В RouterOS 6.47 подвезли новые иконки и кучу разных долгожданных плюшек:
CHANGES IN v6.47:
*) ipsec - added "split-dns" parameter support for mode configuration; *) ipsec - added "use-responder-dns" parameter support; *) ipsec - allow specifying two peers for a single policy for failover; *) ike2 - added support for RFC8598;
!) dns - added client side support for DNS over HTTPS (DoH) (RFC8484); !) socks - added support for SOCKS5 (RFC 1928); *) routerboard - added "reset-button" menu - custom command execution with reset button; *) l2tp - added "src-address" parameter for L2TP client;
Лично я уже давно ждал чего-то подобного: NIST опубликовал проект документа про житие в мире пост-квантовой криптографии. Чтобы любители публичных ключей не сильно удивились, когда их мир рухнет. Знаете о чём говорят подобные документы? Что будущее уже щекотит нас за самые неприличные места.
Делаю dmz на inside сервере. Нужно запетить весь трафик из подсетей наружу. Схема с sub интерфейсом и натом. Чёт не приходит на ум ничего другого как сделать аксес лист для каждого саб-интерфейса. Можно как-то элегантнее?
Добрый вечер) Прошу помощи) Планирую БШПД в LinkPlanner, и что-то некоторые моменты не разберу. А конкретно, агригацию трафика в соединениях из ptmp в ptp. Есть ли хороший гайд по этой проге? Файл со схемой прикрепляю на всякий случай.
помогите пжл, нексусы + bridge assurance, не могу понять, куда копать - блокируется vpc peer-link по причине STP inconsistence, STP выдает что bridge assurance inconsistent. протокол rstp, и вырубать в тбщем-то не хочется...