IPsec Transport

IPsec в транспортном режиме наиболее частый вариант использования в связке с GRE/IPIP/L2TP.
RouterOS имеет встроенную функцию настройку IPsec в связке с данными туннелями.

Настройка MikroTik

📲 Telegram: @Engineer_MikroTik
📁 Запасной способ связи: MAX

⚡ Оперативно: от обсуждения до реализации — один шаг.
💻 Удалённая настройка: без выезда — через RuDesktop.
💰 Без предоплаты: сначала доведение до 100% результата. Отсрочка оплаты.
🔧 Послегарантийная помощь: сопровождение конфигурации — оперативная помощь и правки.
📚 Экспертиза:
MTCNA, MTCTCE, MTCRE, MTCSWE
MTCWE, MTCEWE, MTCUME
MTCSE, MTCIPv6E
MTCINE
👥 Работаю с физическими и юридическими лицами.

Но мы не будем использовать встроенную настройку IPsec, для DualWAN данный способ уже не надежен.

Настройка практически идентична туннельному режиму, по этому чтобы не плодить одинаковых инструкций, все идентично до раздела «Настройка политики»

Настройка политики

По инструкции выше доходим до настройки политики, и здесь начинаются различия:

Настройка IPsec транспорта для GRE 47
IP > IPsec > Policies

Главное отличие в настройке — отсутствие чек бокса на Tunnel n указание шифруемого протокола. В данном примере шифруется 47 протокол (GRE)

Режим шифрования ESP
Так же как же выбирается профиль 2 фазы

Настройка GRE

Осталось настроить GRE туннели без использования IPsec ключа, мы его настроили вручную.
Настройка MikroTik

📲 Telegram: @Engineer_MikroTik
📁 Запасной способ связи: MAX

⚡ Оперативно: от обсуждения до реализации — один шаг.
💻 Удалённая настройка: без выезда — через RuDesktop.
💰 Без предоплаты: сначала доведение до 100% результата. Отсрочка оплаты.
🔧 Послегарантийная помощь: сопровождение конфигурации — оперативная помощь и правки.
📚 Экспертиза:
MTCNA, MTCTCE, MTCRE, MTCSWE
MTCWE, MTCEWE, MTCUME
MTCSE, MTCIPv6E
MTCINE
👥 Работаю с физическими и юридическими лицами.
Настройка MikroTik
Поиск
Меню