Задать вопрос
@VadikS

Какие протоколы лучше использовать для обхода ТСПУ Ростелекома?

Добрый день.
Есть домашний канал Ростелеком с белым IP, там стоит видеорегистратор, на который течет информация с камер на даче.
Есть второй адрес (не Ростелеком), на котором я живу, так же с белым IP. Оба адреса соединяются Микротиками по классическому протоколу IPSec. Оба адреса с подмосковными IP. Соединение устанавливается, но http и https - пакеты не бегают. Началось месяца три назад.
На первом адресе так же есть другой оператор связи, как только задействую для IPSec его - тут же все начинает бегать прекрасно и замечательно. Понятно, что Ростелеком ****, но он не может анализировать пакеты всех секьюрных протоколов.
Вопрос - чем заменить IPSec?
  • Вопрос задан
  • 5490 просмотров
Подписаться 2 Средний 4 комментария
Пригласить эксперта
Ответы на вопрос 8
velosipedist
@velosipedist
Всего понемножку за оклад и премию
Позвони в ТП, только потребуй нормального инженера, а не девочку с удалёнкой из дома.
Запроси разблокировать все порты, если есть услуга и ещё и с белым айпи, тебе это ничего не будет стоить, а им - всего-то где-то в биллинге кнопочку тыкнуть.
У них для ФЛ стоит по умолчанию блокировка всех/или определённых TCP портов.
Ответ написан
borisdenis
@borisdenis
Ленив и вреден...
Как ни странно, но у меня обычный sstp работает без проблем в сети Ростелекома, рф-германия, с обеих сторон микротики (железный и софтовый).
Ответ написан
@RavilKR
Внутри России вроде ничего не должны блокировать, можно попробовать позвонить и объяснить ситуацию. Сам я ростелекомом стал бы пользоваться только в самом последнем случае
Ответ написан
Комментировать
@Everything_is_bad
сделать over ssh
Ответ написан
@andreitsvetkov
на миротиках включить принудительную фрагментацию пакетов .
do not fragment bit - микротики должны снимать для IPSec

openvpn настроить на микротиках
Ответ написан
opium
@opium
Просто люблю качественно работать
Amnezia wg работает
Ответ написан
Комментировать
@bbasil
Если ipsec туннель поднялся, то он поднялся - точка !
Ковырять конфиг икротика.
Ответ написан
@Lakhtion
Если есть возможность обновиться до 7 оси - подними wg между некротами. Если поддерживают контейнеризацию, то уж совсем упороться до vless+xtls reality, но безумно как то внутри страны
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы