fbpx

Tunele VPN (site to site) na Mikrotiku

Obecnie sposobów na zbudowanie infrastruktury w oparciu o wirtualne sieci prywatne jest tyle co framework’ów do każdego z języków programowania. Nie dość, że możemy przebierać jak w ulęgałkach to jeszcze każdy z producentów ma własne dedykowane rozwiązanie. Oczywiście cechami dobrego VPN’a są:

  • wygoda w konfiguracji,
  • możliwość szyfrowania za pomocą silnych algorytmów kryptograficznych,
  • łatwe przechodzenie przez NAT.
Czytaj dalej „Tunele VPN (site to site) na Mikrotiku”

Sieci bezprzewodowe oparte na VLAN

Eksplorując różne media społecznościowe natrafiam często na temat, że Mikrotik nie potrafi w sieci bezprzewodowe i lepiej wykorzystać rozwiązania innych producentów. A tak naprawdę: „The truth is out there „. Czy moje doświadczenie pozwala na dobrą lub złą ocenę? Nie. Szkolenie w tym obszarze jeszcze przede mną ale wiem jak mniej więcej robi to konkurencja więc wszystko da się przystosować do urządzeń Mikrotik. Czy nie miałem problemów z konfiguracją? Miałem. Czy udało mi się dojść do celu? Udało. Zarówno na wbudowanym rozwiązaniu Mikrotik czyli CAPsMAN’ie jak i bez niego. W tym wpisie właśnie chciałbym zająć się tą drugą opcją. Wzbogacimy ją o rzecz jasna o VLAN’y.

Czytaj dalej „Sieci bezprzewodowe oparte na VLAN”

Wirtualne sieci LAN (VLAN) bez bridge

Jak to mówią na szkoleniach, ludzie dzielą się na tych co bridge’ują wszystko i na pozostałych. Służbowo obsługiwane przeze mnie urządzenia Mikrotik wykorzystują bridge, ponieważ mają opcję Hardware Offloading czyli mają wbudowany układ potrafiący wykonywać operacje przełączania ramek. Jednak należy pamiętać, że routery służą do przekierowywania ruchu w ramach warstwy trzeciej a nie do przełączania w warstwie drugiej. Jeżeli mają odpowiednio wbudowane układy to najczęściej potrafią obsłużyć tylko jeden bridge (a można stworzyć ich kilka). I nie zapominajmy, że nie wszystkie routery to potrafią. TRZEBA ZWRÓCIĆ UWAGĘ NA TO CO SIĘ KUPUJE. Niemniej dla małych środowisk bridge będzie tym czego ominąć się nie da i dobrze się sprawdza. Jednak prywatnie i na potrzeby niniejszego wpisu przygotujemy konfigurację bez bridge na routerze.

Czytaj dalej „Wirtualne sieci LAN (VLAN) bez bridge”