Firewall
При настройке резервного интернета методом DualWAN или MultiWAN, при запасном канале на LTE 4G или 3G нужно принудительно переключить трафик на основного
Одностороннюю слышимость за NAT решает SIP Helper (он же SIP ALG), но он не работает одновременно с nat = force_rport, comedia на сервере Asterisk
На MikroTik можно перехватить и направить куда угодно любой исходящий не зашифрованный трафик.
Правильный проброс портов для разных сервисов, таких, как WEB, SIP, RTP, FTP (диапазон), RDP, SSH, почты и видеонаблюдения.
Когда резервный оператор дорогой или слишком медленный, к нему имеет смысл ограничивать доступ по адрес листам.
2, 3 и даже более операторов на MikroTik RouterOS 7 с рекурсивной маршрутизацией и дополнительной проверкой с помощью Netwatch, а так же отработкой динамических
Порты VPN для открытия на Firewall в MikroTik
Для правильной работы телефонии при наличии белого IP, нужно правильно пробросить порты SIP и RTP и настроить NAT
При использовании более 1 провайдера, возникает желание задействовать оба канала путем выхода хостов с разных операторов. На cisco это называется PBR.
Сомнительное средство безопасности, ведь оператор видит соединения. Но для кого-то и этот способ приемлем, если отсутствует PPP.
