1276 читали · 2 года назад
pfSense+MikroTik = [GRE+IPsec+OSPF]+[UDP OpenVPN Push+LDAP]
Подружить pfSense и MikroTik можно, но только ради OpenVPN. Во всех остальных случаях я рекомендую полностью мигрировать с pfSense на RouterOS. Имеется pfSense, который справляется с задачами здесь и сейчас. Но появились офисы, которые нужно подключить к сети за pfSense, да не просто подключить, а получить отказоустойчивость! pfSense не умеет адекватно GRE+IPsec, к тому же OSPF работает только из пакета FRR, который вызывает только боль. MikroTik не умеет OpenVPN udp (в 7 версии добавили), отправлять push клиентам...
Mikrotik, Настройка OVPN Server & Client
1. Настройка времени на Mikrotik System - Clock и установим правильное значение часового пояса, его автоматическое определение лучше отключить. В консоли это можно сделать командой: > /system clock set time-zone-autodetect=no time-zone-name=Europe/Moscow В качестве параметра опции time-zone-name следует указать наименование вашего часового пояса согласно tz database. Затем установим пакет NTP, для этого вам потребуется скачать с официального сайта архив Extra packages для вашей архитектуры и версии...