address = нужная сеть (или занатить)
dst = 0.0.0.0/0
С обратной стороны зеркально.  
Но я бы строил на интерфейсах, если есть возможность.
да, на интерфейсах мне тоже больше нравится. как минимум более явный роутинг. и более настраиваемый
источник

VP

Vladimir Prislonsky in MikrotikRus
Tatyana
=) я понимаю, что мне надо. я знаю, как это поднять на другом оборудовании. вопрос в микротике
Вы можете на "другом оборудовании" строить туннели, на концы которых можно вешать адреса?
источник

T

Tatyana in MikrotikRus
Vladimir Prislonsky
Вы можете на "другом оборудовании" строить туннели, на концы которых можно вешать адреса?
конечно
источник

ST

Sergiy Tretyak in MikrotikRus
Tatyana
конечно
ну так делайте
источник

ST

Sergiy Tretyak in MikrotikRus
поднимите транспортный режим айписека между микротиком и фортиком
источник

ST

Sergiy Tretyak in MikrotikRus
потом поднимите между ними ВПН с интерфейсом
источник

VP

Vladimir Prislonsky in MikrotikRus
Tatyana
конечно
Тогда проще построить такой туннель, зашифровать его айписеком, и в этот туннель, используя PBR, рулить нужный трафик.
источник