MikroTik IKE2 VPN своими руками

Поделиться
HTML-код
  • Опубликовано: 19 авг 2024
  • MikroTik IKE2 VPN своими руками, Никита Тарикин (MikroTik PRO, Россия). Презентация представляет из себя простой, наглядный и понятный мануал как поднять свой собственный IKEv2 сервер на базе RouterOS.
    Инструкция задумана быть понятной в первую очередь новичкам, но будет полезной и для более опытных специалистов. Я постарался убрать из презентации весь страх и ужас, который под капотом у IPSec для простоты восприятия. Будут слайды по генерации правильных сертификатов; настройке выдаваемых клиентам адресах с пояснениями, DNS и маршрутах; правильной настройке firewall, NAT, TCP MSS. Будет наглядная инструкция в картинках по настройке Windows 7/10, MacOS, iOS, Android, Linux на примере Ubuntu Desktop. В дополнение к Малайзийской презентации (если кто видел) будут подробно рассмотрены сценарии IKE2 site-to-site для соединения филиалов. Будут слайды по транзиту трафика внешних IKE2 абонентов до филиалов, включая вариант OSPF для искушенных. В процессе выступления и после будет доступна демо лаборатория в облаке, к которой можно подключиться и посмотреть изнутри.. PDF: mum.mikrotik.c....

Комментарии • 42

  • @MrKotische
    @MrKotische 5 лет назад +8

    Спасибо MikroTik и Никите за отличный мануал. На MUM все-таки было не до экспериментов. Сейчас все проверил - супер. То, что нужно. IMHO самая интересная презентация с московского MUM 2019.

    • @nikitatarikin
      @nikitatarikin 4 года назад +1

      Спасибо за высокую оценку!

    • @MrKotische
      @MrKotische 4 года назад +1

      @@nikitatarikin Windows, MacOS, Android, iOS - все ок. 👍 Единственный затык возник уже позже, когда пытался сделать Site2Site. Тормозит Видимо с MSS, что-то недопилил, но это уже фигня, разберемся 😊

  • @EugeneTit1
    @EugeneTit1 Год назад +1

    Свежий бы мануал на версию 7.10...

  • @VladimirKuznetsov
    @VladimirKuznetsov 5 лет назад +7

    Никита, спасибо тебе за это!

  • @iKot24
    @iKot24 4 года назад +1

    Отлично работает, максимальная скорость! Когда будет продолжение про IKE2 site-to-site?

  • @user-pu4we1xj8r
    @user-pu4we1xj8r Год назад +1

    Привет из 2022-го! В Android 13 наконец-то запилили IKE2. Но зато выпилили L2TP/IPsec [рукалицо].

  • @evilodmin
    @evilodmin 4 года назад +5

    Просто шикарнейший доклад )) Спасибо большое!

  • @salavatahmitzanov5305
    @salavatahmitzanov5305 4 года назад

    К стати если использовать авторизацию EAP RADIUS то можно одним клиентским сертификатом всех накормить , в таком случае использование клиентского сертификата сгенерированного микротиком - это более простой способ выбрать нужное хранилище для сертификата CA. И да все эти извращения на случай если у вас доменный CA не интерпрайз, и у вас сложности с выпуском сертифаката для IPSec.

  • @LG42LD750
    @LG42LD750 4 года назад +8

    Доклад может и хороший, но слушать тяжело.

  • @NewYorkStar1337
    @NewYorkStar1337 4 года назад +1

    Спасибо!

  • @yurekkovalskiy4348
    @yurekkovalskiy4348 4 года назад +8

    Тяжело слушать

  • @Gaming_qube
    @Gaming_qube 5 лет назад +4

    Спасибо за доклад!

    • @nikitatarikin
      @nikitatarikin 4 года назад +5

      уложить 170 слайдов сложной темы на простом и понятном языке в 60 минут - миссия не выполнима. Но я все успел именно благодаря такой подаче. Приношу персональные извинения. Остальным спасибо за высокую оценку!

    • @Gaming_qube
      @Gaming_qube 4 года назад +3

      @@nikitatarikin Однозначно крутое выступление, если запилить вебинары? У тебя получится уверен.

    • @nikitatarikin
      @nikitatarikin 4 года назад +1

      @@Gaming_qube через месяц сдаю на тренера в Риге и начну монетизировать свои лекции в Юго-восточной Азии

    • @Gaming_qube
      @Gaming_qube 4 года назад

      @@nikitatarikin Желаю тебе успеха!)))

  • @tatianastroganova2671
    @tatianastroganova2671 4 года назад

    Would you add please how to confugure the mikrotik to see smb driver when vpn connection was provided? and how to map it in windows to see it correctly in lan and vpn?

  • @DrSqaer
    @DrSqaer 3 года назад +2

    Я правильно понял, человек не знает про Cisco AnyConnect и firepower (ASA)?
    Это все (я имею ввиду настройки на клиентских устройствах) предлагается делать в рукопашную на сотнях и тысячах клиентских устройств?

  • @user-gu1vo9hm9x
    @user-gu1vo9hm9x 4 года назад +8

    Шикарнейшая информация, но слушать доклад невозможно. Докладчик как двоечник у доски перед строгой училкой. Мямлит и запинается.
    По итогу просмотра сложилось впечатление что презентацию написал другой человек, а докладчик перед презентацией её бегло просмотрел.

    • @user-bw3xr6zy7o
      @user-bw3xr6zy7o 2 года назад

      так не слушайте , кто вас заставляет то?

    • @nikivanov6900
      @nikivanov6900 9 месяцев назад

      ​@@user-bw3xr6zy7oсвои советы засунь себе... Слушать, не слушать без тебя разберемся.

  • @user-iz1kz4si2c
    @user-iz1kz4si2c Год назад

    Без прав администратора невозможно добавить сертификат в Local machine, так что все.

  • @user-yn4yu8tt2v
    @user-yn4yu8tt2v 3 года назад

    Очень не хватает материалов по HA IPSEC.

  • @konstantin9163
    @konstantin9163 3 года назад

    Прошу прощения, но разве OpenVPN медленный??? И я так понимаю в MikroTik OpenVPN только через TCP? а через UDP никак нельзя?

    • @mikrotik
      @mikrotik  3 года назад

      UDP также доступен при обновлении программного обеспечения до RouterOS v7.

  • @evgenyprokhorov646
    @evgenyprokhorov646 4 года назад +7

    Боже, какой кошмар... Это не презентация, это полтора часа позора!
    Материал полезный и нужный, но подача просто отвратительная.
    Никита, работайте над presentation skill, вы выступаете перед широкой аудиторией, а потом вас ещё много людей в интернете смотрят. Посмотрите, как выступают ребята из Apple, как сам Джобс выступал.
    Я бы себе не позволил в публичном выступлении запинаясь, читать плохо подготовленный текст с -бумажки- айфончика, в который ещё и всматриваться нужно, чтобы понять, откуда продолжать.
    Серьёзно. Воспринимается очень тяжело. Длинная презентация, да. Значит и готовиться к ней нужно по-другому.

  • @Ilya.Muravyev
    @Ilya.Muravyev 4 года назад

    W7 pro принимает маршруты. Проверено

  • @BOTLT1
    @BOTLT1 4 года назад

    🤣🤣🤣🤣🤣 like

  • @rodnik8
    @rodnik8 4 месяца назад

    Это просто Чтец или Специалист? Странно как-то читает "свой" материал.

  • @user-kr6ww5lr6r
    @user-kr6ww5lr6r 2 года назад +3

    Парнишка разобрался в теме конечно, но выступать не умеет. Не речь, а просто словесный понос. Без обид.

  • @andreykorobko
    @andreykorobko 3 года назад +2

    объяснение MTU и MSS - рукалицо

  • @jupel
    @jupel 2 года назад +1

    Извините, конечно, но докладчика слушать очень сложно. Такое ощущение, что он впервые читает текст. Даже шутки с бумажки, что-то совсем уж не очень.

  • @kprohorow
    @kprohorow 5 лет назад

    Он с бумажки читает?

    • @nikitatarikin
      @nikitatarikin 4 года назад +4

      С айфончика :) Keynote app

    • @user-nm1wv5uf1g
      @user-nm1wv5uf1g Год назад

      Радуйтесь за тех, кто с удовольствием ждет нужную и важную информацию именно от этого спикера