
Bastad
17.12.2016
13:40:27

Loko
17.12.2016
19:55:11
парни кто с роутингом через VPS сталкивался?

Илья
17.12.2016
21:18:51

Goletsa
17.12.2016
21:24:15

Google

Goletsa
17.12.2016
21:24:25
Вообще можно ввести третий микротик на впс
На арубе например)
Будет 3 микротика уже, отказоустойчиво)

Loko
17.12.2016
21:27:12
мне предлогали поставить роутерОС на впске но там только предустановленные ОС

Tim
17.12.2016
21:28:34

Илья
17.12.2016
21:28:56
Я уже кинул ссылку на него.
Про l2tp не ко мне
Мне лениво вспоминать как там в ppp адреса к аккаунту прицепить
Ибо было бы мне лично надо, или там проект висел где никак без этого, тогда конечно да )))

Tim
17.12.2016
21:31:15
Я как vpn-сервер на linux использую исключительно sshd

Илья
17.12.2016
21:31:55
Я линь вообще как гипервизор для KVM. И то с инфинибендом на 4.4 ядре уже натрахался по самое нехочу.

Goletsa
17.12.2016
21:33:54

Google

Илья
17.12.2016
21:34:15
Ну если с ipsec то не всегда ))

Tim
17.12.2016
21:41:09
Сильно проще будет использовать белые адреса. Ещё лучше статические. Почему бы и не упростить себе жизнь?

Goletsa
17.12.2016
21:44:44

Tim
17.12.2016
21:45:19
Грустно

Loko
17.12.2016
21:51:23
глумятся они тут! лучше бы помогли!
у меня образования то нет специального!!!
щас еще недельку помаюсь и сам вас буду........!!!!!!!!!!

Илья
17.12.2016
21:51:55
Делай через TE VPLAS ))))
VPLS )))
А если серьезно, тебе придется десяток лет помаятся... И если сдюжишь - будешь.

Loko
17.12.2016
21:56:34
/etc/network/interfaces
маршруты на автозагрузку в убунту сюда писать? )

Илья
17.12.2016
21:57:29
Нет

Loko
17.12.2016
21:57:35
а куда

Alseg
17.12.2016
22:32:41
Я протокол имел ввиду
Какой протокол? Который красноглазое сообщество все никак реализовать не может версии посвежее?

Dmitriy
18.12.2016
00:32:14

Tim
18.12.2016
07:52:07

Alseg
18.12.2016
07:53:14

Google

Sergiy
18.12.2016
07:53:20
Тим, но от большого размера пакетов это не спасет

Alseg
18.12.2016
07:53:55

Tim
18.12.2016
07:55:45

Sergiy
18.12.2016
07:56:58
Не понял что не спасёт
Говорю Алсег и николай борются с одинаковой проблемой - разрывом тунеля при передаче большого масива даных
или вы щас не об этом?

Alseg
18.12.2016
07:57:32

Tim
18.12.2016
07:58:01
Я сейчас говорю им, что задачу можно решить без туннелей вообще

Sergiy
18.12.2016
08:01:03
ты как собрался через интернет это решать? порты пробрасывать? А если надо с белой айпишки скачать из сети за серой

Алмаз
18.12.2016
08:02:59
я решил проблему организовав туннель до целевой тачки за микротом

Tim
18.12.2016
08:03:14
Я говорю исключительно про то, что шифровать весь трафик не нужно.

Алмаз
18.12.2016
08:04:08
когда туннельбы прям до тика тоже непонятная фигня была

Tim
18.12.2016
08:05:30

Алмаз
18.12.2016
08:06:24
для всего, чтобы пачку портов не пробрасывать
smb внц

Tim
18.12.2016
08:51:40
Ну, тут не спорю, это удобно

Илья
18.12.2016
09:04:05

Alseg
18.12.2016
09:13:22
Тут есть конечно крайности, и истина где то посредине.
НО трудоёмкость создания l2tp/ipsec крайне невелика
А уходить от бага конкретно на микротике путём того "а давайте точечно заменим все наши несекьюрные протоколы на секьюрные, всё шифровать нинужн" - тоже неправильно
мало ли чего там бегает по этому каналу

Google

Tim
18.12.2016
09:15:45

Alseg
18.12.2016
09:16:06
Тут просто домой брошено, и хотелось бы исошку всё таки выкачивать)))
А не делать диагональное огораживание путём анализа протоколов)

Tim
18.12.2016
09:17:48
ИМХО, для того, чтобы скачать файл хоть откуда из дома, достаточно SFTP, если за NAT'ом, то ещё проброс портов.
Если опасаешься, что брутфорсить будут, то + port knocking
Ну, и если знаешь, что будешь с определённых адресов качать, то port knocking не нужен, только разрешённые IP

Admin
ERROR: S client not available

Alseg
18.12.2016
09:20:57
если с определенных качать то я тупо PPTP воспользуюсь либо опубликую без всякого гемора
Дело не в этом
А в том что не работает как должно, подождем апдейтов

Roman
18.12.2016
09:31:25

Николай
18.12.2016
09:51:47
В частности, на 1036

Илья
18.12.2016
09:52:42

Николай
18.12.2016
09:53:24
Хм, пробовал на 10 и 7, результат одинаков
Попробую на не виндоус

Илья
18.12.2016
09:54:59
https://spw.ru/forum/threads/razryv-vpn-pri-nagruzke.290/
Народ пишет что саппорт микротика порекомендовал поставить 6.38RC

Николай
18.12.2016
09:57:32
Хм, релиз кандидат

Google

Николай
18.12.2016
09:57:38
Попробую

Alseg
18.12.2016
09:59:08

Николай
18.12.2016
09:59:36

Илья
18.12.2016
10:00:56
У меня на форуме человек пишет что:
В тех. поддержке посоветовали обновиться до 6.38rc34. Тестирую, пока все работает

Gem
18.12.2016
10:09:47
От RC и до RC на микротиках все работает :-)

Andrey
18.12.2016
12:01:36
Всем привет
Кто поделится мозгами? Есть вопросы

wildmoon
18.12.2016
12:52:55
Мозги пропиты
Печень еще осталась

Aleksey
18.12.2016
12:58:25

Andrey
18.12.2016
13:00:23
Lacp на микротиках как настаивать и rstp работает? У меня crs125
Если есть мануал для маленьких тупых детей не говорящих по эностранному, поделитесь. Буду очень признателен и возможно угощу пивом если вы находитесь в приделах Краснодара, привет

Andrew
18.12.2016
13:24:17
Вики про bounding и hash policy почитай
Если есть мануал для маленьких тупых детей не говорящих по эностранному, поделитесь. Буду очень признателен и возможно угощу пивом если вы находитесь в приделах Краснодара, привет

Andrey
18.12.2016
13:25:03
Путь у видел, спасибо
Есть кто?

Andrew
18.12.2016
13:29:53
Еще вопросы?

Andrey
18.12.2016
13:36:27
125 стоит как L3 , маслает ospf, и 12vpn(филиалы) из них 4 шифруются все на l2tp камушек нагружается на 60™, ломятся к нам мало. Вопрос стоит ли для l3 использовать crs125
Или мои кривые руки всему виной?
,?