Выбор VPN для использования в Mikrotik

Поділитися
Вставка
  • Опубліковано 16 тра 2024
  • Помогаем в настройке: t.me/MikTrain
    - Обзор особенностей Mikrotik для VPN:
    Вебинар начнется с обзора основных возможностей Mikrotik в контексте VPN. Участники узнают о доступных функциях и инструментах, которые помогут им настроить и управлять VPN-соединениями.
    - Типы VPN-протоколов и их применение:
    В ходе вебинара будет рассмотрено различные типы VPN-протоколов, их преимущества и недостатки, а также области их применения в сетях Mikrotik. Это поможет сисадминам выбрать наиболее подходящий протокол для своих потребностей.
    - Настройка VPN-сервера и клиентов:
    Участники узнают о процессе настройки VPN-сервера и клиентов в Mikrotik. Будут рассмотрены ключевые шаги, необходимые для создания безопасного и эффективного VPN-соединения между удаленными узлами сети.
    - Выбор VPN-протокола:
    С учетом разнообразия VPN-протоколов, этот раздел поможет сисадминам определиться с выбором наиболее подходящего протокола для конкретной сетевой среды на основе требований к безопасности, производительности и совместимости.
    - Применение VPN в различных сценариях:
    В этом разделе будут рассмотрены различные сценарии использования VPN в сетях Mikrotik, включая удаленный доступ к офисным ресурсам, обеспечение безопасного соединения между филиалами компании и защиту сетевого трафика.
    - Демонстрация на практике:
    В завершение вебинара будет проведена демонстрация на практике настройки и использования VPN в Mikrotik. Это поможет участникам получить практические навыки и уверенность в работе с данной технологией.
  • Наука та технологія

КОМЕНТАРІ • 40

  • @user-qs6fy2kf1q
    @user-qs6fy2kf1q 16 днів тому +11

    IPSec настолько прекрасен, что начинает шифровать всё вокруг при одном упоминании.

  • @MDunaev
    @MDunaev 16 днів тому +5

    Ролик начинается с 17:34

  • @NyXzOr1
    @NyXzOr1 14 днів тому +2

    Для сервера wireguard писать keepalive вообще не следует, так как он ждёт подключения, а не поддерживает их. 1:52:25

  • @michaelsopunov
    @michaelsopunov 12 днів тому +2

    Храждане операторы (OBS?), у вас на полном слайде забыта трансляция звука, во всех остальных двук ракурсах звук работает
    Надеюсь, что кто-то писал звук отдельно и дорожка сохранилась и её подложить можно

  • @78Jsun
    @78Jsun 3 дні тому

    Wireguard site-to-site вполне себе решение, если поверх него натягивать VxLAN.
    Тогда в wg указываешь только сеть wg и VxLAN

  • @KB_Popova
    @KB_Popova 16 днів тому +2

    как быть с мту через тунелями?

  • @simyrun6568
    @simyrun6568 5 днів тому

    Добрый день. Спасибо за видео.
    Может кто нибудь подсказать, где найти курс по МК но без графического интерфейса? Что бы только консоль и ни чего лишнего)

  • @five8043
    @five8043 9 днів тому

    У меня есть знакомый он из ГУВД пришел, и меня пугать взломами стал. Что вот на раз два все ломают. Вопрос на чем ломают ответите?

  • @garrysonallright
    @garrysonallright 16 днів тому +1

    у моих клиентов OVPN так хорошо справился,что перестали быть
    видны чаты даже в играх

  • @dec1s1on911
    @dec1s1on911 14 днів тому

    Роман огромное спасибо за классный контент. Если вам не сложно покажите как используете Nautobot

  • @gameforfun2262
    @gameforfun2262 11 днів тому

    спасибо за инфо Роман

  • @user-lo4qg7rw7m
    @user-lo4qg7rw7m 16 днів тому

    Спасибо

  • @five8043
    @five8043 9 днів тому

    У меня дешевый кинетик тащит спокойно весь диапазон адресов, остальное можно на подсети разбивать. Плюс микротик управляется с телефона где тебе надо, все устройства цепляй и смотри что у тебя в сети происходит.

  • @dec1s1on911
    @dec1s1on911 12 днів тому

    Было бы здорово услышать лекцию про firewall внутри vpn

  • @dpitexpert
    @dpitexpert 13 днів тому

    Привет как на маке запустил winbox???

  • @user-kd6ed7fz6p
    @user-kd6ed7fz6p 12 днів тому

    контент супер

  • @sir.Geronis
    @sir.Geronis 16 днів тому +2

    ua-cam.com/video/-fbQK1to7-s/v-deo.html
    Начало стрима!

  • @nefteev
    @nefteev 8 днів тому

    Честно, не понял прикола про ospf с wireguard. В разрешенные адреса(allowed ip’s) можно отдать 0.0.0.0/0. А дальше рулить firewall’ом как хочется… как сеть-сеть Wireguard просто прекрасен

    • @snegodroid
      @snegodroid 2 дні тому

      вг демон анализирует каждый конкретный айпи, об этом сказано в видео. Такая маска не прокатит, добавит маршрут в таблицу и у тебя весь траф будет идти через тоннель.

    • @user-ow6ur3eh6k
      @user-ow6ur3eh6k 5 годин тому

      @@snegodroid Не будет, если ты его туда сам не завернешь

    • @user-ow6ur3eh6k
      @user-ow6ur3eh6k 5 годин тому

      @@snegodroid официальный man:
      AllowedIPs - a comma-separated list of IP (v4 or v6) addresses
      with CIDR masks from which incoming traffic for this peer is al‐
      lowed and to which outgoing traffic for this peer is directed.
      The catch-all 0.0.0.0/0 may be specified for matching all IPv4
      addresses, and ::/0 may be specified for matching all IPv6 ad‐
      dresses. May be specified multiple times.

  • @FFKbgrj
    @FFKbgrj 11 днів тому

    А что такого страшного в PPTP?

    • @alexander199740
      @alexander199740 2 дні тому

      небезопасный. сами майки отказались от него

    • @amitondenis
      @amitondenis День тому

      ​@@alexander199740на самом деле, не такой простой вопрос. Сам пользуюсь этими туннелями, где не работает нормально l2tp. Работает стабильно с прекрасной производительностью на микротике. Если начать копать, в чем его небезопасность в последних реализациях, то оказывается, что к реальной жизни это мало относится.

    • @alexander199740
      @alexander199740 5 годин тому

      @@amitondenis не буду спорить, но вообще отдаю предпочтение wireguard, openvpn

  • @volcano1627
    @volcano1627 15 днів тому

    Знаю конторы, которые используют mikrotik исключительно в качестве аппаратного бустера IPSec...

  • @five8043
    @five8043 9 днів тому

    Проблема микротиков, старый интерфейс. И то что их могут взломать из вне если настроен он был неправильно. А у многих они настроены неправильно. Миллион взломанных устройств. Настройки вайфая уж очень доисторические. Например тот же SKYDNS отлично работает в кинетиках, достаточно ввести логин и пароль и вся сеть под защитой.

  • @five8043
    @five8043 9 днів тому

    На своем микротике вы не увидите как вам сервак ломают, когда у вас будет две сотни устройства и микротик не группирует все данные мониторинга по ip то найти будет крайне сложно.

  • @alexeyyushin8358
    @alexeyyushin8358 6 днів тому

    2 с лишним часа обсуждать роутер который не умеет нормальный openvpn, не много ли чести? ))

  • @alfasparu
    @alfasparu 5 днів тому

    что за баба по центру крышки ноута?

  • @mass-any_key-lite
    @mass-any_key-lite 12 днів тому

    И на кого рассчитана сия ламерская глупость? Админы и без видео прекрасно знают тему. а авторы в ролике считают что везде есть macOS.

  • @HopeJuggler
    @HopeJuggler 17 днів тому +1

    Спасибо❤

  • @five8043
    @five8043 9 днів тому

    Вот вы микротик курсы вы платные. Вы платная техподдержка.

  • @kinostory
    @kinostory 15 днів тому

    Ха. выбор )). я настроить уже с год немогу.. Все делаю по инструкции, по многим инструкциям. Скидываю до нуля. Но так и не удается поднять ВПН l2tp. Не видит при подключении и все. В том числе по всем вашим инструкицям также. ГАЛЯК

    • @carlgustov1984
      @carlgustov1984 14 днів тому +4

      год L2TP ???😆братан завязывай, не твое это

    • @kinostory
      @kinostory 6 днів тому

      @@carlgustov1984 пить надо меньше, да? а вообще да. чет один роутер ни в какую не хочет. я думаю єто ктото там до меня порылся. Другое на ум не приходит