korsakoff72RU
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Chupaka Цитата: В моём случае прописывание статической политики помимо автоматически генерируемой, ИМХО, не прокатит, т.к. если, допустим, мой публичный динамический IP, который присваивается внешнему интерфейсу впередистоящего перед Микротиком роутера (Микротик-то у меня прямого контакта с И-нетом не имеет, на него всего-лишь проброшены ipsec/l2tp-сервисы), получать и загонять в правило можно попробовать скриптом, используя периодический резольв DDNS-имени, то как получать IP удалённого шлюза, через который NAT-ится коммуникатор и который, как я заметил, меняется при каждой новой попытке подключения, я не представляю пока. Лучше бы микротиковцы предусмотрели обход проблемы отправки FQDN вместо IP в качестве идентификатора. Вроде, для Линукса патч какой-то есть на эту тему. |