Ответы пользователя по тегу Компьютерные сети
  • Как настроить Ike2+ipsec на Mikrotik с авторизацией по PSK?

    SunRiser
    @SunRiser
    Насколько знаю ikev2 не умеет по psk. Клиент устанавливает защищенный SSL-тоннель с сервером, и уже внутри него передается логин-пароль. По умолчанию в Windows и macOS для передачи пароля используется алгоритм mschapv2. Таким образом с помощью SSL-сертификата клиент проверяет подлинность сервера, а по логину-паролю сервер проверяет подлинность клиента.

    Подробнее: https://habr.com/ru/company/ruvds/blog/498924/
    Ответ написан
    Комментировать
  • Зачем нужна таблица маршрутизации?

    SunRiser
    @SunRiser
    Например вы решили подключить себе 2 провайдера. Купили сетевую карту и воткнули 2 шнурка в ПК.
    Когда вы пытайтесь выйти в интернет, через какого провайдера вы попадете в сеть? Это как раз и диктует таблица маршрутизации.

    Пример по ващей выгрузке:
    1) Вы пытайтесь зайти на yandex.ru,
    2) ваш ПК разрешает имя в IP 77.88.8.8
    3) Ваш ПК ищет, куда отправить трафик. И не находит, т.к. маршрута до 77.88.8.8 нет
    4) Раз подходящий маршрут не был найден, все уходит на маршрут по умолчанию 0.0.0.0/0

    Если бы у вас было 2 провайдера, вы бы могли жестко задавать, через какого именно выходить в сеть. Т.е. первого могли бы использовать для яндекса, а второй для всего остального.

    Теперь разберем колонки которые у вас в примере:
    Сетевой адрес - Это сам IP,или подсеть. Т.е. вы можете указывать сразу пул адресов.

    Маска сети - определяет количество IP адресов которые попадают под правило. Например 255.255.255.0 - это 254 адреса. Т.е. если указать 77.88.8.0 255.255.255.0, это будет значить что под правило попадут адреса с 77.88.8.0-254. Если указать 255.255.255.255, то будет выбрн только один адрес.

    Адрес шлюза - говорит через какой конкретно канал пойдет трафик. Вместо провайдера может быть VPN, и весь трафик яндекса будете заворачивать на VPN. А на все остальные сайты ходить из под вашего внешнего IP.

    Интерфейс - откуда будет идти трафик.

    Метрика - задает приоритет маршруту. Например у вас 2 провайдера и VPN. Обычно вы выходите на яндекс через VPN, но если он уадет, вы будете выходить через 2го проавйдера.Для этого нужно создать 2 одинаковых маршрута с разной метрикой. Чем меньше метрика, тем больший приоритет отдается маршруту. Так же приоритет должен выдаваться на основе маски, т.е. чем больше маска тем она весомее. Например 77.88.8.8/32 будет приоритетнее чем 77.88.8.0/24. Но если упадет и VPN и 2й провайдер, трафик просто начнет отбрасываться. Да, сервис станет недоступный, но вы не "спалите" IP адрес первого провайдера
    Ответ написан
    Комментировать