Объединение локальных сетей двух и более офисов по IPsec в MikroTik

Поділитися
Вставка
  • Опубліковано 27 гру 2024

КОМЕНТАРІ • 25

  • @mihailan8711
    @mihailan8711 7 місяців тому +3

    Самые лучшие видео по микротикам. Было бы замечательно если бы сделали видео по маршрутизации между Vlan на микротиках.

    • @ProficusLets
      @ProficusLets 7 місяців тому

      Да, тема vlan'ов еще не раскрыта конечно, про них бы послушать

    • @ДжониКейжд-э2б
      @ДжониКейжд-э2б 3 місяці тому

      есть документация, там все есть

  • @mikrbx1896
    @mikrbx1896 7 місяців тому

    Респект-тебе ,что поделился своими знаниями , сейчас к сожалению мало молодежи владеющей техническими знаниями

  • @DavidCohen-ux8tz
    @DavidCohen-ux8tz 7 місяців тому +4

    Класс !!! А можете пожалуйста как нибудь, сделать видео по отказаустойчивости WAN, то есть задействовать два провайдера.

    • @loskiq
      @loskiq  7 місяців тому +2

      да, уже есть в планах!

  • @servoyager
    @servoyager 5 місяців тому +1

    Очень интересно было бы увидеть резервирование VPN , то есть, возьмем пример: Есть объект/ы (магазин/ы) и когда у клиента один ISP1 оператор связи, а на базе (центральный узел) их два ISP1 / ISP2 операторов связи. В случае, если на базе падает один ISP1, то клиент, смог бы подключиться ко второму ISP2 оператору связи на базе. В основном по такой схеме работают магазины. Можете подсказать или показать, как правильно можно реализовать задачу. Спасибо!!

  • @ProficusLets
    @ProficusLets 7 місяців тому +1

    Интересный формат подачи видео, очень приятно слушать вас. Есть вопрос кстати, почему выбрали IPIP вместо GRE или L2TP?

    • @loskiq
      @loskiq  7 місяців тому +2

      L2TP изначально предполагает клиент-серверную топологию сети, то есть где есть одна центральная точка, к которой подключаются остальные. у такого подхода есть большой минус, о котором я рассказал в ролике.
      у GRE перед IPIP есть как плюс, так и минус.
      плюс в том, что GRE поддерживает передачу multicast трафика. к примеру, мы можем настроить OSPF (динамическая маршрутизация), который работает по multicast. но в нашем случае в этом не было надобности, так как маршруты прописывались вручную.
      минус GRE в том, что у него оверхед 24 байта, а у IPIP 20 байтов. это означает, что IPIP немного менее прожорлив к трафику, чем GRE. следовательно, больше трафика пройдет через IPIP, чем через GRE. но опять же, это несущественно.

    • @ProficusLets
      @ProficusLets 7 місяців тому

      @@loskiq Благодарю за пояснение

    • @srgsh536
      @srgsh536 5 місяців тому

      GRE туннели не сразу понимают, если инет пропал и долго возвращаются к жизни. IPIP этого лишен?

  • @gorAi69
    @gorAi69 7 місяців тому +1

    Спасибо, видео пока закинул в закладки. И вопрос: про WireGuard можете записать ролик, может быть немного расскажете в чем отличия, преимущества/недостатки от IPsec.

    • @loskiq
      @loskiq  7 місяців тому +1

      такое видео уже готовится. будем также объединять локальные сети, но уже с помощью WireGuard

    • @ЕвгенийЧередов-у9м
      @ЕвгенийЧередов-у9м 7 місяців тому

      3 года на WireGuard + OSPF полёт нормальный)

    • @ProficusLets
      @ProficusLets 7 місяців тому

      @@loskiq По возможности - сделайте часть видео для подключения (винда-микрот), а не только (микрот-микрот). Чтобы извне можно было подключаться к главной сети

  • @daniel-mazur
    @daniel-mazur 5 місяців тому

    Спасибо! Есть ли возможность внешнему пользователю, допустим из дома подключиться к офису не имея mikrotik, при этом пробросить свою локальную сеть?

  • @unicoxr5tj417
    @unicoxr5tj417 7 місяців тому +1

    Микрота)

  • @scrudgik
    @scrudgik 7 місяців тому +2

    Никто default не трогает. при очередном обновлении он может быть "исправлен" mikrotik и у тебя ляжет сеть :(

  • @ДмитрийК-ь1к
    @ДмитрийК-ь1к 7 місяців тому

    Ну, не совсем ясно, а если офис 1 отрубился и все сервисы, почта, ERP, базы каки нить, отвалились, смысл двум офисам друг друга видеть?

    • @ProficusLets
      @ProficusLets 7 місяців тому

      А если не отвалился? То работает телефония, фтп, принтеры под контролем на той стороне и т.п.

    • @ДмитрийК-ь1к
      @ДмитрийК-ь1к 7 місяців тому

      @@ProficusLets А я про что? Если все сервисы централизованы, то беда у всех, а если распределены, есть некоторый геморрой.

    • @servoyager
      @servoyager 5 місяців тому

      Автору спасибо хоть за то, что показал, как это можно реализовать средствами mikrotik-a, как рабочий процесс. Конечно, автор не упомянул о сервисах офисных, но это не в этом суть. Все мы, знаем или предполагаем, что все сервисы, в основном находятся в облаке. В основном, это программисты так работают в арендованном офисе, и когда им нужно обменяться данными "как по обычной открой папке в локальной сети" не используя ftp, но находящиеся в разных регионах. Схема автора, самая то. А вот по поводу сервисов, даже эта схема подходит, как одно из этапов следующего планирования, с отказоустойчивой кластеризацией серверов и резервирование VPN как клиент --->> сервер. Агрегация каналов не каждый сможет, и не везде надо и то, это только в крупных компаниях, где агрегация схемы необходима.

  • @ЕвгенийЧередов-у9м
    @ЕвгенийЧередов-у9м 7 місяців тому +1

    Молодец, теперь молодым покажи как будет работать OSPF.

    • @loskiq
      @loskiq  7 місяців тому

      к сожалению, протоколы динамической маршрутизации в 7-й версии излишне усложнили, добавив необходимость анонсирования префиксов через написание фильтров с помощью скриптового языка. думаю, начинающим или даже средним пользователям это будет настроить куда сложнее, чем ручные маршруты. но да, в планах есть такой ролик тоже. спасибо!