Size: a a a

2016 December 01

d

demon_sl in MikrotikClub
3011 юзал пока новое ядро не выйдет с ros 7 аппаратной поддержки не ждите 100mps max AES128
источник

AP

Artem Prikhodko in MikrotikClub
К самому серваку я имею слабое отношение, потому и исключаю шансы на вынос его в наружу
источник

d

demon_sl in MikrotikClub
Сервак разве не имеет внешки ? Через NAT идёт ?
источник

ВК

Вадим Кручинин in MikrotikClub
для rdp такой канал - сказка
источник

AP

Artem Prikhodko in MikrotikClub
Artem Prikhodko
С обоих сторон Белая статика
Имеет
источник

d

demon_sl in MikrotikClub
Тогда зачем усложнять IP тот же останется напрямую почему не хочешь без туннелей (смотря сколько юзеров и бывает копируют )
источник

AP

Artem Prikhodko in MikrotikClub
Не хочу чтоб у юзеров светился ip. Мол типа находятся в внутренней сети
источник

AP

Artem Prikhodko in MikrotikClub
Потому и туннель
источник

AP

Artem Prikhodko in MikrotikClub
Огромного траффика там не будет в ближайшее время. Лишь 1с и работа документами
источник

AP

Artem Prikhodko in MikrotikClub
Ну а шифрование чтоб чтоб пров не знал что у меня там. Лишь адрес видел и все. Ибо есть шанс что слушать будут.
источник

d

demon_sl in MikrotikClub
если замутка только в IPSec то RDP его поддерживает вот гайд https://www.youtube.com/watch?v=N8m1WGAM3AU если внешний светить не хочется то соединяй его по L2TP - или все что винда поддерживает и он будет в локалке шлюз сразу поменяется дефолтный и определить внешку будет крайне сложно без прав к терминалу
источник

d

demon_sl in MikrotikClub
обязательно урезать всем права . а лучше вообще без стола только RemoteApp юзать и памяти меньше жрать будет и быстрее все будет
источник

ВК

Вадим Кручинин in MikrotikClub
а что сложного то с gre?
источник

ВК

Вадим Кручинин in MikrotikClub
где усложнение?
источник

ВК

Вадим Кручинин in MikrotikClub
в маршрутизации?
источник

ЕБ

Евгений Букреев in MikrotikClub
Artem Prikhodko
Ну а шифрование чтоб чтоб пров не знал что у меня там. Лишь адрес видел и все. Ибо есть шанс что слушать будут.
Можно пустить по ssh тунелю.
источник

ВК

Вадим Кручинин in MikrotikClub
так она в любом случае будет
источник

ВК

Вадим Кручинин in MikrotikClub
только помимо маршрутизации еще и фаер нагружать излишком правил и цепочек
источник

d

demon_sl in MikrotikClub
лучше родное виндовозное использовать и не заморачиваться - GRE то же вариант, но только между роутерами
- ни там ни там firewall нагружаться не будет
источник

ВК

Вадим Кручинин in MikrotikClub
вввот
источник