
B
05.02.2018
12:41:12
на формумах гулют вопросы и ответы однотипны - проверьте кабель - проблемма среды (физической среды) ... но мне кажется какая-то неведомая фигня

Alseg
05.02.2018
12:42:39
дамп бы собрать
и заглянуть чо там на конце доры

boingo-00
05.02.2018
12:59:29
Может ли микротик использовать ssh-туннели как впн?

Google

Noa
05.02.2018
13:01:53
Обычно из-за бродкаст штормов, колец в локалке
или кривых ACL, но тогда бы вообще никто IP не получал

B
05.02.2018
13:03:50
у меня было два 317 и 326

Олег
05.02.2018
13:04:38
ребят, может кто подсказать по l2tp over ipsec over nat? если есть 2 микротика за натом с идентичными конфигурациями. оба поднимают l2tp поверх ipsec'а с разными пользователями впн. создается динамическая полтитика ipsec, где в src. addres указаны ИДЕНТИЧНЫЕ внутренние ip микротиков. будет ли работать схема? всмысле будут ли подключения работать вместе? или нужно чтобы src. addres были разными?

boingo-00
05.02.2018
13:06:53
Тем более у нас впн хотят запретить
Илм уже запретили
А блокировки роскомпозора обходить надо

Noa
05.02.2018
13:07:31

boingo-00
05.02.2018
13:08:26

Google

Noa
05.02.2018
13:08:33
http://mq.bvserver.com/tcp-over-tcp.html
Это просто плохо работать будет
С параноей проще договориться я думаю
и если на практике, то лучше OpenVPN over TCP юзать
Его и микротик поддерживает

boingo-00
05.02.2018
13:11:34

Скайнет
05.02.2018
13:11:43
А не вскрыли ли сервера тика?
А то потом вяснится что мы ROS с шелами пообновляли...

Noa
05.02.2018
13:12:21
OpenVPN твой выбор тогда, он по 443 порту хреначит вроде

boingo-00
05.02.2018
13:12:24
Я просто за новостями не следил, но вроде хотели законом запретить впны всякие и прочие анонимайзеры

Noa
05.02.2018
13:13:24
Он установить не сможет соединение, если кто-то по дороге расшифровать попытается
Как вариант OpenVPN поверх TCP на порт SSH повесить

Йорик
05.02.2018
13:13:45

Noa
05.02.2018
13:13:50
Но я это только что придумал,

boingo-00
05.02.2018
13:14:16
Лишь бы в случае чего уголовкой не пахло

Noa
05.02.2018
13:14:37
1194 дефолтный
Я в том смысле что для средств анализа это будет как SSL трафик шифрованый выглядеть

boingo-00
05.02.2018
13:14:42
Просто к ssh не подкопаться никак, не впн же

Noa
05.02.2018
13:14:44
Поправьте если я ошибаюсь

boingo-00
05.02.2018
13:15:05
Или не умудрялась

Google

Sergey [BHE3AnHO]
05.02.2018
13:16:40

Олег
05.02.2018
13:17:15

Sergey [BHE3AnHO]
05.02.2018
13:17:39
тогда должно работать

boingo-00
05.02.2018
13:23:50
Поддержка йоты сказала, что закон приняли
И теперь впн вне закона
Ну пиздец нахуй
Какой самый простой в настройке и рабочий костыль посоветуете? Хер с ним с законностью, качать торренты тоже нельзя по идее, лишь бы работало и не рубили
Опенвпн на 443 порт?

Sergey [BHE3AnHO]
05.02.2018
13:35:46
на юрика оформляй и юзай
впн, торренты и т.д. ничего не режут
20мбит постоянно

Vitaliy
05.02.2018
13:36:52

Sergey
05.02.2018
13:39:38
как с винды подключиться к микротику л2тп впну, если сервер простой, без ипсеков и сертификатов?

Роман
05.02.2018
13:43:09
Ребята привет всем
Знаю что вопрос может не в тему
Но...кто и куда ходили на курсы по VMware???

Noa
05.02.2018
13:44:06
С таким подходом

Ilya
05.02.2018
13:44:46

Google

Ilya
05.02.2018
13:44:48
политика такая
типа вот тебе хттп и наслаждайся

Noa
05.02.2018
13:45:02

Ilya
05.02.2018
13:45:17
а если впн и торренты то ты злодей нечестно полосу хочешь потреблять.

Voldemar
05.02.2018
13:45:34

Роман
05.02.2018
13:48:06
Добрые люди))

Sergey
05.02.2018
13:53:11
кто на микротиках с усб модемами л2тп туннели использует, вы с ipsec'ом используете?

Антон
05.02.2018
13:53:30
я пользовал

Admin
ERROR: S client not available

Антон
05.02.2018
13:53:39
никаких трудностей не возникало

Sergey
05.02.2018
13:54:00
то есть много туннелий через провайдерский (сотового оператора) нат нормально работало с ipsec ?
без заказа статического ип

Ilya
05.02.2018
13:54:12
я ловил что с некоторых операторов нормално через нат не работает

Антон
05.02.2018
13:54:33
мм, НАТ не проверял. я юзал как доступ к офисной локали

boingo-00
05.02.2018
13:55:15

Sergey
05.02.2018
13:55:35
насколько встроенный в л2тп mppe128 не безопасен? я к тому что бы не использовать ipsec , данные не супер секретные

Антон
05.02.2018
13:55:36
Дорого
я бы еще сказал и геморно

boingo-00
05.02.2018
13:55:54

Ilya
05.02.2018
13:55:58
шейп для юриков так же работает?

boingo-00
05.02.2018
13:56:22
SSTP?
А публичные сервера в него могут?

Google

Vitaliy
05.02.2018
13:56:54

boingo-00
05.02.2018
13:57:30
Бля, сайт забыл

Антон
05.02.2018
13:58:20
чето я таких не встречал
зачем им это

Ilya
05.02.2018
13:58:26
свой дроплет + ethervpn ?

Vitaliy
05.02.2018
13:58:43
Что мешает поднять chr с sstp сервером?

boingo-00
05.02.2018
13:59:02

Vitaliy
05.02.2018
13:59:53

boingo-00
05.02.2018
14:00:06

iroot
05.02.2018
14:00:50
Yota самая дерьмовая связь для юриков и иванов

boingo-00
05.02.2018
14:01:16
Все равно я не юрик, а егор

Vitaliy
05.02.2018
14:01:26
Либо еще более мудреный вариант https://shadowsocks.org/en/download/clients.html

boingo-00
05.02.2018
14:02:14

Vitaliy
05.02.2018
14:02:40
Cloud Hosted Router - спецверсия ROS для виртуальных сред

boingo-00
05.02.2018
14:03:19
А QoS я сам загуглю

Noa
05.02.2018
14:03:39

boingo-00
05.02.2018
14:03:58