Блокировка IPsec GRE РКН
Если компания сталкивается с блокировками Роскомнадзора — нужно отправить заявку на электронную почту ведомства.
Настройка MikroTik
Корпоративный VPN
Корпоративный VPN в виде OpenVPN, SSTP, L2TP IPsec, PPTP, а так же IKEv2 с доменной авторизацией Active Directory и контролем сетевых прав доступа по группам пользователей.
Настройка MikroTik
Cisco и MikroTik
Пример гибридного использования маршрутизаторов и коммутаторов Cisco вместе с MikroTik. Статья не даст ответа что лучше, но проведет параллель настройки.
Настройка MikroTik
IPsec Group DH
Список групп шифрования Diffie-Hellman
Настройка MikroTik
IPsec Transport
IPsec в транспортном режиме наиболее частый вариант использования в связке с GRE/IPIP/L2TP.RouterOS имеет встроенную функцию настройку IPsec в связке с
Настройка MikroTik
IPsec Tunnel
IPsec в туннельном режиме используется в основном для подключения с сторонними сетями. Указываем какие сети с нашей и с той стороны во 2 фазе IPsec, трафик
Настройка MikroTik
Мониторинг IPsec Tunnel в ZABBIX по SNMP
MikroTik не умеет IPsec SNMP, эта проблема касается только туннельного режима, так как в транспортном мы в основной используем для шифрования GRE/IPIP/L2TP и т.
Настройка MikroTik
pfSense+MikroTik = [GRE+IPsec+OSPF]+[UDP Push+LDAP]
Подружить pfSense и MikroTik можно, но только ради Open. Во всех остальных случаях я рекомендую полностью мигрировать с pfSense на RouterOS.
Настройка MikroTik
Аппаратный IPsec
Встречается ошибка выбора оборудования, когда оно не соответствует требованиям. Благо такого оборудования без аппаратного шифрования становится меньше
Настройка MikroTik
GRE over IPsec
Если на обоих сторонах есть статический белый IP адрес, то можно, скорее даже нужно использовать GRE. Использовать или не использовать IPsec зависит от
Настройка MikroTik