Как сделать чтобы несколько микротиков смотрели друг на друга?
Суть в чем, есть центральный офис и есть филиалы в каждом офисе (их 5), стоит по микротику, как лучше сделать, чтобы они смотрели друга на друга и было безопасно. Слышал про технологии GRE и IPIP, но в данный момент не совсем понимаю как лучше с точки зрения безопасности к этому лучше подойти. Нужен совет :)
Если айпишники везде белые, то GRE + IPSEC + OSPF ну хотя раз филиалов всего 5 то можно и статические маршруты прописать без OSPF.
Если есть серые айпишники, или не поднимается GRE (такое может быть у некоторых провайдеров) то на микротике с белым IP поднимается L2TP сервер, к нему подключаются все офисы по L2TP ну и сверху IPSEC. Маршруты также - либо статика, либо OSPF но я бы сделал сразу OSPF чтобы потом не париться.
Drno, а такой вопрос еще, если филиалы находятся в нескольких десятках км от центрального офиса, как тогда сделать? Туннелем все таки или есть иные способы подхода к этому?
wexvellencex, либо обращайтесь к своему провайдеру, чтоб он их в локалку объединил, либо стройте ВПН
ну либо прокладывайте оптику между офисами)))))))))))))
wexvellencex, Что значит " в нескольких десятках км"? Это тут при чем?
У меня микротики в одной сети: несколько в Москве, Питере, Ростов-на-Дону, Екатеринбург, Самара, Болонья
Кстати VPN пользую пока L2TP, планирую переползать на 7-ку и попробовать Wireguard
маршруты лепит OSPF