
Скайнет
03.05.2018
17:35:59

Gleb
03.05.2018
17:37:19
у openvpn разве работает железное шифрование?

B
03.05.2018
17:39:08
Да

Anton
03.05.2018
17:39:36
а почему не должно? опенвпн использует libssl или openssl, а уж они могут использовать аппаратное ускорение. другая проблема в том, что всё через юзерспейс гонится, причём в один поток.

Google

Grigory
03.05.2018
17:52:59
В любом клиенте есть встроенный L2TP/IPSEC (мак, венда, андроид)
Плюс активно пилятся юзерспейс реализации wireguard

Gleb
03.05.2018
17:59:23
L2TP тоже не нужен и он умер ваще-то. особенно реализация микротика, когда 2 клиента л2тп не могут быть за одним натом

Aleks
03.05.2018
17:59:40

Grigory
03.05.2018
18:00:40

Gleb
03.05.2018
18:00:58
да, только как сделать так, чтобы 2 клиента L2TP работали за одним NAT'ом?
я про point to site
emils
MikroTik Support
MikroTik Support
Posts: 166
Joined: Thu Dec 11, 2014 8:53 am
#2
Tue Jan 23, 2018 8:58 am
L2TP/IPsec is limited to only one peer behind NAT. It is suggested to use IKEv2 for such occasions.
че-та emils из саппорта микротика согласен с тезисом о том, что L2TP мёртв
(https://forum.mikrotik.com/viewtopic.php?t=129932)

Grigory
03.05.2018
18:02:12

Gleb
03.05.2018
18:02:22
да, расскажите это тыщам провайдеров

Google

Gleb
03.05.2018
18:02:35
так вот я таки поьлзуюсь IKEv2 для p2s, со стороны операционок ВСЁ круто

Grigory
03.05.2018
18:02:36

Gleb
03.05.2018
18:02:48
но у некоторыз сотрудников роутеры не пропускают IPSec
просто блэт не работают и всё
некоторым приходится заходить в админку роутеров и ставить галку ipsec passthrough
поэтому я всё-таки понимаю почему MS топит за SSTP или чем крут OpenVPN
потому что ворох портов открытых и сам ipsec в контексте тысяч сотрудников это слишком большой геморрой

Grigory
03.05.2018
18:05:06

Kerrang
03.05.2018
18:18:26
Рц6 вышла
Пишут что поправили фрагментацию в бридже

Скайнет
03.05.2018
18:20:33

Kerrang
03.05.2018
18:24:06

Скайнет
03.05.2018
18:25:02
Рос7)
Самое время выкатить ROS 9 и кидануть клиентов на апдейты)

Kerrang
03.05.2018
18:28:55
Мне кажется они тупо уперлись в лимит потанцевала рос 6
Либо есть какие то фундаментальные проблемы которые требуют полностью переписать рос для реализации

Aleksey
03.05.2018
18:30:40
Они даж хотели на бсдёвое ядро переходить, либо пилить собственное

Kerrang
03.05.2018
18:32:57
На бсд я бы посмотрел

Google

Aleksey
03.05.2018
18:33:55
Но шо там, шо там нет и скорее всего не скоро будет полная поддержка vrf

Gleb
03.05.2018
18:34:19
в фейсбуке была вакансия чувака, linux kernel developer, который бы сделал сеть в ядре такой же, как в бсд
https://www.theregister.co.uk/2014/08/07/facebook_wants_linux_networking_as_good_as_freebsd/

Kerrang
03.05.2018
18:34:59
Хотя своё ядро былобы проще поддерживать и пилить

Aleksey
03.05.2018
18:37:42
Это тож обсуждалось, будет сильное отставание от новых разработок

Kerrang
03.05.2018
18:38:30
В итоге ничо не делают
Сидим на рос 6

Aleksey
03.05.2018
18:38:45
В итоге думают
Они ж писали что решили не пилить прям сходу рос 7

Kerrang
03.05.2018
18:39:38
Так она пофакту вообще существует?

Aleksey
03.05.2018
18:39:50
А постепенно внедрять и обкатывать на клиентах фичи в рос 6, планируемые в рос 7

Kerrang
03.05.2018
18:40:00
Хотябы превью

Kerrang
03.05.2018
18:40:20
Значит ядро тоже будет

Aleksey
03.05.2018
18:40:29
В ветке на форуме тиков это всё описанно
Представляешь какой анал пинетрэйшин в собственное ядро впиливать новые рфс

Kerrang
03.05.2018
18:42:03
Ну блин поначалу будет сложно, а потом только профиты

Aleksey
03.05.2018
18:42:15
Мне кажется для них логичным как и джуны и экстримы, начать перепиливать рось под нетбэсэдэ

Скайнет
03.05.2018
18:42:45

Aleksey
03.05.2018
18:42:50
Но блэд
Если будет джунподобный кли - можно сходу вешаться

Google

Anton
03.05.2018
18:43:19

Aleksey
03.05.2018
18:43:20
Это рёбанный ад

Скайнет
03.05.2018
18:43:23

Kerrang
03.05.2018
18:43:32

Aleksey
03.05.2018
18:43:33
Логика совсем не логичная

Alseg
03.05.2018
18:43:46

Скайнет
03.05.2018
18:44:12

Kerrang
03.05.2018
18:44:49
А чоб им его не обновить, или это бессмысленно?

Aleksey
03.05.2018
18:44:55

Anton
03.05.2018
18:45:10
Что не так с бедным линуксом, а точнее ядром ядра?
Проблема в управлении памятью. В БЗД оно пошустрее, поэтому и сетевая подсистема шустрая. Но сам код сетевой подсистемы в БЗД - лютый ад. Но сейчас в линуксе активно это проблему решают, а вот в БЗД переписать сам сетевой стек никто не решается (как тебе монолитные функции на несколько тысяч строк?)

Admin
ERROR: S client not available

Alex
03.05.2018
18:45:15

Скайнет
03.05.2018
18:45:19

Aleksey
03.05.2018
18:45:43

Скайнет
03.05.2018
18:46:02

Gleb
03.05.2018
18:46:37

Скайнет
03.05.2018
18:46:41

Alseg
03.05.2018
18:49:03

Google

Скайнет
03.05.2018
18:49:06

Besha
03.05.2018
18:49:14
Цукер хочет улучшить сетевуб подсестему линукс?

Aleksey
03.05.2018
18:49:29

Kerrang
03.05.2018
18:49:38
Цукер который смог

Скайнет
03.05.2018
18:49:47

Besha
03.05.2018
18:50:15

Aleksey
03.05.2018
18:50:19
Ну или проливать маршруты от одного пира сразу в две роут таблицы, мож я каэшн ещё не научился, но был бы охренеть как рад

Kerrang
03.05.2018
18:50:48

Besha
03.05.2018
18:51:15
И будет как на фриибсд?

Kerrang
03.05.2018
18:51:41
Зачем делать теже самое

Скайнет
03.05.2018
18:51:46

Besha
03.05.2018
18:51:58
?

Kerrang
03.05.2018
18:53:11
Like freebsd точней

Anton
03.05.2018
18:53:14

Kerrang
03.05.2018
18:53:23
Похоже но без гемора

Besha
03.05.2018
18:53:53
Ну тогда удачи цукеру)))

Anton
03.05.2018
18:54:20
Хотя и в основную ветку тоже коммитят активно. недавно запилили ядерный tls.

Grigory
03.05.2018
19:00:12
++
Приходится говнокодить в скрипты поднятия дхцп клиента