
fx00f
02.01.2017
18:58:55
А что это даст?
Можно было попробовать подрубиться на 192.168.0.1 и ломануть его

Илья
02.01.2017
19:00:30

fx00f
02.01.2017
19:01:59

Илья
02.01.2017
19:02:36
IPSec
серые ip на филиалах же ж, внутри pptp пускать ipsec?

Google

fx00f
02.01.2017
19:03:59

Bsod
02.01.2017
19:08:47
так можно сразу же завернуть л2тп+ипсек

Илья
02.01.2017
19:21:55
кстати на rb2011 почему-то на л2тп ниже нагрузка на проц, чем пптп

fx00f
02.01.2017
19:22:21
МТУ
rb2011 ссанина! В цене неоправданная)

Eduard
02.01.2017
19:25:10
Хех

Илья
02.01.2017
19:25:31
это из старых загашников, у меня везде почти 3011 уже

fx00f
02.01.2017
19:25:46
Уже лучше

В.В.П.
02.01.2017
19:26:30
год не заходил на роутер ) зашел нагрузка 100%, в логах миллион попыток подключится на порт winbox, закрыл, 62% стабильно, перегрузил, 2% ?

fx00f
02.01.2017
19:26:58
Файер для школьников?

Alseg
02.01.2017
19:27:06
IPSec
ипсец не каналообразующая штука

Bsod
02.01.2017
19:27:16
системы мониторинга для лохов

Google

Alseg
02.01.2017
19:27:33
интерфейса не будет поднято

fx00f
02.01.2017
19:27:40

Kirill
02.01.2017
19:27:44
наныл
ipsec - added support for unique policy generation

В.В.П.
02.01.2017
19:27:50
?

Alseg
02.01.2017
19:28:22

Kirill
02.01.2017
19:28:30
месяц саппорту мозг выносил =)

fx00f
02.01.2017
19:28:45
Человеку мало шифрования внутри pptp

Alseg
02.01.2017
19:29:04
в двух, заработало!!! только pptp теперь смущает... l2tp секурнее?
IPSec

fx00f
02.01.2017
19:29:09
Вот и советовал

Eduard
02.01.2017
19:34:59

fx00f
02.01.2017
19:35:28

Eduard
02.01.2017
19:35:49
Митм атаки это ж такое себе
Чисто теория

fx00f
02.01.2017
19:37:43
Ну а чо?
pptp, в нем ойписек
И шапочку из фольги

Bsod
02.01.2017
19:38:43
да и внутри своей сети зачем ссш юзать? свояж сеть - юзай телнет :D лишним шифрование не будет

Google

fx00f
02.01.2017
19:39:38

Eduard
02.01.2017
19:39:48

fx00f
02.01.2017
19:39:57
В файерах правил 0

Bsod
02.01.2017
19:41:33

Eduard
02.01.2017
19:43:27
Просто использовать ипсек везде без разбора оперируя тем что пптп не секурность. По моему не правильно надо исходить из задачи и ставить реальные цели согласно контексту

Bsod
02.01.2017
19:44:44
всё правильно говоришь. но пптп не секурно ?

fx00f
02.01.2017
19:44:46
Соса к9)))) нахуй микротовский ойписек

Kirill
02.01.2017
19:45:11
точнее sec-bun-k9
только вот засада купить k9 не тк просто

wildmoon
02.01.2017
19:46:04
именно

fx00f
02.01.2017
19:46:15
ФСБ нам друзья
Им типа обосновывать нужно)

? Agripina ?
02.01.2017
19:47:00
просто подписацца в секцию перкуссии не?

Илья
02.01.2017
19:47:48
а по накладным расходам с процом и MTU что выгоднее: ipip с ipsec или l2tp с ipsec? шифрование надо, там 1С и прочее

fx00f
02.01.2017
19:48:28
Обычного pptp хватит)

Kirill
02.01.2017
19:48:37
!

fx00f
02.01.2017
19:48:59
?
Ой, не туда

Илья
02.01.2017
19:49:42
предположим всё в дефлот, просто ставим галку ipsec secret, всяких l2tp и pppoe нету

Google

Kirill
02.01.2017
19:50:02
ipip всегда выгоднее
любого другово туннел
я

Илья
02.01.2017
19:50:52
его не поставить с не микротиком, блин

Kirill
02.01.2017
19:51:09
тогда gre
+4 байта
24

fx00f
02.01.2017
19:52:01
4 8 15 16 23 42

Admin
ERROR: S client not available

Alseg
02.01.2017
19:52:10
или речь шла о с2с?
хотя для ползунов в л2тп/ипсец тоже ничо страшного же нет)))
главное чтобы на bugfix-only большие файлы не качали ?

Илья
02.01.2017
20:10:09
ну я везде 6,38 накатил, вроде норм пока... а речь была о филиалах, везже отказываюсь от офигенной штуки (Kerio Control) т.к. лицензии кончились, продлевать не будут
еще впереди переход на астериск и линуксы под 1С - вот там тож попаболь будет
если с линуксом более 10 лет работаю, то астериск и прочее - ваще лютая жесть
хотел на линуксе рулить сетями, но микротик понравился %)

Alseg
02.01.2017
20:11:59

Илья
02.01.2017
20:12:17
на аве? да, одна из

Google

fx00f
02.01.2017
20:12:33

Илья
02.01.2017
20:12:50
щас Kerio Operator - ваще вещщщщщщььь
но тоже лицензия почти закончилась

Alseg
02.01.2017
20:14:02
или я плохо искал

Илья
02.01.2017
20:14:15
ща

Alseg
02.01.2017
20:14:47
софтфон на bria похож почти 1 в 1
(для ифона)

Илья
02.01.2017
20:15:07
22к за инстанс и по 9к за каждые 5 юзеров
есть подписки, там дешевле... но это уже флуд начинаем

wildmoon
02.01.2017
20:16:22

Alseg
02.01.2017
20:16:27
9к за 5 юзеров это конечно сильно

wildmoon
02.01.2017
20:17:01
))

Alseg
02.01.2017
20:17:17
@erazel а такой смарт не желаешь?

Илья
02.01.2017
20:17:34

Alseg
02.01.2017
20:17:51

wildmoon
02.01.2017
20:18:04
ваще

Alseg
02.01.2017
20:18:34
я тоже мечтал о буханке чтобы заебенить куда нить в ебеня где людей нет, своей компанией

Илья
02.01.2017
20:18:35
в сумме все машины даже лям не стоят ?

Alseg
02.01.2017
20:18:46
Но ее подготавливать надо норм
подготовка дороже самой буханки, если по нормальному