Сегодня рассмотрим в mikrotik настройку capsman для создания единой бесшовной wifi сети, состоящей из множества точек доступа.
Хабр: IPIP IPsec VPN туннель между Linux машиной и Mikrotik за NAT провайдера.
https://habr.com/ru/post/496514/
pikabu.ru: Немного о DNS и о полезной возможности layer 7 фильтра на роутерах Mikrotik.
https://pikabu.ru/story/nemnogo_o_dns_i_o_poleznoy_vozmozhnosti_layer_7_filtra_na_routerakh_mikrotik_7347967
Хабр: Удаленная работа в офисе. RDP, Port Knocking, Mikrotik: просто и безопасно.
https://habr.com/ru/post/495596/
r/mikrotik: A community-contributed subreddit for all things Mikrotik. General WISP and network discussion also permitted. Please ensure if you're …
На том конце - Softether стандартный, разрешен как L2TP без шифрования, так и over IPsec. Shared secret установлен. На этом - супер RB2011UiAS-2HnD-IN. Соединение через L2TP без шифрования работает прекрасно. Вопрос - как правильно настроить peer, proposal и прочие IPsec прелести на микротике? Ни одного примера не нашел - везде mikrotik<-l2tp/ipsec->mikrotik. С учетом того, что настроек в Softether на эту тему минимум И любые 'home' клиенты без проблем коннектятся через L2TP over IPsec (Ma