Size: a a a

2020 March 17

AS

Alex S in MikrotikClub
Dmitry Shevchenko
pfs - согласуется к момент во время подъема IPSEC;
винда умеет, если включить политикой - в default, мне кажется нет
а не знаешь где в винде указывать какой тип шифрования и тип авторизации
источник

DS

Dmitry Shevchenko in MikrotikClub
Alex S
а не знаешь где в винде указывать какой тип шифрования и тип авторизации
точно не знаю, но это есть в:
а) в настройках windows defender
б)  mmc / Управление политики безопасности IP / Монитор политики безопасности IP

но там как-то все странно ...
источник

ЕП

Евгений Пучинский in MikrotikClub
Коллеги помогите побороть проблему. Необходимо сделать коммутация между 2мя микротиками по L2 на одном из приборов есть DHCP. Сделал L2TP настроил EOIP на адресах VPN L2tp, EOIP тунель работает. На стороне микротика с DHCP делаю бридж в него добавляю интерфейс EOIP и вешаю DHCP на бридж, на второй стороне так же делаю бридж в корорый физ интерфейс и интерфейс EOIP. Если сделать DHCP клиента на бридж но 2м микротике то он получает адрес от DHCP сервера, все хорошо, а вот на физ интерфейсе ни чего не происходит, подключеный в него ПК IP с первого микротика не получает. Что не так делаю, куда копать? Мне нужна именно коммутация, маршрутизация не подойдет.
источник

DS

Dmitry Shevchenko in MikrotikClub
Евгений Пучинский
Коллеги помогите побороть проблему. Необходимо сделать коммутация между 2мя микротиками по L2 на одном из приборов есть DHCP. Сделал L2TP настроил EOIP на адресах VPN L2tp, EOIP тунель работает. На стороне микротика с DHCP делаю бридж в него добавляю интерфейс EOIP и вешаю DHCP на бридж, на второй стороне так же делаю бридж в корорый физ интерфейс и интерфейс EOIP. Если сделать DHCP клиента на бридж но 2м микротике то он получает адрес от DHCP сервера, все хорошо, а вот на физ интерфейсе ни чего не происходит, подключеный в него ПК IP с первого микротика не получает. Что не так делаю, куда копать? Мне нужна именно коммутация, маршрутизация не подойдет.
смотрите торчем со стороны DHCP, если ли запросы
и вам советовали избавиться от EOIP (читай доп. инкапсуляции) и сделать все на BCP
источник

C

Cumberbatch in MikrotikClub
Евгений Пучинский
Коллеги помогите побороть проблему. Необходимо сделать коммутация между 2мя микротиками по L2 на одном из приборов есть DHCP. Сделал L2TP настроил EOIP на адресах VPN L2tp, EOIP тунель работает. На стороне микротика с DHCP делаю бридж в него добавляю интерфейс EOIP и вешаю DHCP на бридж, на второй стороне так же делаю бридж в корорый физ интерфейс и интерфейс EOIP. Если сделать DHCP клиента на бридж но 2м микротике то он получает адрес от DHCP сервера, все хорошо, а вот на физ интерфейсе ни чего не происходит, подключеный в него ПК IP с первого микротика не получает. Что не так делаю, куда копать? Мне нужна именно коммутация, маршрутизация не подойдет.
источник

ЕП

Евгений Пучинский in MikrotikClub
Dmitry Shevchenko
смотрите торчем со стороны DHCP, если ли запросы
и вам советовали избавиться от EOIP (читай доп. инкапсуляции) и сделать все на BCP
Должно же все работать на EOIP, 2 день не могу победить, попробую BCP
источник

SR

Sergey R. in MikrotikClub
недавно такое делал, все работало, только туннель был ipip, остальное все как у вас
источник

АС

Александр Сергеевич🎈 in MikrotikClub
Добрый день.
Прошу помощи в следующем вопросе:
1) имеется BGP роутер к которому подключены 3 uplinka (все Full View)
2) к этому же роутеру подключены 2 downlink так же по BGP, которые получают только default-originate.
3) Один downlink анонсирует свою AS и свой блок IP адресов, которые ретранслируются в uplink.

Задача:
Клиента со своей AS (из пункта 3) заставить работать через один конкретный uplink.
В случае недоступности которого, что бы задействовались оставшиеся uplink'и.

Входящий трафик к клиенту предполагается направить через нужный аплинк средствами bgp community.
Как реализовать маршрутизацию исходящего от клиента трафика на определенный uplink, с возможностью резервирования?

Policy Based Routing приходит на ум, но в роутере нет поддержки IP SLA + TRACK.
источник

DS

Dmitry Shevchenko in MikrotikClub
Александр Сергеевич🎈
Добрый день.
Прошу помощи в следующем вопросе:
1) имеется BGP роутер к которому подключены 3 uplinka (все Full View)
2) к этому же роутеру подключены 2 downlink так же по BGP, которые получают только default-originate.
3) Один downlink анонсирует свою AS и свой блок IP адресов, которые ретранслируются в uplink.

Задача:
Клиента со своей AS (из пункта 3) заставить работать через один конкретный uplink.
В случае недоступности которого, что бы задействовались оставшиеся uplink'и.

Входящий трафик к клиенту предполагается направить через нужный аплинк средствами bgp community.
Как реализовать маршрутизацию исходящего от клиента трафика на определенный uplink, с возможностью резервирования?

Policy Based Routing приходит на ум, но в роутере нет поддержки IP SLA + TRACK.
мы сейчас точно о микротик говорим? причем тут SLA и трэк ?
источник

АС

Александр Сергеевич🎈 in MikrotikClub
Dmitry Shevchenko
мы сейчас точно о микротик говорим? причем тут SLA и трэк ?
если это сможет сделать микротик, заведём на микротике.
источник

АС

Александр Сергеевич🎈 in MikrotikClub
Dmitry Shevchenko
мы сейчас точно о микротик говорим? причем тут SLA и трэк ?
Принципиально, как можно выделить определенную AS на одного uplink'a, с резервированием
источник

DS

Dmitry Shevchenko in MikrotikClub
Александр Сергеевич🎈
если это сможет сделать микротик, заведём на микротике.
в предложенной Вами, средствами маршрутизации никак.
в реальном мире очень сложно и клиенту придется принять full-view
источник

AT

Alex T in MikrotikClub
Pbr можно
источник

DS

Dmitry Shevchenko in MikrotikClub
Alex T
Pbr можно
да, тут не понятно на чем ;) то cisco, то mirotik
источник

АС

Александр Сергеевич🎈 in MikrotikClub
Alex T
Pbr можно
Как на PBR сделать с резервированием next-hop ?
источник

AT

Alex T in MikrotikClub
Несколько роутов с разными distance
источник

DS

Dmitry Shevchenko in MikrotikClub
Alex T
Несколько роутов с разными distance
эммм ... у него несколько full-view от разных операторов и непонятно приходит от оператора дефолт вместе с full-view или нет
источник

AT

Alex T in MikrotikClub
Ручками дефолты нарисовать ради такого кейса
источник

АС

Александр Сергеевич🎈 in MikrotikClub
Alex T
Несколько роутов с разными distance
а что является критерием перехода на шлюз с большим distance ?
если eth линк не упадёт, directly connected останется активной записью в таблице маршрутизации
источник

АС

Александр Сергеевич🎈 in MikrotikClub
Dmitry Shevchenko
эммм ... у него несколько full-view от разных операторов и непонятно приходит от оператора дефолт вместе с full-view или нет
от всех 3-х вместе с full-view приходит default-route
источник