
Evgeniy
10.09.2017
11:56:21
например?
я решил использовать овпн для пользователей, работающих из дома. у них клиент настроен. сеть поднимается, прописываются маршруты до рабочих сетей. самый простой и очевидный пример

Kirill
10.09.2017
11:56:56

Evgeniy
10.09.2017
11:57:34
плюс овпн умеет в несколько серверов. мне это тоже подходит с несколькими провайдерами

Kamil
10.09.2017
11:57:45

Google

Evgeniy
10.09.2017
11:58:15
как они буду настроены на клиентской стороне при l2tp?

Владлен
10.09.2017
11:58:33

Alexander
10.09.2017
11:59:12

Кирилл
10.09.2017
11:59:13

Kamil
10.09.2017
11:59:36
? кароч нихрена я не знаю....зима близко...

Evgeniy
10.09.2017
11:59:42
Что, простите, умеет?
можно указать два сервера для подключения. клиент будет по порядку подключаться к следующему. если с первым проблема

Alexander
10.09.2017
12:00:13

Владлен
10.09.2017
12:00:32

Evgeniy
10.09.2017
12:00:33
мне не нужно через рабочую сеть торренты качать, видосики смотреть и прочее. люди иногда не выключают впн за собой

Kamil
10.09.2017
12:00:34
с виндовым сервакм игрался, там вроде проблем не было...но это давно было...и не правда

Кирилл
10.09.2017
12:00:51
Дефолт на л2тп-сервер и все.
У меня регулярный кейс для роадвариоров - уйти от дефолтовых маршрутов, раздать несколько маршрутов и днс.
На l2tp так и не решил.

Google

Alexander
10.09.2017
12:00:55
На стороне сервера

Kirill
10.09.2017
12:01:04
Чем плохо?
Либо пользователя гонять в интернет через Корп интернет либо он будет сидеть к примеру только на рдп и инета не будет же

Evgeniy
10.09.2017
12:01:33
а интернет у юзера пусть работает как ему нужно

Alexander
10.09.2017
12:01:51
Костыль адовый, конечно

Evgeniy
10.09.2017
12:02:16

Alexander
10.09.2017
12:02:33
Но вообще для роадворьеров лучше эниконнекта который Сплит туннелинг может, - я не знаю :)

Kirill
10.09.2017
12:02:34

Evgeniy
10.09.2017
12:02:56

Alexander
10.09.2017
12:02:59
Угу

Кирилл
10.09.2017
12:03:14
Костыль адовый, конечно
Да, есть такое решение. Я даже пакет собирал на cmak и тд. Оч много нюансов решать надо, с овпн проще.

Kirill
10.09.2017
12:03:17

Alexander
10.09.2017
12:03:22
Голая проприетарщина, но клиенты есть под всё.
И работает как часы, а не как овпн у микрота

Kirill
10.09.2017
12:03:41
А softether не кто не юзал ?

Владлен
10.09.2017
12:03:47

Alexander
10.09.2017
12:04:05

Кирилл
10.09.2017
12:04:16

Google

Alexander
10.09.2017
12:04:26
Десяток сетей за впн-сервером.

Владлен
10.09.2017
12:04:45
Раскидать адреса по-человечески и этих эниконнектов с опенвпнами не надо

Кирилл
10.09.2017
12:06:19

Владлен
10.09.2017
12:06:58

sergey@rest {R14,5}
10.09.2017
12:09:01
Чо за негровтык бл?
Антону поделом

Кирилл
10.09.2017
12:09:35

Владлен
10.09.2017
12:10:12

OlD_NiK
10.09.2017
12:10:33
Некротик?

Alexander
10.09.2017
12:10:35

OlD_NiK
10.09.2017
12:10:43
Когда не работает )

Владлен
10.09.2017
12:10:46

Alexander
10.09.2017
12:10:48
Вырожденный случай

sergey@rest {R14,5}
10.09.2017
12:10:52
Микротик курильщика??

Alexander
10.09.2017
12:10:54
Поддерживаю

sergey@rest {R14,5}
10.09.2017
12:12:59
Кста л2тп с яблафога на тик зрбтл. Кто помог спасибо

Кирилл
10.09.2017
12:16:05

Владлен
10.09.2017
12:17:05

Google

Кирилл
10.09.2017
12:18:16

Владлен
10.09.2017
12:19:49
Ты сейчас о чем?
Про туннели внутри туннелей, про херову тучу жампов и dst-натов, к примеру.
Дешевый аутсорсер денег наэкономил

Кирилл
10.09.2017
12:21:48

Владлен
10.09.2017
12:22:17

Кирилл
10.09.2017
12:22:38

Владлен
10.09.2017
12:23:09

Кирилл
10.09.2017
12:23:21

sergey@rest {R14,5}
10.09.2017
12:23:36
Срачик намечается! ?

Admin
ERROR: S client not available

Kamil
10.09.2017
12:23:54
?

Славик
10.09.2017
12:26:22
?

Кирилл
10.09.2017
12:27:20
?

Kamil
10.09.2017
12:28:52

Владлен
10.09.2017
12:29:41

Kamil
10.09.2017
12:30:11

Владлен
10.09.2017
12:31:26

Nikolai
10.09.2017
12:32:05

Владлен
10.09.2017
12:32:21

Nikolai
10.09.2017
12:33:15
Мне как-то встречались src-nat'ы с несуществующего в подсети адреса

Google

Kamil
10.09.2017
12:33:54

Nikolai
10.09.2017
12:33:57
Точнее, к приведение src к несуществующему.
Самый атас был, при исчезновении из сети ноды инициировавшей соединение, и продолжении потока входящего трафика.
Клиентская подсеть просто падала

Kamil
10.09.2017
12:36:57
?

Владлен
10.09.2017
12:37:26

Nikolai
10.09.2017
12:37:47
Ее, там местный провайдер раздавал инет физикам и юрикам. С кривого ната ронял всю подсеть.
Ну, некий админ там присутствовал. Но знания и понимание технологии у него отсутствовали.

Владлен
10.09.2017
12:38:40

Nikolai
10.09.2017
12:39:32
Пионернет?
Почти. Лицензированный, с AS-кой и /24 белой подсетью.

Владлен
10.09.2017
12:41:30

Nikolai
10.09.2017
12:42:30

Kamil
10.09.2017
12:44:03

sergey@rest {R14,5}
10.09.2017
12:44:43
Есть подсеть с серыми виртуалками. Хочу натить по 1 порту (рдп) с одного белого на все серые. Вопрос к какому интерфейсу белый приделать? В децтве на локалхост во фре алиасил /32 а как в микротике надо?

Nikolai
10.09.2017
12:45:25
Возможно. Я в такие подробности не вникал.
Самое интересное - предварительный вывод местного админа: "что-то микротик глючит, кладёт сетку".

Vespertilio
10.09.2017
12:46:02

Nikolai
10.09.2017
12:46:04
Оставалось позвать интегратора, чтобы тот им сказал "купите циску"

Kamil
10.09.2017
12:46:07