Комментарии 11
НЛО прилетело и опубликовало эту надпись здесь
Я правильно понял, что в микротике до сих пор такой туннель не появляется в интерфейсах?
Со всеми вытекающими…
Если вы имеете ввиду, что в MikroTik, как в Kerio создаётся отдельный VPN-интерфейс, то нет
Не обязатель, как в керио.
Заходим в Интерфейсы, нажимаем плюсик и другие тоннели там есть. А с этим ipsec'ом подстава. Просто я тоже юзаю эту связку и жду очередного обновления микротика где они уже это пофиксят. Что бы дальше можно было создать правило «этот пакетик идет в этот интерфейс», а не «ползет на костылях».
Заходим в Интерфейсы, нажимаем плюсик и другие тоннели там есть. А с этим ipsec'ом подстава. Просто я тоже юзаю эту связку и жду очередного обновления микротика где они уже это пофиксят. Что бы дальше можно было создать правило «этот пакетик идет в этот интерфейс», а не «ползет на костылях».
Меня IPSec вполне устраивает своей функциональностью, а ждать, согласитесь, лучше, когда что-то уже работает! Да и, собственно, эта конфигурация, наверняка может быть адаптирована и под будущие новые, потенциальные возможности MikroTik.
Особенность в том, что и в линуксе ipsec не создаёт отдельный интерфейс. Отсюда, видимо, и идут проблемы.
Чрезвычайно актуальный для меня материал. Спасибо.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
IPSec VPN-соединение между MikroTik и Kerio Control