Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Запрос на улучшения IPSEC

    Запрос на улучшения IPSEC

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Запрос на улучшения IPSEC, RouterOS
     
    nz_monkey
    Guest
    #1
    0
    20.09.2012 01:21:00
    Всем привет, текущая реализация IPSEC в RouterOS очень базовая, до такой степени, что для нас она unusable. Вместо того чтобы продавать устройство или лицензию Mikrotik, мы продаем устройство Juniper, Cisco или Fortinet для завершения IPSEC. Вот функции, которые, по моему мнению, не хватает, и я хотел бы, чтобы Mikrotik их внедрил: XAuth - Расширенная аутентификация Позволяет аутентификацию IPSEC соединений по типу логин/пароль. Это позволило бы использовать RouterOS в качестве концентратора доступа для "Дорожных войнов". Mode-cfg Позволяет концентратору доступа задавать различные параметры для клиентов "Дорожных войнов", например, DNS и маршруты. VTI - Виртуальные туннельные интерфейсы Это уже добавлено в Linux, поэтому для Mikrotik это должно быть несложно поддержать, см. http://www.spinics.net/lists/netdev/msg200673.html Описание: Виртуальный туннельный интерфейс - это способ представления основанных на политике IPsec туннелей в виде виртуальных интерфейсов в Linux. Это похоже на VTI (виртуальный туннельный интерфейс) от Cisco и представление безопасного туннеля (st.xx) от Juniper. Преимущество представления IPsec туннеля как интерфейса в том, что возможно подключить IPsec туннели к инфраструктуре протоколов маршрутизации маршрутизатора. Таким образом, становится возможным влиять на путь пакетов, изменяя состояние ссылки туннеля или основываясь на метрических данных маршрутизации. Я видел все эти запросы на форумах и в Википедии в прошлом, но IPSEC в RouterOS изменился совсем немного за последние 3-4 года. Кажется, что Mikrotik забыл о IPSEC. Каковы ваши мысли о реализации IPSEC в RouterOS и что бы вы хотели изменить? Купили бы вы больше устройств/лицензий RouterOS, если бы эти функции добавили?
     
     
     
    gregsowell
    Guest
    #2
    0
    18.10.2012 13:07:00
    Вздох, согласен.
     
     
     
    tomaskir
    Guest
    #3
    0
    19.10.2012 09:38:00
    Мы делаем ОЧЕНЬ много IPSec туннелирования между сайтами на Mikrotik, и могу сказать, что я доволен. IPSec в Mikrotik просто требует от вас изучения и соблюдения его правил. Однако у Road Warrior много проблем, и указанные функции очень помогли бы. VTI было бы отлично.
     
     
     
    mrz
    Guest
    #4
    0
    11.04.2013 09:48:00
    Мы добавили начальную поддержку mode-cfg в версии v6rc13. Если кто-то хочет протестировать и предложить другие необходимые функции mode-cfg.
     
     
     
    nz_monkey
    Guest
    #5
    0
    11.04.2013 11:39:00
    Спасибо, mrz, я протестирую завтра.
     
     
     
    nz_monkey
    Guest
    #6
    0
    11.04.2013 22:27:00
    Привет, Марис! Будут ли настройки mode-cfg добавлены в Winbox?
     
     
     
    mrz
    Guest
    #7
    0
    12.04.2013 07:58:00
    Да, они будут добавлены в winbox, но в данный момент вам нужно использовать консоль для настройки.
     
     
     
    bitak
    Guest
    #8
    0
    20.04.2013 22:31:00
    Кто-нибудь уже разобрался, как настроить mode-cfg для ipsec и клиент Shrew Soft? Также буду очень признателен за добавление следующих функций mode-cfg (по степени важности): адрес dns сервера, домен split-dns.
     
     
     
    mrz
    Guest
    #9
    0
    22.04.2013 07:57:00
    DNS-серверы отправляются автоматически, когда включен mode-cfg. Позже мы добавим статью в вики о том, как использовать mode-cfg с клиентом Shrew.
     
     
     
    mrz
    Guest
    #10
    0
    10.05.2013 10:11:00
    Добавлены примеры xauth и split tunnel в вики http://wiki.mikrotik.com/wiki/Manual:IP/IPsec#Road_Warrior_setup_with_Mode_Conf
     
     
     
    nz_monkey
    Guest
    #11
    0
    10.05.2013 10:17:00
    Привет, Мариус! Спасибо за всю проделанную работу над улучшениями IPSEC. Может ли xauth использовать RADIUS? И если да, то какие атрибуты актуальны?
     
     
     
    mrz
    Guest
    #12
    0
    10.05.2013 10:19:00
    В настоящее время поддержка RADIUS для xauth не реализована.
     
     
     
    nz_monkey
    Guest
    #13
    0
    12.05.2013 22:18:00
    Привет, Марис. Знаю, что вы очень заняты, но не подскажете, когда будет внедрена эта функция? Мы проведем некоторые тесты на текущей реализации, но могу сказать, что xauth → RADIUS очень важен для тех, кто хочет развернуть RouterOS в качестве концентратор IPSEC.
     
     
     
    MiKeDaDoC
    Guest
    #14
    0
    24.05.2013 14:23:00
    В вики, думаю, ты перепутал диапазоны IP при создании шаблонов политики. SRC должно быть DST и наоборот. Удалось заставить mode-cfg работать с клиентом shrew. Пока что всё работает отлично (всё ещё в тестировании).
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры