@MikrotikRu

Страница 1579 из 3964
unt0njs
27.08.2017
16:45:22
Микротик умеет IKEv2?

Скептический анализ неверных действий наркоманов
27.08.2017
16:45:29
Да

Но криво

unt0njs
27.08.2017
16:45:47
Читал, что L2TP тяжелый...

Google
unt0njs
27.08.2017
16:45:57
Но криво
Так же, как и овпн?

Alseg
27.08.2017
16:46:06
Но криво
почему криво?

Скептический анализ неверных действий наркоманов
27.08.2017
16:46:11
почему криво?
Ну я только на 38ой (или какая там) тестировал

Было больно

Alseg
27.08.2017
16:46:36


Скептический анализ неверных действий наркоманов
27.08.2017
16:47:08
Пойду пихнусь, даже интересно.

Alseg
27.08.2017
16:47:32


Anton
27.08.2017
16:48:21
Микротик умеет IKEv2?
Да. Уже с полгода вообще и месяца 3 стабильно.

unt0njs
27.08.2017
16:48:32
Микротик и по сертификатам может?

Anton
27.08.2017
16:48:58
Естественно.

Но криво
Пиздёж.

Google
Alseg
27.08.2017
16:50:23
Микротик и по сертификатам может?
л2тп + пасфрейс тебе чем не угодил?

Anton
27.08.2017
16:50:41
unt0njs
27.08.2017
16:50:52
Anton
27.08.2017
16:51:15
L2 — тяжело
В смысле?

Alseg
27.08.2017
16:51:22
Не защищает от MitM.
щто? l2tp + ipsec не защищает от митм?

Anton
27.08.2017
16:51:52
Shared secret не защищает от MitM.

unt0njs
27.08.2017
16:52:52
В смысле?
Так L2TP/IPsec медленный, не?

Alseg
27.08.2017
16:52:59
Shared secret не защищает от MitM.
у меня они нормальной длины, почему они должны не защищать?

Alseg
27.08.2017
16:53:41
Ты знаешь, что такое MitM?
я знаю что такое митм, да

Anton
27.08.2017
16:54:02
Так L2TP/IPsec медленный, не?
А L2TP тут при чём? Тормозит сам IPsec.

unt0njs
27.08.2017
16:54:13
Не могли бы поделиться ссылкой по настройке IKEv2 сервера? Гуглится только презентация с MUMа.

Anton
27.08.2017
16:54:15
я знаю что такое митм, да
А ну-ка, что же это?

Alseg
27.08.2017
16:54:30
А ну-ка, что же это?
вы еще и экзаменатор сегодня?

unt0njs
27.08.2017
16:54:51
А L2TP тут при чём? Тормозит сам IPsec.
Да я не знаю. Читал в интернетах :)

Alexei
27.08.2017
16:55:00
А ну-ка, что же это?
а для этого физический доступ к инфре разве не нужен?

Anton
27.08.2017
16:55:01
вы еще и экзаменатор сегодня?
Понятно, то есть не знаешь.

а для этого физический доступ к инфре разве не нужен?
А этого доступа нет у провайдера, который даёт тебе инет? И у его аплинков?

Alexei
27.08.2017
16:56:09
А этого доступа нет у провайдера, который даёт тебе инет? И у его аплинков?
так у провайдера в итоге божественый доступ ко всему

Alseg
27.08.2017
16:56:18
Google
Евгений
27.08.2017
16:56:30
BlackBerry 10













Anton
27.08.2017
16:56:49
так у провайдера в итоге божественый доступ ко всему
Вот поэтому и нужно использовать асимметричное шифрование.

Alexei
27.08.2017
16:56:50
Евгений
27.08.2017
16:58:34
это разные:)

Sergiy
27.08.2017
16:59:04
Антон, признавайся,ты чей виртуал? ?

Евгения или Мойши?

Anton
27.08.2017
17:01:20
Антон, признавайся,ты чей виртуал? ?
Думай, как хочешь... Ты же всё равно не поверишь, что этот аккаунт ни разу не виртуал, не так ли?

Sergiy
27.08.2017
17:01:55
ты прав, не поверю ?

Alseg
27.08.2017
17:04:43
Anton
27.08.2017
17:05:33
Не L2TP/IPsec, а IPsec shared key.

Sergiy
27.08.2017
17:06:01
Так всё же, кто кинет инфу о Ike v2 VPN?

Alseg
27.08.2017
17:06:08
Не L2TP/IPsec, а IPsec shared key.
что прешаред кий?

Anton
27.08.2017
17:06:28
Так всё же, кто кинет инфу о Ike v2 VPN?
Что конкретно тебя интересует?

Alseg
27.08.2017
17:06:35
тащи любой пруф

Google
Sergiy
27.08.2017
17:06:41
как включить такой тип сервака

а то только айписек нашел с ikev2

Anton
27.08.2017
17:06:55
Sergiy
27.08.2017
17:07:30
ну думал может есть в виде отдельного , а не части айписека

Anton
27.08.2017
17:07:56
Я не понимаю, о чём ты спрашиваешь...

тащи любой пруф
https://graland-security.blogspot.com/2011/07/man-in-middle-on-ipsec-yes-we-can.html?m=1

тащи любой пруф
https://www.ivpn.net/knowledgebase/160/Is-using-L2TPorIPSec-with-a-public-pre-shared-key-secure.html

тащи любой пруф
https://blog.webernetz.net/2015/01/19/considerations-about-ipsec-pre-shared-keys-psks/

Admin
ERROR: S client not available

Alseg
27.08.2017
17:09:17
The pre-shared key mode allows to bruteforce the password offline, after running a fake IKEv2 server against a legitimate client

у тя прешареды 4 символа?

Artemy
27.08.2017
17:10:23
а что, брутфорс это единственный способ скомпрометировать пск?

Anton
27.08.2017
17:11:30
Длина в символах не имеет никакого значения. Проблема в том, что в случае использования пароля ты не имеешь доказательства того, что тот, с кем ты соединяешься, является собой настоящим.

у тя прешареды 4 символа?
Я не использую пароли везде, где это возможно.

Alseg
27.08.2017
17:15:27
А что у нас овпн стал бездырым?

Anton
27.08.2017
17:15:37
а что, брутфорс это единственный способ скомпрометировать пск?
Более того, если использовать 3DES - то там и PSK ломать не нужно. ?

А что у нас овпн стал бездырым?
Алгоритмически надёжность как OpenVPN, так и IPsec с сертификатами обусловлена надёжностью алгоритма RSA - в этом плане они одинаковы.

Alseg
27.08.2017
17:17:33
Если уж на то пошло - от кого вы собрались защищаться на стороне провайдера?

Ну мне просто интересно, что это за угрозы такие, что вы опасаетесь мента посередине у оператора

Anton
27.08.2017
17:19:50
Ты слишком предсказуем. ?

Google
Елисей
27.08.2017
17:23:46
Что используют админы там, где нет PCQ очередей чтобы получить аналогичный функционал?

Anton
27.08.2017
17:24:30
?
Сначала на говно исходил тем, что якобы psk защищает от MitM, теперь говоришь, что защищаться вообще не нужно. В конце небось все пидорасами и долбоёбами станут, а один ты - д´Артаньян.

Alseg
27.08.2017
17:27:46
Сначала на говно исходил тем, что якобы psk защищает от MitM, теперь говоришь, что защищаться вообще не нужно. В конце небось все пидорасами и долбоёбами станут, а один ты - д´Артаньян.
ебанько, научись читать, я не говорил что защищаться не нужно. И понимаю насколько важно отказываться от прешаредов в пользу сертфикатов. Обычному человеку оно нахер не упало, л2тп+айписец с прешаредом всяко лучше какого нибудь пптп

@erazel а чо ты это хамло не банишь почему?

Михаил
27.08.2017
17:29:04
Anton
27.08.2017
17:30:42
ебанько, научись читать, я не говорил что защищаться не нужно. И понимаю насколько важно отказываться от прешаредов в пользу сертфикатов. Обычному человеку оно нахер не упало, л2тп+айписец с прешаредом всяко лучше какого нибудь пптп
Ну вот, я же говорил. ? Кстати, так защищаться нужно или таки нахер не упало? Взаимоисключающие параграфы в одном сообщении люто доставляют. ? Sergiy а обращаться к участникам чата как "ебанько" можно? Ежели нет - обрати внимание на сообщение, на которое я ответил.

fluid
27.08.2017
17:32:26
погодите, давайте тогда уж обсудим что иконки в сетевом окружении некоторым нужны

Anton
27.08.2017
17:33:27
к тебе - можно
Гыгы, кокой агрессивный.

Эх, видимо я - "необычный человек", раз что для туннелей использую RSA вместо PSK, что для SSH использую RSA вместо password...

Sergiy
27.08.2017
17:47:21
это называется словом параноя ?.

она конечно полезна в небольших количествах, но именно небольших

Anton
27.08.2017
17:48:24
Если у вас паранойя - это ещё не значит, что за вами не следят. © Паранойя - это часть моей работы. ©

Igor
27.08.2017
17:49:43
Кхм, народ, не так давно тут был срач за цитату, а тут прямо оскорбления были

OlD_NiK
27.08.2017
17:49:59
народ, а кто-нить с MikroTik RBmAP2n дело имел ?? полноценный аппарат ??

Sergiy
27.08.2017
17:50:23
а что в твоем понимании полноценный?

Страница 1579 из 3964