( BBoy | 2016. 07. 21., cs – 09:58 )

Eléggé :)

Akkor lehet, hogy most én vagyok a kivétel, mert utóbbi pár napban nézegettem, egyszer sem kaptam belső hálós címet!

Mi a cél? Milyen klienseid lesznek? Nem biztos, hogy nyűgös L2TP/IPSec a legjobb, annak fix portjaival.

Ha 2 mikrotik között biztonságos layer2 összeköttetés a cél, és nincs 2 publikus végpontod, akkor javaslom, hogy válassz egy biztos végpontot, ahol tuti publikus IP-d van, az ottani mikrotiken állíts be sstp servert, a többi mikrotik legyen sstp kliens.
Az sstp-k becsatlakoznak, erre pedig eoip -t húzol fel.
Az sstp adja a titkosítást, az eoip a layer 2 -t.

Nincs ilyen cél, csak klienseket kell csatlakoztatni!

Ha sok okostelefont kell behúzni a hálózatba, szerintem jobban jársz az openvpn-nel.

Okostelefon, laptop, otthoni gép vegyesen.

Nálam így működik, főleg az openvpn része évek óta, gond nélkül.

Be van lőve az OpenVPN, csak az L2TP/IPSec konfigolása kényelmesebb :)
(Félig lustaság, mert amúgy az OpenVPN-nel tökéletesen működik, bárhonnan a rendszer!)