Size: a a a

2020 February 26

t

theurs in MikrotikClub
если шифрование не требуется то вообще любой потянет
источник

Y

Yoxi in MikrotikClub
Andrey
Приветствую всех!
Есть задача связать головной офис и три филиала. Решил попробовать на микротиках сделать. Нужна надёжность, и скорость не на последнем месте.
Один роутер нужен с wifi, остальные не важно. Под WiFi если hap ac^2 нормально он потянет три vpn коннекта?
Ну и главный вопрос: какой туннель выбрать? Белая статика будет только на одном роутере,  остальные за провайдерским nat.
hap ac^2 потянет. Туннель IPsec/IKEv2 или IPsec PSK/L2TP. Другие роутеры тоже должны иметь аппаратное шифрование. Поэтому либо тоже ac^2, либо линейка hex.
источник

C

Cumberbatch in MikrotikClub
Sasha
Ну на схеме видно же ))) чтобы клиенты через порт ходили через свой определенный роутер lte
Клиент что стучится на порт tcp/20001 должен уйти на 192.168.88.35?
источник

S

Sasha in MikrotikClub
Да.
источник

A

Andrey in MikrotikClub
Cumberbatch
L2tp/ipsec. Все потянет.
OK. Спасибо. А в качестве клиентских без wifi в филиалах hex планирую.
источник

t

theurs in MikrotikClub
источник

A

Andrey in MikrotikClub
Yoxi
hap ac^2 потянет. Туннель IPsec/IKEv2 или IPsec PSK/L2TP. Другие роутеры тоже должны иметь аппаратное шифрование. Поэтому либо тоже ac^2, либо линейка hex.
Как раз hex планировал в филиалы.
Спасибо за советы.
источник

S

Sasha in MikrotikClub
Нет. Дрлжно уйти по деф маршруту. Там маршрутизатор
источник

C

Cumberbatch in MikrotikClub
Sasha
Нет. Дрлжно уйти по деф маршруту. Там маршрутизатор
Но порт то 20001. Нужно только этот пакет отправить?
источник

t

theurs in MikrotikClub
Sasha
Нет. Дрлжно уйти по деф маршруту. Там маршрутизатор
если там маршрутизаторы то при чем тут 20000 порт Ж) что на нем должно быть
источник

t

theurs in MikrotikClub
если веб прокси тогда надо просто порты пробросить
источник

S

Sasha in MikrotikClub
Cumberbatch
Но порт то 20001. Нужно только этот пакет отправить?
В том то и дело ... мне надо как типо прокси сделать
источник

t

theurs in MikrotikClub
типо волшебный прокси который веб в нат переделывает
источник

C

Cumberbatch in MikrotikClub
Sasha
В том то и дело ... мне надо как типо прокси сделать
Напишите что вам нужно? Что такое типо прокси?
источник

S

Sasha in MikrotikClub
theurs
типо волшебный прокси который веб в нат переделывает
Типо ... буду тогда крутить через deb и 3proxy спасибо.
источник

YP

Yakov Portnov in MikrotikClub
Sasha
В том то и дело ... мне надо как типо прокси сделать
впн с ecmp решит вопрос
источник

C

Cumberbatch in MikrotikClub
Sasha
Типо ... буду тогда крутить через deb и 3proxy спасибо.
Сделайте port knocking. После постукивания добавляете в access list. Потом по листу отправляете в нужный шлюз. Но не одновременно
источник

S

Sasha in MikrotikClub
Cumberbatch
Сделайте port knocking. После постукивания добавляете в access list. Потом по листу отправляете в нужный шлюз. Но не одновременно
Я пробовал через фоовардинг маркировку
источник

C

Cumberbatch in MikrotikClub
Sasha
Я пробовал через фоовардинг маркировку
Ещё раз прочитайте что я написал
источник

VP

Vladimir Prislonsky in MikrotikClub
Cumberbatch
Сделайте port knocking. После постукивания добавляете в access list. Потом по листу отправляете в нужный шлюз. Но не одновременно
Интересно как? )
Порты не мершрутизируются. Только dstnat можно применить, но это ничего не даст.
источник