GRE over IPSEC на Mikrotik. Часть вторая
Продолжаем полировать сеть. Этот пост – неожиданное развитие истории про настройку GRE over IPSEC на Mikrotik. Оно работает неочевидным способом и счас расскажу подробнее.
Читайте далееПродолжаем полировать сеть. Этот пост – неожиданное развитие истории про настройку GRE over IPSEC на Mikrotik. Оно работает неочевидным способом и счас расскажу подробнее.
Читайте далееДолго я к этому шел, но наконец вроде взлетело. Давно пытался реализовать разруливание траффика по разным каналам с автоматизацией. Но то времени нет, то не работает чего-нибудь, то еще какая напасть. Однако наконец мой микротик удалось скрестить с сервисом antifilter.download и настроить в приемлемом виде. Шпаргалка в общих чертах, как всегда
Читайте далееПоследний рывок и наступит вселенское счастье? OSPF и динамическая маршрутизация ждёт. В целом, в 6 и в 7 версиях RouterOS настройки очень похожи, однако чуточку отличаются. Хочется верить, что проблем настройка не вызовет.
Читайте далееПришло время соединять уже офисы. Для начала поднимем GRE-туннели. Это правильно с точки зрения отлавливания проблем, потому что если начать с IPSec, и GRE не взлетит, придется разбираться кто из них виноват. Потом обернем их в IPSec в транспортном режиме и запустим внутри OSPF.
Читайте далееНу что же, компания растет, количество офисов увеличивается, центральная серверная появилась или вообще в ЦОД переехали. Хочется связать их в общую сеть и, по возможности, избежать геморроя с прописыванием горы адресов в маршрутизации кто где через куда вообще доступен. Начнем, как это ни странно, с середины, чтобы потом всё не переделывать. Глобально, динамическая маршрутизация не является чем-то необычным, причем очень давно. Но, как говорится, есть нюанс.
Читайте далееПопробуем накидать шпаргалку по настройке резервирования каналов. Как-то так сложилось, что задач балансировки подключений к интернету возникало нечасто, а вот резервирования – на каждом шагу. Точнее, требовалось “чтобы всё работало” и при этом ширины основного провайдера вполне хватало на нужды выхода в интернет. Кроме того, при использовании балансировки регулярно возникают сложности с тем, что запросы наружу почему-то прилетают с разных адресов. Почему – непонятно (#сарказм). Стало быть, будем делать всё же failover, а не balancing.
Читайте далееВ сети вагон решений для разных сценариев работы Микротика через несколько каналов, поэтому каких-либо новых революционных знаний здесь найти не получится. Скорее, это сборник решений, которые помогли конкретно мне в тех или иных ситуациях. Но случаи, как говорится, бывают разные.
Читайте далееНаконец, удалось продраться через первые дебри установки. Да, я не забыл, что установка делается в три клика, но описать же надо было всё? Мы вплотную подошли к вопросу “как уже наконец стартовать?”.
Читайте далееСегодня тема не очень большая, поскольку я не представляю, у кого могут возникнуть сложности с установкой EVE-NG. Сразу оговорюсь – все нижеописанное относится к версии Community, однако я не вижу причин, почему в полной версии всё должно быть как-то радикально иначе.
Читайте далееПонадобилось мне тут собрать небольшую сеть для экспериментов. В масштабах вселенной она, конечно небольшая – всего десяток роутеров и немного другой мелочи, но вот как-то в пределах видимости необходимого железа вживую у меня нет. Можно, конечно, поднять горсть виртуалок и там запустить Cloud-Hosted роутеры от Микротика, но cтам сложности с разделением сетей на сегменты. И вот в одном из вебинаров я подсмотрел EVE-NG!
Читайте далее