Объединение локальных сетей двух и более офисов по IPsec в MikroTik

  Рет қаралды 5,379

loskiq

loskiq

Күн бұрын

Пікірлер: 25
@mikrbx1896
@mikrbx1896 6 ай бұрын
Респект-тебе ,что поделился своими знаниями , сейчас к сожалению мало молодежи владеющей техническими знаниями
@mihailan8711
@mihailan8711 6 ай бұрын
Самые лучшие видео по микротикам. Было бы замечательно если бы сделали видео по маршрутизации между Vlan на микротиках.
@ProficusLets
@ProficusLets 6 ай бұрын
Да, тема vlan'ов еще не раскрыта конечно, про них бы послушать
@ДжониКейжд-э2б
@ДжониКейжд-э2б 2 ай бұрын
есть документация, там все есть
@servoyager
@servoyager 4 ай бұрын
Очень интересно было бы увидеть резервирование VPN , то есть, возьмем пример: Есть объект/ы (магазин/ы) и когда у клиента один ISP1 оператор связи, а на базе (центральный узел) их два ISP1 / ISP2 операторов связи. В случае, если на базе падает один ISP1, то клиент, смог бы подключиться ко второму ISP2 оператору связи на базе. В основном по такой схеме работают магазины. Можете подсказать или показать, как правильно можно реализовать задачу. Спасибо!!
@DavidCohen-ux8tz
@DavidCohen-ux8tz 6 ай бұрын
Класс !!! А можете пожалуйста как нибудь, сделать видео по отказаустойчивости WAN, то есть задействовать два провайдера.
@loskiq
@loskiq 6 ай бұрын
да, уже есть в планах!
@daniel-mazur
@daniel-mazur 3 ай бұрын
Спасибо! Есть ли возможность внешнему пользователю, допустим из дома подключиться к офису не имея mikrotik, при этом пробросить свою локальную сеть?
@gorAi69
@gorAi69 6 ай бұрын
Спасибо, видео пока закинул в закладки. И вопрос: про WireGuard можете записать ролик, может быть немного расскажете в чем отличия, преимущества/недостатки от IPsec.
@loskiq
@loskiq 6 ай бұрын
такое видео уже готовится. будем также объединять локальные сети, но уже с помощью WireGuard
@ЕвгенийЧередов-у9м
@ЕвгенийЧередов-у9м 6 ай бұрын
3 года на WireGuard + OSPF полёт нормальный)
@ProficusLets
@ProficusLets 6 ай бұрын
@@loskiq По возможности - сделайте часть видео для подключения (винда-микрот), а не только (микрот-микрот). Чтобы извне можно было подключаться к главной сети
@unicoxr5tj417
@unicoxr5tj417 6 ай бұрын
Микрота)
@ProficusLets
@ProficusLets 6 ай бұрын
Интересный формат подачи видео, очень приятно слушать вас. Есть вопрос кстати, почему выбрали IPIP вместо GRE или L2TP?
@loskiq
@loskiq 6 ай бұрын
L2TP изначально предполагает клиент-серверную топологию сети, то есть где есть одна центральная точка, к которой подключаются остальные. у такого подхода есть большой минус, о котором я рассказал в ролике. у GRE перед IPIP есть как плюс, так и минус. плюс в том, что GRE поддерживает передачу multicast трафика. к примеру, мы можем настроить OSPF (динамическая маршрутизация), который работает по multicast. но в нашем случае в этом не было надобности, так как маршруты прописывались вручную. минус GRE в том, что у него оверхед 24 байта, а у IPIP 20 байтов. это означает, что IPIP немного менее прожорлив к трафику, чем GRE. следовательно, больше трафика пройдет через IPIP, чем через GRE. но опять же, это несущественно.
@ProficusLets
@ProficusLets 6 ай бұрын
@@loskiq Благодарю за пояснение
@srgsh536
@srgsh536 3 ай бұрын
GRE туннели не сразу понимают, если инет пропал и долго возвращаются к жизни. IPIP этого лишен?
@scrudgik
@scrudgik 6 ай бұрын
Никто default не трогает. при очередном обновлении он может быть "исправлен" mikrotik и у тебя ляжет сеть :(
@ДмитрийК-ь1к
@ДмитрийК-ь1к 6 ай бұрын
Ну, не совсем ясно, а если офис 1 отрубился и все сервисы, почта, ERP, базы каки нить, отвалились, смысл двум офисам друг друга видеть?
@ProficusLets
@ProficusLets 6 ай бұрын
А если не отвалился? То работает телефония, фтп, принтеры под контролем на той стороне и т.п.
@ДмитрийК-ь1к
@ДмитрийК-ь1к 6 ай бұрын
@@ProficusLets А я про что? Если все сервисы централизованы, то беда у всех, а если распределены, есть некоторый геморрой.
@servoyager
@servoyager 4 ай бұрын
Автору спасибо хоть за то, что показал, как это можно реализовать средствами mikrotik-a, как рабочий процесс. Конечно, автор не упомянул о сервисах офисных, но это не в этом суть. Все мы, знаем или предполагаем, что все сервисы, в основном находятся в облаке. В основном, это программисты так работают в арендованном офисе, и когда им нужно обменяться данными "как по обычной открой папке в локальной сети" не используя ftp, но находящиеся в разных регионах. Схема автора, самая то. А вот по поводу сервисов, даже эта схема подходит, как одно из этапов следующего планирования, с отказоустойчивой кластеризацией серверов и резервирование VPN как клиент --->> сервер. Агрегация каналов не каждый сможет, и не везде надо и то, это только в крупных компаниях, где агрегация схемы необходима.
@ЕвгенийЧередов-у9м
@ЕвгенийЧередов-у9м 6 ай бұрын
Молодец, теперь молодым покажи как будет работать OSPF.
@loskiq
@loskiq 6 ай бұрын
к сожалению, протоколы динамической маршрутизации в 7-й версии излишне усложнили, добавив необходимость анонсирования префиксов через написание фильтров с помощью скриптового языка. думаю, начинающим или даже средним пользователям это будет настроить куда сложнее, чем ручные маршруты. но да, в планах есть такой ролик тоже. спасибо!
Players vs Pitch 🤯
00:26
LE FOOT EN VIDÉO
Рет қаралды 131 МЛН
Миллионер | 3 - серия
36:09
Million Show
Рет қаралды 1,9 МЛН
VLAN в Mikrotik
21:20
Mikrotik Training
Рет қаралды 64 М.
Настройка Mikrotik CAPsMAN Wi-Fi 6, wifiwave 2, RouterOS v7.
24:10
Players vs Pitch 🤯
00:26
LE FOOT EN VIDÉO
Рет қаралды 131 МЛН