@MikrotikRu

Страница 3383 из 3964
Виктор
06.08.2018
19:39:55
четвертый

Vladimir
06.08.2018
19:40:32
Таг. А ip какой?

Alex
06.08.2018
19:42:04
L2TP для site tp site - это костыль?

Vladimir
06.08.2018
19:42:58
Google
Vladimir
06.08.2018
19:43:30
Иногда единственное нормальное решение. Когда сайт за сотовым модемом например

Alex
06.08.2018
19:43:38
Ведь для этого GRE ?

А за сотовым модемом я смогу без белого ip это сделать?

Vladimir
06.08.2018
19:44:52
Клиент l2tp нормально живёт за сотовым модемом.

У меня так белый ip на Yota организован

Виктор
06.08.2018
19:46:12
у меня куча филиалов на l2tp + ipsec ;bdtn

живет

Vladimir
06.08.2018
19:48:48
У клиента микротик. В микротик воткнут модем. Сервер снаружи с белым ip и ещё всякими плюшками кроме этого

Какая разница, по какому каналу трафик ходит. Хорошо ходит - и хорошо.

Elemental
06.08.2018
19:49:55
Есть железячники ? Пытаюсь 433ah поднять, сетевые порте не работают - при включении не мигают, на линк нет реакции; ком порт тоже не отвечает; логично что писка тоже нет :( Но я с ним работал, не мог понять почему не вижу mini-pci карты - грешил на питание были вздутые кондеры - поменял, после этого карты не увидел, стал обновлять пакеты и после какого-то перезапуска он умер с выше описаными признаками ...

Vladimir
06.08.2018
19:51:42
А gre не получится тут развернуть?
В сотовых сетях оно работает странно. У мегафона и еты бывают казусы. Есть чувак идейный, у которого только pptp - временами не работает. В центре как раз управляющее соединение вижу, а вот gre с данными - нет.

Google
Alex
06.08.2018
19:53:39
? а ipsec только на gre и l2tp, верно же?

Сергей
06.08.2018
19:54:12
ipip

Alex
06.08.2018
19:55:58
ipip
gre, ipip, l2tp и все?

Сергей
06.08.2018
19:57:03
еще тунельный ипсек )

Alex
06.08.2018
19:57:32
эм, это как туннельный?

в случаях выше он не туннельный разве?

Сергей
06.08.2018
19:57:52
ну это чистый, без транспорта

в случаях выше он не туннельный разве?
в случаях выше он в траспортном режиме но можно и в тунельном )

Alex
06.08.2018
20:00:25
А в туннельном режиме как создается туннель?

Vladimir
06.08.2018
20:00:35
Если что - l2tp over ipsec в сотовых сетях тоже не особо бывает. Работает, но... А вот mppe128 куда лучше. Но, конечно, существенно менее надёжно

Сергей
06.08.2018
20:02:00
А в туннельном режиме как создается туннель?
средствами ровтера, шифруется весь пакет целиком, в траспортном шифруете саму впн трубу

Vladimir
06.08.2018
20:02:25
А в туннельном режиме как создается туннель?
В транспортном режиме шифруется только нагрузка. В тоннельном - весь пакет, а потом оборачивается в другой пакет

Википедия же вроде есть, ну.

Alex
06.08.2018
20:03:03
Да, я ее и читаю

Но не понял как туннель создается. Туннель так же средствами gre, ipip, l2tp делается?

Сергей
06.08.2018
20:04:03
вот, покурите этот доклад: https://www.youtube.com/watch?v=QlkIbx0Jpoo в начале теория ipsec, потом кошерный xauth, который умеет пушить роуты клиентам

Vladimir
06.08.2018
20:04:03
Эмммм. Мы берём пакет. Шифруем. И отправляем внутри другого пакета.

Elemental
06.08.2018
20:04:40
Если микросхема свитча ip175c (греется сильнее чем остальные микрухи) сгорела - может привести к тому что проц не стартует !?

Vladimir
06.08.2018
20:04:49
Google
Vladimir
06.08.2018
20:05:53
Alex
06.08.2018
20:06:19
надо теорию подучить

B
06.08.2018
20:06:57
смутно, но представляю
Тогда лучше rfc почитать и книжку или статьи с вики

Vladimir
06.08.2018
20:07:03
Ну то есть мы берём данные, заворачиваем их во что-то, и отправляем

Вот в ипсек все точно так же. Только это ипсек)

Но из-за ната оно странно может работать, особенно когда нат не ваш, а дяди.

И вам)

Alex
06.08.2018
20:08:30
Вот в ипсек все точно так же. Только это ипсек)
ipsec это не только протокол шифрования?

Vladimir
06.08.2018
20:08:54
ipsec это не только протокол шифрования?
Ипсек - это не протокол шифрования

Сергей
06.08.2018
20:08:57
Алекс, ну почитайте теорию плз

tr0jan4ik
06.08.2018
20:08:58
В свете холивара ицмп у меня возник вопрос. Порта у ицмп нет. В фаере он блочится по типу протокола?

Alex
06.08.2018
20:09:24
Спасибо всем за ответы

Vladimir
06.08.2018
20:09:39
ipsec это не только протокол шифрования?
Это способ согласовать протоколы шифрования, зашифровать ими данные, и отправить

Но можно шифровать только полезную нагрузку в пакете - заголовки нормальные, а пейлоад нипанятный

А можно весь пакет с заголовками зашифровать, и отправить в другом пакете

Сергей
06.08.2018
20:11:05
стоим )

Alex
06.08.2018
20:11:12
Это способ согласовать протоколы шифрования, зашифровать ими данные, и отправить
Ну да, я под этим и имел в виду протокол шифрования. Криво сказано правда

Google
tr0jan4ik
06.08.2018
20:11:30
Я спрашиваю а не спорю) я сказал фигню?)

B
06.08.2018
20:11:32
Не гневи папу колю !

)

Не норм

Vladimir
06.08.2018
20:11:47
В свете холивара ицмп у меня возник вопрос. Порта у ицмп нет. В фаере он блочится по типу протокола?
А вопрос кстати интересный. Циска умеет блочить, смутно помню, по типу icmp пакета. А вот микрот хз

Сергей
06.08.2018
20:11:59
Admin
ERROR: S client not available

B
06.08.2018
20:12:03
Конечно протокол и у него ещё кучи всяких кодов есть

Alex
06.08.2018
20:12:05
Есть номера протоколов, есть порты - не путайте

B
06.08.2018
20:12:32
Не путаем

Alex
06.08.2018
20:12:47
Ну это я для вопрошающих

B
06.08.2018
20:13:07
В конец ip firewall filters

На вики смотрим и видим набор правил

Vladimir
06.08.2018
20:13:37
Ну я просто как уже говорил имел опыт с циско далеко, забанил весь icmp - и алес. А потом я узнал, что можно блочить echo reply icmp, или как-то так, чтобы пинги не проходили.

tr0jan4ik
06.08.2018
20:13:37
Все понял. Окстился

B
06.08.2018
20:13:39
Потом тыкаем и понимаем, что в этом протоколе очень много интересного

И идём читать книжку

Vladimir
06.08.2018
20:13:53
А потом я узнал, что это бред.)

Google
B
06.08.2018
20:14:20
) помимо ещё

Пинг это утилита

Alex
06.08.2018
20:14:26
О_О

Vladimir
06.08.2018
20:14:35
А icmp это не только пинг)

B
06.08.2018
20:14:39
Нет

Это огого много чего

И как пример это тунель

Чтобы админ не видел что в его сети )

Vladimir
06.08.2018
20:15:28
B
06.08.2018
20:15:34
В прямом

tr0jan4ik
06.08.2018
20:15:35
О. Подробнее

Чё за книжка

Ilya
06.08.2018
20:15:45
кто-нибудь может подсказать по маршрутизации?

tr0jan4ik
06.08.2018
20:16:02
Модель оси и букварь не предлагать

И сборник рфц тоже не хочу

B
06.08.2018
20:16:29
https://xakep.ru/2005/06/23/27106/

Vladimir
06.08.2018
20:16:29
кто-нибудь может подсказать по маршрутизации?
Эви Немет, "Администрирование Linux", десять страниц про маршрутизацию.

Страница 3383 из 3964