Блокировка IPsec GRE РКН
Если компания сталкивается с блокировками Роскомнадзора — нужно отправить заявку на электронную почту ведомства.
Настройка MikroTik
Маршрутизация PBR/PBF по Src Address
Классическая маршрутизация смотрит на таблицу маршрутизации по dst address и сетям, а так же метрику маршрута, но когда нужно отправить в отдельную таблицу
Настройка MikroTik
clamp to pmtu
Когда интерфейс провайдера, например PPPoE работает на не стандартном MTU 1500, и не работает автоматическое изменение mss, помогает правило исправления.
Настройка MikroTik
DNS FWD Address List
DNS FWD Address List позволяет собрать IP адреса домена и всех его субдоменов для дальнейшего использования в виде приоритезации трафика до сайта или запрете
Настройка MikroTik
Белый IP через туннель
Получаем белый IP прямо на интерфейс MikroTik практически любой страны, в данном примере российский адрес от московского хостинг оператора.
Настройка MikroTik
Двойной NAT
Часто встречается реализация двойного и тройного NAT’а, когда оборудование получает серый IP адрес от вышестоящего маршрутизатора.
Настройка MikroTik
Блокировка рекламы
На MikroTik имеется функция DNS Adlist, которая позволяет загружать списки доменных адресов, использующихся для загрузки рекламы и соответственно блокировки
Настройка MikroTik
Корпоративный VPN
Корпоративный VPN в виде OpenVPN, SSTP, L2TP IPsec, PPTP, а так же IKEv2 с доменной авторизацией Active Directory и контролем сетевых прав доступа по группам пользователей.
Настройка MikroTik
Лечим зависание SIP
Зависание SIP на MikroTik может происходить по нескольким причинам, которые здесь рассмотрены.
Настройка MikroTik
Запрет Интернета
Запрет выхода в интернет является базовой безопасностью сети, которую следует сразу настраивать путем нормально закрытого Fireweall
Настройка MikroTik