
Алексей
20.07.2018
19:51:36
а тоьлко потом политика? или как

Костя
20.07.2018
19:58:24
Подскажите еще что за ошибка Rx FCS Error на wan пору значит?

Google

Alexey
20.07.2018
20:29:04

Алексей
20.07.2018
20:29:21

Alexey
20.07.2018
20:29:42
политика что шифровать, пир как
вернее не совсем как, ну для простоты так можно считать

Алексей
20.07.2018
20:30:48
нет не так
всего есть две фазы
на первой фазе пиры договариваются как они будут шифровать. если договорились то вступает вторая
как то так
только я не пойму как мне отделить один айписек от второго

Vladimir
20.07.2018
20:31:59
А на второй фазе опять договариваются, как шифровать?)

Alexey
20.07.2018
20:32:08
тебе нафиг не надо про эти фазы

Google

Alexey
20.07.2018
20:32:22

Алексей
20.07.2018
20:32:36
с разными правилами
поэтому мне надо понять как их делить

Alexey
20.07.2018
20:33:19

Алексей
20.07.2018
20:35:13
и по простому ipsec+xauth?
я не могу понять почему l2tp не подключается у некоторых польователей
провайдер один и тот же но например в городе все ок - а в деревне уже не подрубается
и там и там белтелеком
а вот pp2p идет

Alexey
20.07.2018
20:36:49

Алексей
20.07.2018
20:36:55
в то время как некоторые провайдеры рубят pp2p

Alexey
20.07.2018
20:37:04
ой чо только они не рубят
еще клиентский роутер может быть виноват

Алексей
20.07.2018
20:37:21
вот я хочу создать что то универсальное

Alexey
20.07.2018
20:37:33
нат траверсал включен?

Алексей
20.07.2018
20:37:39
но так как много людей уже подрублено по l2tp
то не могу сращу все вырубить

Alexey
20.07.2018
20:37:45

Алексей
20.07.2018
20:38:03

Google

Алексей
20.07.2018
20:38:09
клиенту

Alexey
20.07.2018
20:38:18
ну ты ж их в любомслучае не передаешь по л2тп

Алексей
20.07.2018
20:38:34
а по xauth передам
а sstp везде пролезет?
прочитал про sstp что он не настолько универсален

Alexey
20.07.2018
20:40:32
да лааадно

Алексей
20.07.2018
20:40:38
написано работает только в виндовс среде

Alexey
20.07.2018
20:40:46
у меня он пролезал даже через прокси в банке где вообще то админы порезали все впн
а, в этом смысле
вроде на иос был клиент. но я точно не знаю

Алексей
20.07.2018
20:41:24
ну например я хотел чтоб на андроид был клиент. и чтоб можно было подрубать потом zoiper

Alexey
20.07.2018
20:41:38
а по xauth передам
чем подключение с хаут отличается от л2тп? это чисто айписек тунель или что? он работает через нат? где он вообще настраивается?

Алексей
20.07.2018
20:41:46
вот l2tp+ipsec работает на андроидах и яблоках

Alexey
20.07.2018
20:41:51
на андроид я на 99 процентов уверен что есть
а нашел

Алексей
20.07.2018
20:42:55
xauth это всего лишь протокол авторизации для первой фазы айписека.. вроде бы
аутентификации тоесть
чтобы весь трафик юзера не валил чере впн соединение, грузя роутер и тратя трафик сотрудника

Alexey
20.07.2018
20:45:23
надо будет глянуть как через него маршруты передавать, не понятно тогда

Google

Алексей
20.07.2018
20:45:31
а чтобы ттолько на нужные сервисы - телефонию там или рдп

Alexey
20.07.2018
20:45:35
да проще это на юзерах сделать на всех

Алексей
20.07.2018
20:45:47
этоя уже нашел как передавать

Alexey
20.07.2018
20:45:50
это ж однократное действие

Алексей
20.07.2018
20:45:57
вопрос как сделать так чтоб и такой айписек был и такой

Alexey
20.07.2018
20:46:12
ну сделай два пира, один с хауфт другой без
посмотри что получится

Алексей
20.07.2018
20:46:16

Alexey
20.07.2018
20:46:22
с фига ли?
ты делаешь подключение

Admin
ERROR: S client not available

Alexey
20.07.2018
20:46:29
и прописываешь роуты
и все
че еще то

Алексей
20.07.2018
20:46:34
а вдруг у меня поменялся днс

Alexey
20.07.2018
20:46:37
и че

Алексей
20.07.2018
20:46:46
а вдруг я решил перекинуть сервер телефлнии на другой Ip

Alexey
20.07.2018
20:46:47
при чем тут днс вообще

Алексей
20.07.2018
20:46:53
мне надо новые настройки передать

Alexey
20.07.2018
20:47:02
в другйо сети? тебе реально заняться нечем)

Google

Алексей
20.07.2018
20:47:04
xauth умеет передавать днс

Alexey
20.07.2018
20:47:44
на клиенте
один раз
не, конеш лучше чтоб все автоматом но проще так

Алексей
20.07.2018
20:48:09
ты будешь звонить юзеру в другую страну и говорить "нажми add route Траляля"

Alexey
20.07.2018
20:48:26
в любом случае обычно ты и настраиваешь

Алексей
20.07.2018
20:48:30
предварительно запустив командную строку от имени администратора
а он такой штааа

Alexey
20.07.2018
20:49:00
ну сделай два пира и попробуй

Алексей
20.07.2018
20:49:05
и притом он будет в роуминге)
да вот пробую
тогда ни один не подрубается
я сделал два пира и в двух пирах указал разные группы шаблонов
создал две политики-шаблона

Alexey
20.07.2018
20:49:45
почему не подрубается? смотри дебаг

Алексей
20.07.2018
20:49:51
каждый засунул в свою группу
а где смотреть
в логах пишется что просто не договорились пиры и все

Alexey
20.07.2018
20:50:07
включи дебаг айписека в логере
конкретно что

Алексей
20.07.2018
20:51:10
как включать?