IPsec Tunnel
IPsec в туннельном режиме используется в основном для подключения с сторонними сетями. Указываем какие сети с нашей и с той стороны во 2 фазе IPsec, трафик
Настройка MikroTik
Мониторинг IPsec Tunnel в ZABBIX по SNMP
MikroTik не умеет IPsec SNMP, эта проблема касается только туннельного режима, так как в транспортном мы в основной используем для шифрования GRE/IPIP/L2TP и т.
Настройка MikroTik
pfSense+MikroTik = [GRE+IPsec+OSPF]+[UDP Push+LDAP]
Подружить pfSense и MikroTik можно, но только ради Open. Во всех остальных случаях я рекомендую полностью мигрировать с pfSense на RouterOS.
Настройка MikroTik
Приоритет для WEB трафика
Один из способов ограничения «наглого» трафика от полезного — это маркировка полезного (на примере WEB http, https —
Настройка MikroTik
Аппаратный IPsec
Встречается ошибка выбора оборудования, когда оно не соответствует требованиям. Благо такого оборудования без аппаратного шифрования становится меньше
Настройка MikroTik
MikroTik 2WAN или MultiWAN с резервом
Работу нескольких провайдеров на MikroTik можно организовать несколькими способами, но я предпочитаю их комбинировать от ситуации для разных типов каналов.
Настройка MikroTik
DNS MikroTik
Настройка DNS в MikroTik заключается в указании DNS серверов и включение DNS на самом RouterOS
Настройка MikroTik
Быстрый переключатель WAN
Для быстрого ручного переключения между провайдерами я использую скрипты, которые меняют distans маршрута. Это дополнение к рекурсивной маршрутизации
Настройка MikroTik
DHCP Server Domain
При наличии Active Directory можно указать в DHCP Server используемый домен.
Настройка MikroTik
VPN авторизация через Active Directory MikroTik
При наличии Active Directory первым, что нужно сделать — это авторизовывать пользователей с помощью него, а так же разграничивать доступ на основе
Настройка MikroTik