Объединение локальных сетей двух и более офисов по IPsec в MikroTik

  Рет қаралды 7,415

loskiq

loskiq

Күн бұрын

Пікірлер: 27
@mikrbx1896
@mikrbx1896 8 ай бұрын
Респект-тебе ,что поделился своими знаниями , сейчас к сожалению мало молодежи владеющей техническими знаниями
@mihailan8711
@mihailan8711 8 ай бұрын
Самые лучшие видео по микротикам. Было бы замечательно если бы сделали видео по маршрутизации между Vlan на микротиках.
@ProficusLets
@ProficusLets 8 ай бұрын
Да, тема vlan'ов еще не раскрыта конечно, про них бы послушать
@ДжониКейжд-э2б
@ДжониКейжд-э2б 4 ай бұрын
есть документация, там все есть
@Alex_robles22
@Alex_robles22 24 күн бұрын
Я уже обрадовался. Как раз сейчас мучаюсь с такой потребностью. Но думал это все будет на кенетиках!
@Юра-в6э9п
@Юра-в6э9п 3 күн бұрын
Скорость режется со 100 Мбит до 1-2 Мбит ЧЯНД? При такой производительности использовать это невозможно. Тот же openvon выдает 70-90 Мбит на том же провайдере.
@DavidCohen-ux8tz
@DavidCohen-ux8tz 9 ай бұрын
Класс !!! А можете пожалуйста как нибудь, сделать видео по отказаустойчивости WAN, то есть задействовать два провайдера.
@loskiq
@loskiq 9 ай бұрын
да, уже есть в планах!
@servoyager
@servoyager 6 ай бұрын
Очень интересно было бы увидеть резервирование VPN , то есть, возьмем пример: Есть объект/ы (магазин/ы) и когда у клиента один ISP1 оператор связи, а на базе (центральный узел) их два ISP1 / ISP2 операторов связи. В случае, если на базе падает один ISP1, то клиент, смог бы подключиться ко второму ISP2 оператору связи на базе. В основном по такой схеме работают магазины. Можете подсказать или показать, как правильно можно реализовать задачу. Спасибо!!
@daniel-mazur
@daniel-mazur 6 ай бұрын
Спасибо! Есть ли возможность внешнему пользователю, допустим из дома подключиться к офису не имея mikrotik, при этом пробросить свою локальную сеть?
@ProficusLets
@ProficusLets 9 ай бұрын
Интересный формат подачи видео, очень приятно слушать вас. Есть вопрос кстати, почему выбрали IPIP вместо GRE или L2TP?
@loskiq
@loskiq 9 ай бұрын
L2TP изначально предполагает клиент-серверную топологию сети, то есть где есть одна центральная точка, к которой подключаются остальные. у такого подхода есть большой минус, о котором я рассказал в ролике. у GRE перед IPIP есть как плюс, так и минус. плюс в том, что GRE поддерживает передачу multicast трафика. к примеру, мы можем настроить OSPF (динамическая маршрутизация), который работает по multicast. но в нашем случае в этом не было надобности, так как маршруты прописывались вручную. минус GRE в том, что у него оверхед 24 байта, а у IPIP 20 байтов. это означает, что IPIP немного менее прожорлив к трафику, чем GRE. следовательно, больше трафика пройдет через IPIP, чем через GRE. но опять же, это несущественно.
@ProficusLets
@ProficusLets 9 ай бұрын
@@loskiq Благодарю за пояснение
@srgsh536
@srgsh536 6 ай бұрын
GRE туннели не сразу понимают, если инет пропал и долго возвращаются к жизни. IPIP этого лишен?
@gorAi69
@gorAi69 9 ай бұрын
Спасибо, видео пока закинул в закладки. И вопрос: про WireGuard можете записать ролик, может быть немного расскажете в чем отличия, преимущества/недостатки от IPsec.
@loskiq
@loskiq 9 ай бұрын
такое видео уже готовится. будем также объединять локальные сети, но уже с помощью WireGuard
@ЕвгенийЧередов-у9м
@ЕвгенийЧередов-у9м 9 ай бұрын
3 года на WireGuard + OSPF полёт нормальный)
@ProficusLets
@ProficusLets 9 ай бұрын
@@loskiq По возможности - сделайте часть видео для подключения (винда-микрот), а не только (микрот-микрот). Чтобы извне можно было подключаться к главной сети
@unicoxr5tj417
@unicoxr5tj417 9 ай бұрын
Микрота)
@scrudgik
@scrudgik 9 ай бұрын
Никто default не трогает. при очередном обновлении он может быть "исправлен" mikrotik и у тебя ляжет сеть :(
@ДмитрийК-ь1к
@ДмитрийК-ь1к 9 ай бұрын
Ну, не совсем ясно, а если офис 1 отрубился и все сервисы, почта, ERP, базы каки нить, отвалились, смысл двум офисам друг друга видеть?
@ProficusLets
@ProficusLets 9 ай бұрын
А если не отвалился? То работает телефония, фтп, принтеры под контролем на той стороне и т.п.
@ДмитрийК-ь1к
@ДмитрийК-ь1к 9 ай бұрын
@@ProficusLets А я про что? Если все сервисы централизованы, то беда у всех, а если распределены, есть некоторый геморрой.
@servoyager
@servoyager 6 ай бұрын
Автору спасибо хоть за то, что показал, как это можно реализовать средствами mikrotik-a, как рабочий процесс. Конечно, автор не упомянул о сервисах офисных, но это не в этом суть. Все мы, знаем или предполагаем, что все сервисы, в основном находятся в облаке. В основном, это программисты так работают в арендованном офисе, и когда им нужно обменяться данными "как по обычной открой папке в локальной сети" не используя ftp, но находящиеся в разных регионах. Схема автора, самая то. А вот по поводу сервисов, даже эта схема подходит, как одно из этапов следующего планирования, с отказоустойчивой кластеризацией серверов и резервирование VPN как клиент --->> сервер. Агрегация каналов не каждый сможет, и не везде надо и то, это только в крупных компаниях, где агрегация схемы необходима.
@ЕвгенийЧередов-у9м
@ЕвгенийЧередов-у9м 9 ай бұрын
Молодец, теперь молодым покажи как будет работать OSPF.
@loskiq
@loskiq 9 ай бұрын
к сожалению, протоколы динамической маршрутизации в 7-й версии излишне усложнили, добавив необходимость анонсирования префиксов через написание фильтров с помощью скриптового языка. думаю, начинающим или даже средним пользователям это будет настроить куда сложнее, чем ручные маршруты. но да, в планах есть такой ролик тоже. спасибо!
Правильный подход к детям
00:18
Beatrise
Рет қаралды 11 МЛН
«Как это можно переписать»
1:19:08
Yandex for Frontend
Рет қаралды 796
Тема 27. Обзор технологий VPN: PPTP, L2TP, IPSec, SSL.
48:09
Политики доступа в интернет и маршрутизация в Keenetic OS
25:04
Максим Лето | Интернет и Видеонаблюдение (Москва)
Рет қаралды 3,2 М.
КАК УСТРОЕН TCP/IP?
31:32
Alek OS
Рет қаралды 288 М.