
ᅠ
26.07.2018
09:33:45

Evgeniy
26.07.2018
09:34:01
ну или перенести шифрование на другую железку

ᅠ
26.07.2018
09:34:29
да
Смена протокола? Мб РPTP может больше?

Google

ᅠ
26.07.2018
09:34:41
ну для перевода на другую железку туда надо ехать, пока возможности нету)

Evgeniy
26.07.2018
09:34:48

Павел
26.07.2018
09:34:48

Kristina
26.07.2018
09:35:33

Павел
26.07.2018
09:35:52

Kristina
26.07.2018
09:35:52
как вариант)

Sergiy
26.07.2018
09:36:12

ᅠ
26.07.2018
09:36:56

Sergiy
26.07.2018
09:37:13
ну вот даже так лучше ?

Павел
26.07.2018
09:38:23
при попытке запустить опенвпн "линк эстеблишед " и на этом всё. не переходит дальше.

Kristina
26.07.2018
09:38:39
не всегда наш.
тогда я б просила бэлые ипишко на те места де они серые)

Павел
26.07.2018
09:39:24

Kristina
26.07.2018
09:42:28

Google

Павел
26.07.2018
09:43:07
но да, понятно что если дождик пошёл - то хорошо если интернет вообще будет

Kristina
26.07.2018
09:44:27

Павел
26.07.2018
09:44:47
Ага

Valery
26.07.2018
09:45:26
как вы думаете, если микроту скормить сотню тысяч статик днс записей - он склеит ласты или выживет?
хочу попробовать сделать pi-hole без пихола :)

Павел
26.07.2018
09:46:16

Valery
26.07.2018
09:46:53
попробую, в общем.

ᅠ
26.07.2018
09:48:42
Стоит ли понимать скорость ТСР в обе стороны как реальную?
Ибо чего-то я не до конца понимаю
Бендвич тестом на ЮДП в обе стороны через тунель 150-200 МБит примерно
ТСР при 25 конектах выдает 34-40
Я вкурсе про транспортные расходы, все дела, но прям аж такие расходы?О_О

Kolunchik
26.07.2018
09:49:54
Всё относительно

Vladimir
26.07.2018
09:50:02
bandwith test часто упирается в предел железки, которая его делает

ᅠ
26.07.2018
09:50:20
А лол
поднял кол-во коннектов до 30
100ку показывает

Vladimir
26.07.2018
09:50:47
ну так это нормально, иперфом тоже лучше в несколько потоков мерять

ᅠ
26.07.2018
09:51:31
А в чем отличие, мерять с Random Data и без неё?

Evgeniy
26.07.2018
09:51:32
генератор и приемник трафа лучше за железки унести. тогда они будут чисто передавать траф, а не тратить ресурсы на генерацию

ᅠ
26.07.2018
09:51:51
Ну тип, когда без, он в тупую генерит один набор пакетов?
А когда с, то генерит разного размера или как?
А, ну понятно

Google

ᅠ
26.07.2018
09:52:43
при включенной рандом дата:
бедный 2011 не понимает что с него хочет этот сумасшедший лось :D

Fire
26.07.2018
09:53:25
Разогрел проц и в работу
Норм же

Evgeniy
26.07.2018
09:54:35

ᅠ
26.07.2018
09:54:37
А посдений вопрос, немного глупый, я думаю:
Чем чревато снятие АЙписека с тунеля л2тп?
Его могут перехватить при транзите и прослушать?

Fire
26.07.2018
09:55:04
Легко

ᅠ
26.07.2018
09:55:11
но для этого, надо быть, как минимум, в одной подсети с ВАНом роутера, ведь так?

Павел
26.07.2018
09:55:46

ᅠ
26.07.2018
09:55:49
или просто target lisening тоже будет работать? (как снмп, к примеру)

Павел
26.07.2018
09:56:21
или прочие аналогичные проекты не от нас.

ᅠ
26.07.2018
09:56:31
клиенты — это пользователи паблик сети в клубе)

Павел
26.07.2018
09:56:53

ᅠ
26.07.2018
09:56:57
где при коннекте чёрным по белому написано — не делайте ничего такого, чего не хотели бы показывать через этот инет.
Ибо он публичный
Если всё устроит — то там уже закупится комлпект железа для нормальной и секьюрной передачи)
Всем спасибо за помощь :)

Nikolai
26.07.2018
10:01:52
Легко
Не городите чушь.
Не легко. По-умолчанию l2tp пытается использовать шифрлвание mppe128, если админчег не нарукожопил.

Google

ᅠ
26.07.2018
10:02:14
то значит никакого шифрования нету?)

Nikolai
26.07.2018
10:03:23
Значит надо использовать профиль "default -encryprion".
Либо в свойствах используемого профиля поставить "encryption - required"

ᅠ
26.07.2018
10:03:49
А суть теста — показать, что можно сделать больше, не меняя провайдера
И если это "больше" устроит заказчика, тогда уже закупить еще один 750Гр3 ну и 3011, чисто на здачу :D

Admin
ERROR: S client not available

Nikolai
26.07.2018
10:05:02

ᅠ
26.07.2018
10:05:33
Нууу, щас попробую

Nikolai
26.07.2018
10:06:08
Любая доп.обработка усугубит. Это физика. Другое дело - насколько

ᅠ
26.07.2018
10:06:18
В сервере выбран дефолт энкрипшн

Nikolai
26.07.2018
10:06:39
Required ставьте серверу
Со стороны клиента либо то же, либо "yes"

ᅠ
26.07.2018
10:06:58
А, то не сервер, запутлся в 2х соснах

Vladimir
26.07.2018
10:07:35
про mppe
"The protocol itself is no longer secure, as cracking the initial MS-CHAPv2 authentication can be reduced to the difficulty of cracking a single DES 56-bit key, which with current computers can be brute-forced in a very short time"

Nikolai
26.07.2018
10:08:11
Ну и посмотрите внимательно остальной конфиг. Возможнл, в загрузке проца виноват неоптимальный фаервол или фрагментация пакетов

Vladimir
26.07.2018
10:08:15
ну то есть прям СЕКРЕТНЫЕ данные я бы по нему не стал гонять

Google

ᅠ
26.07.2018
10:09:00

Nikolai
26.07.2018
10:09:02
Там речь про старый des-56

ᅠ
26.07.2018
10:09:04
э, что не так?
выставил на серверe req
на клиенте тоже req

Vladimir
26.07.2018
10:09:26
там речь про то, что mschap auth можно сломать легко
а дальше уже и mppe поддасться

Nikolai
26.07.2018
10:10:56
Все, кто "сбоку" - в пролёте

ᅠ
26.07.2018
10:11:27
Но

Nikolai
26.07.2018
10:11:51
Упс
Что-то не так поднялось

ᅠ
26.07.2018
10:12:01
шото пошло не так

Vladimir
26.07.2018
10:12:10
Сбоку - это как?

ᅠ
26.07.2018
10:12:50
а Вы, в по-словам Николая, не сможете этого сделать

Nikolai
26.07.2018
10:13:03
Ну, просто из Интернета. Не включенные в цепочку передачи пакета от клиента к серверу

Vladimir
26.07.2018
10:13:18
так просто из интернета и нешифрованный трафик подслушать не получится )