Size: a a a

2020 April 24

x

xcme in MikrotikRus
Как сделать сайт ту сайт БЕЗ айписека понятно?
источник

PZ

Pavel Zheltouhov in MikrotikRus
эээ. ну допустим я бы выбрал GRE
и ?
источник

x

xcme in MikrotikRus
Вот. А потом делаем полиси только для туннеля. Результат тот же, только без взрыва мозга насчет полиси
источник

x

xcme in MikrotikRus
Трафик роутится в туннель, а на туннеле политика и он идет шифрованным.
источник

PZ

Pavel Zheltouhov in MikrotikRus
не особо понятно
там в доке есть такой пример?
источник

x

xcme in MikrotikRus
Самый простой способ это поставить PSK с обоих сторон на GRE и все
источник

x

xcme in MikrotikRus
Либо полиси сделать вручную для внешних адресов /32
источник

B

Bomberman in MikrotikRus
Pavel Zheltouhov
Подскажите, я правильно понял, что стандартный сценарий ipsec site to site не требует отдельного роутинга и не создает записей в ip route, а  пакеты заворачивается волшебным образом посредством policy?
что-то не работает
здесь вообще все актуально в этом примере https://wiki.mikrotik.com/wiki/Manual:IP/IPsec#Site_to_Site_IPsec_tunnel ?
работало вроде.. даже на последних прошивках, мы на курсах поднимали
источник

x

xcme in MikrotikRus
Pavel Zheltouhov
не особо понятно
там в доке есть такой пример?
Есть, сейчас покажу
источник

x

xcme in MikrotikRus
источник

PZ

Pavel Zheltouhov in MikrotikRus
xcme
Самый простой способ это поставить PSK с обоих сторон на GRE и все
а. действительно выглядит просто. странно что в документации не идет первым пунктом
источник

x

xcme in MikrotikRus
Первая половина, до маршрутизации
источник

x

xcme in MikrotikRus
То есть подход не "шифровать из сети А в сеть Б", а "шифровать то, что летит через туннель". Так гораздо удобнее.
источник

ST

Sergiy Tretyak in MikrotikRus
Pavel Zheltouhov
Очевидно же. Несколько строчек

так все же, какой механизм заворачивает пакеты?
источник

ST

Sergiy Tretyak in MikrotikRus
xcme
Я не знаю почему он везде всплывает самым первым, а реально красивые решения почему-то игнорируются
Потому что у айписека самый малый оверхед и самый малый лаг. Чистый айписек самый оперативный режим тунелирования 😊.
Но как плата за это - мозговыносяшки 😊.
ну короче это как авто с механикой. Если ты умеешь ею пользоваться то оно лучше, но если не умеешь то лучше ездить на коробке автомате
источник

x

xcme in MikrotikRus
Зато получаем дополнительную головную боль в виде политик
источник

x

xcme in MikrotikRus
Пусть сделают VTI как в циске чтобы совсем хорошо было
источник

ST

Sergiy Tretyak in MikrotikRus
xcme
Зато получаем дополнительную головную боль в виде политик
Любые глубокие знания это головная боль. Ты или знаешь это или нет 😃. Я вот, например, не знаю айписек 😁
источник

x

xcme in MikrotikRus
Sergiy Tretyak
Потому что у айписека самый малый оверхед и самый малый лаг. Чистый айписек самый оперативный режим тунелирования 😊.
Но как плата за это - мозговыносяшки 😊.
ну короче это как авто с механикой. Если ты умеешь ею пользоваться то оно лучше, но если не умеешь то лучше ездить на коробке автомате
Да, и айписек превращается в айписекс:)
источник

x

xcme in MikrotikRus
Олдскул стиль это для ASA, где нельзя создать туннель. Там да, добро пожаловать в ад политик:)
источник