
unt0njs
27.08.2017
16:45:22
Микротик умеет IKEv2?

Скептический анализ неверных действий наркоманов
27.08.2017
16:45:29
Да
Но криво

unt0njs
27.08.2017
16:45:47
Читал, что L2TP тяжелый...

Google

unt0njs
27.08.2017
16:45:57

Alseg
27.08.2017
16:46:06

Скептический анализ неверных действий наркоманов
27.08.2017
16:46:11
Было больно

Alseg
27.08.2017
16:46:36

Скептический анализ неверных действий наркоманов
27.08.2017
16:47:08
Пойду пихнусь, даже интересно.

Alseg
27.08.2017
16:47:32

Anton
27.08.2017
16:48:21

unt0njs
27.08.2017
16:48:32
Микротик и по сертификатам может?

Anton
27.08.2017
16:48:58
Естественно.

Google

Alseg
27.08.2017
16:50:23

Anton
27.08.2017
16:50:41

unt0njs
27.08.2017
16:50:52

Anton
27.08.2017
16:51:15

Alseg
27.08.2017
16:51:22

Anton
27.08.2017
16:51:52
Shared secret не защищает от MitM.

unt0njs
27.08.2017
16:52:52

Alseg
27.08.2017
16:52:59

Anton
27.08.2017
16:53:28

Alseg
27.08.2017
16:53:41

Anton
27.08.2017
16:54:02

unt0njs
27.08.2017
16:54:13
Не могли бы поделиться ссылкой по настройке IKEv2 сервера? Гуглится только презентация с MUMа.

Anton
27.08.2017
16:54:15

Alseg
27.08.2017
16:54:30

unt0njs
27.08.2017
16:54:51

Alexei
27.08.2017
16:55:00

Anton
27.08.2017
16:55:01

Alexei
27.08.2017
16:56:09

Alseg
27.08.2017
16:56:18

Google

Евгений
27.08.2017
16:56:30
BlackBerry 10

Anton
27.08.2017
16:56:49

Alexei
27.08.2017
16:56:50

Евгений
27.08.2017
16:58:34
это разные:)

Sergiy
27.08.2017
16:59:04
Антон, признавайся,ты чей виртуал? ?
Евгения или Мойши?

Anton
27.08.2017
17:01:20

Sergiy
27.08.2017
17:01:55
ты прав, не поверю ?

Alseg
27.08.2017
17:04:43

Anton
27.08.2017
17:05:33
Не L2TP/IPsec, а IPsec shared key.

Sergiy
27.08.2017
17:06:01
Так всё же, кто кинет инфу о Ike v2 VPN?

Alseg
27.08.2017
17:06:08

Anton
27.08.2017
17:06:28

Alseg
27.08.2017
17:06:35
тащи любой пруф

Google

Sergiy
27.08.2017
17:06:41
как включить такой тип сервака
а то только айписек нашел с ikev2

Anton
27.08.2017
17:06:55

Sergiy
27.08.2017
17:07:30
ну думал может есть в виде отдельного , а не части айписека

Anton
27.08.2017
17:07:56
Я не понимаю, о чём ты спрашиваешь...
тащи любой пруф
https://graland-security.blogspot.com/2011/07/man-in-middle-on-ipsec-yes-we-can.html?m=1
тащи любой пруф
https://www.ivpn.net/knowledgebase/160/Is-using-L2TPorIPSec-with-a-public-pre-shared-key-secure.html
тащи любой пруф
https://blog.webernetz.net/2015/01/19/considerations-about-ipsec-pre-shared-keys-psks/

Admin
ERROR: S client not available

Alseg
27.08.2017
17:09:17
The pre-shared key mode allows to bruteforce the password offline, after running a fake IKEv2 server against a legitimate client
у тя прешареды 4 символа?

Artemy
27.08.2017
17:10:23
а что, брутфорс это единственный способ скомпрометировать пск?

Anton
27.08.2017
17:11:30
Длина в символах не имеет никакого значения. Проблема в том, что в случае использования пароля ты не имеешь доказательства того, что тот, с кем ты соединяешься, является собой настоящим.

Alseg
27.08.2017
17:15:27
А что у нас овпн стал бездырым?

Anton
27.08.2017
17:15:37
А что у нас овпн стал бездырым?
Алгоритмически надёжность как OpenVPN, так и IPsec с сертификатами обусловлена надёжностью алгоритма RSA - в этом плане они одинаковы.

Alseg
27.08.2017
17:17:33
Если уж на то пошло - от кого вы собрались защищаться на стороне провайдера?
Ну мне просто интересно, что это за угрозы такие, что вы опасаетесь мента посередине у оператора

Anton
27.08.2017
17:19:50
Ты слишком предсказуем. ?

Google

Alseg
27.08.2017
17:20:58

Елисей
27.08.2017
17:23:46
Что используют админы там, где нет PCQ очередей чтобы получить аналогичный функционал?

Anton
27.08.2017
17:24:30
?
Сначала на говно исходил тем, что якобы psk защищает от MitM, теперь говоришь, что защищаться вообще не нужно.
В конце небось все пидорасами и долбоёбами станут, а один ты - д´Артаньян.

Alseg
27.08.2017
17:27:46
@erazel а чо ты это хамло не банишь почему?

Михаил
27.08.2017
17:29:04

Anton
27.08.2017
17:30:42

Alseg
27.08.2017
17:31:41

fluid
27.08.2017
17:32:26
погодите, давайте тогда уж обсудим что иконки в сетевом окружении некоторым нужны

Anton
27.08.2017
17:33:27
Эх, видимо я - "необычный человек", раз что для туннелей использую RSA вместо PSK, что для SSH использую RSA вместо password...

Sergiy
27.08.2017
17:47:21
это называется словом параноя ?.
она конечно полезна в небольших количествах, но именно небольших

Anton
27.08.2017
17:48:24
Если у вас паранойя - это ещё не значит, что за вами не следят. ©
Паранойя - это часть моей работы. ©

Igor
27.08.2017
17:49:43
Кхм, народ, не так давно тут был срач за цитату, а тут прямо оскорбления были

OlD_NiK
27.08.2017
17:49:59
народ, а кто-нить с MikroTik RBmAP2n дело имел ?? полноценный аппарат ??

Sergiy
27.08.2017
17:50:23
а что в твоем понимании полноценный?