
Виктор
06.08.2018
19:39:55
четвертый

Vladimir
06.08.2018
19:40:32
Таг. А ip какой?

Alex
06.08.2018
19:42:04
L2TP для site tp site - это костыль?

Vladimir
06.08.2018
19:42:58

Google

Vladimir
06.08.2018
19:43:30
Иногда единственное нормальное решение. Когда сайт за сотовым модемом например

Alex
06.08.2018
19:43:38
Ведь для этого GRE ?
А за сотовым модемом я смогу без белого ip это сделать?

Vladimir
06.08.2018
19:44:52
Клиент l2tp нормально живёт за сотовым модемом.
У меня так белый ip на Yota организован

Виктор
06.08.2018
19:46:12
у меня куча филиалов на l2tp + ipsec ;bdtn
живет

Alex
06.08.2018
19:47:04

Vladimir
06.08.2018
19:48:48
У клиента микротик. В микротик воткнут модем. Сервер снаружи с белым ip и ещё всякими плюшками кроме этого
Какая разница, по какому каналу трафик ходит. Хорошо ходит - и хорошо.

Elemental
06.08.2018
19:49:55
Есть железячники ? Пытаюсь 433ah поднять, сетевые порте не работают - при включении не мигают, на линк нет реакции; ком порт тоже не отвечает; логично что писка тоже нет :(
Но я с ним работал, не мог понять почему не вижу mini-pci карты - грешил на питание были вздутые кондеры - поменял, после этого карты не увидел, стал обновлять пакеты и после какого-то перезапуска он умер с выше описаными признаками ...

Alex
06.08.2018
19:50:07

Vladimir
06.08.2018
19:51:42
А gre не получится тут развернуть?
В сотовых сетях оно работает странно. У мегафона и еты бывают казусы. Есть чувак идейный, у которого только pptp - временами не работает. В центре как раз управляющее соединение вижу, а вот gre с данными - нет.

Google

Alex
06.08.2018
19:53:39
?
а ipsec только на gre и l2tp, верно же?

Сергей
06.08.2018
19:54:12
ipip

Vladimir
06.08.2018
19:54:53

Alex
06.08.2018
19:55:58
ipip
gre, ipip, l2tp и все?

Сергей
06.08.2018
19:57:03
еще тунельный ипсек )

Alex
06.08.2018
19:57:32
эм, это как туннельный?
в случаях выше он не туннельный разве?

Сергей
06.08.2018
19:57:52
ну это чистый, без транспорта

Alex
06.08.2018
20:00:25
А в туннельном режиме как создается туннель?

Vladimir
06.08.2018
20:00:35
Если что - l2tp over ipsec в сотовых сетях тоже не особо бывает. Работает, но... А вот mppe128 куда лучше. Но, конечно, существенно менее надёжно

Сергей
06.08.2018
20:02:00

Vladimir
06.08.2018
20:02:25
Википедия же вроде есть, ну.

Alex
06.08.2018
20:03:03
Да, я ее и читаю
Но не понял как туннель создается. Туннель так же средствами gre, ipip, l2tp делается?

Сергей
06.08.2018
20:04:03
вот, покурите этот доклад: https://www.youtube.com/watch?v=QlkIbx0Jpoo
в начале теория ipsec, потом кошерный xauth, который умеет пушить роуты клиентам

Vladimir
06.08.2018
20:04:03
Эмммм. Мы берём пакет. Шифруем. И отправляем внутри другого пакета.

Elemental
06.08.2018
20:04:40
Если микросхема свитча ip175c (греется сильнее чем остальные микрухи) сгорела - может привести к тому что проц не стартует !?

Vladimir
06.08.2018
20:04:49

Google

Vladimir
06.08.2018
20:05:53

Alex
06.08.2018
20:06:19
надо теорию подучить

B
06.08.2018
20:06:57

Vladimir
06.08.2018
20:07:03
Ну то есть мы берём данные, заворачиваем их во что-то, и отправляем
Вот в ипсек все точно так же. Только это ипсек)
Но из-за ната оно странно может работать, особенно когда нат не ваш, а дяди.
И вам)

Alex
06.08.2018
20:08:30

Vladimir
06.08.2018
20:08:54

Сергей
06.08.2018
20:08:57
Алекс, ну почитайте теорию плз

tr0jan4ik
06.08.2018
20:08:58
В свете холивара ицмп у меня возник вопрос. Порта у ицмп нет. В фаере он блочится по типу протокола?

Alex
06.08.2018
20:09:24
Спасибо всем за ответы

Vladimir
06.08.2018
20:09:39
Но можно шифровать только полезную нагрузку в пакете - заголовки нормальные, а пейлоад нипанятный
А можно весь пакет с заголовками зашифровать, и отправить в другом пакете

B
06.08.2018
20:10:59

Сергей
06.08.2018
20:11:05
стоим )

Alex
06.08.2018
20:11:12

Google

tr0jan4ik
06.08.2018
20:11:30
Я спрашиваю а не спорю) я сказал фигню?)

B
06.08.2018
20:11:32
Не гневи папу колю !
)
Не норм

Alex
06.08.2018
20:11:46

Vladimir
06.08.2018
20:11:47

Сергей
06.08.2018
20:11:59

Admin
ERROR: S client not available

B
06.08.2018
20:12:03
Конечно протокол и у него ещё кучи всяких кодов есть

Alex
06.08.2018
20:12:05
Есть номера протоколов, есть порты - не путайте

B
06.08.2018
20:12:32
Не путаем

Alex
06.08.2018
20:12:47
Ну это я для вопрошающих

B
06.08.2018
20:13:07
В конец ip firewall filters
На вики смотрим и видим набор правил

Vladimir
06.08.2018
20:13:37
Ну я просто как уже говорил имел опыт с циско далеко, забанил весь icmp - и алес. А потом я узнал, что можно блочить echo reply icmp, или как-то так, чтобы пинги не проходили.

tr0jan4ik
06.08.2018
20:13:37
Все понял. Окстился

B
06.08.2018
20:13:39
Потом тыкаем и понимаем, что в этом протоколе очень много интересного
И идём читать книжку

Vladimir
06.08.2018
20:13:53
А потом я узнал, что это бред.)

Google

Alex
06.08.2018
20:14:07

B
06.08.2018
20:14:20
) помимо ещё
Пинг это утилита

Alex
06.08.2018
20:14:26
О_О

Vladimir
06.08.2018
20:14:35
А icmp это не только пинг)

B
06.08.2018
20:14:39
Нет
Это огого много чего
И как пример это тунель
Чтобы админ не видел что в его сети )

Vladimir
06.08.2018
20:15:28

B
06.08.2018
20:15:34
В прямом

tr0jan4ik
06.08.2018
20:15:35
О. Подробнее
Чё за книжка

Ilya
06.08.2018
20:15:45
кто-нибудь может подсказать по маршрутизации?

tr0jan4ik
06.08.2018
20:16:02
Модель оси и букварь не предлагать
И сборник рфц тоже не хочу

B
06.08.2018
20:16:29
https://xakep.ru/2005/06/23/27106/

Vladimir
06.08.2018
20:16:29