
Alseg
19.04.2017
11:43:53
просто так много обсуждали это кругом, ого ики2 ики2, ого ого.
А потом оказывается что никто еще пока и не поднимал

Сергей
19.04.2017
11:44:47
Кстати, интересно, насколько широко по скорости потянет gre over ipsec МТ crs109

Alseg
19.04.2017
11:44:53
не ну он как бэ работает, потсоны, просто на видео всё есть

Антон
19.04.2017
11:45:37
у меня так работала моя первая машина москвич

Google

Антон
19.04.2017
11:45:41
вроде и едет а вроде и нет

Sergiy
19.04.2017
11:45:45

Ivan
19.04.2017
11:46:22

Sergiy
19.04.2017
11:46:31
я вообще не понимаю на кой ляд айписек сдался

Alseg
19.04.2017
11:47:54

Ivan
19.04.2017
11:47:56
Локалки роутить

Alseg
19.04.2017
11:48:18
Локалки роутились роутились да перевывероутились

Ivan
19.04.2017
11:48:19

Alseg
19.04.2017
11:49:05

Ivan
19.04.2017
11:49:09
Сука, как в зеркало смотрю

Ivan
19.04.2017
11:49:48

Sergiy
19.04.2017
11:49:51
Локалки роутить
а чем кошерный Л2тП БЕЗ айписека не катил ? ну всяким яблокам хреновым ?

Alseg
19.04.2017
11:50:12

Google

Sergiy
19.04.2017
11:50:21
ну

Ivan
19.04.2017
11:50:33

Ivan
19.04.2017
11:50:39

Sergiy
19.04.2017
11:50:40
она конектится и без айписека

Alseg
19.04.2017
11:50:47
и чо ты там пойдешь курочить ветки реестра чтобы заставить его работать без айписека?

Sergiy
19.04.2017
11:50:53
а вот вин10 чего то вроде не хочет без айписека

Alseg
19.04.2017
11:51:07

Sergey [BHE3AnHO]
19.04.2017
11:51:08

Ivan
19.04.2017
11:51:28

Sergiy
19.04.2017
11:51:34
я вообще не понимаю на кой ляд айписек сделали обязательным. СТРАДАЙТЕ И РАЗМНОЖАЙТЕСЬ. Прям христианство какое в период изгнания из рая

Ivan
19.04.2017
11:51:42
все обязательно)

Alseg
19.04.2017
11:52:05
вот и захуячили

Sergey [BHE3AnHO]
19.04.2017
11:52:39

Alseg
19.04.2017
11:52:48
чо кроме яблок никто в айписец не умеет

Sergey [BHE3AnHO]
19.04.2017
11:53:11
Яблоки рынку сами говорят что рынок хочет

Alseg
19.04.2017
11:53:35
ну и молодцы, а чо не так то? Ребята дорого продают свой продукт, хорошо живут

Sergiy
19.04.2017
11:53:38

Google

Alseg
19.04.2017
11:54:01
продукт неплохой, местами не имеет аналогов по цена/качество/материалы

Sergiy
19.04.2017
11:54:27
вот на кой ляд айписек делать ОБЯЗАТЕЛЬНЫМ?

Alseg
19.04.2017
11:54:42
ну да, не дешевый, ну а как

Sergiy
19.04.2017
11:57:01
ну вот подключись яблоком к л2тп без айписека

Ivan
19.04.2017
11:57:29

Alseg
19.04.2017
11:57:42
ну и в целом - технология то неплохая жи, чо не так то?
Кто хочет всё равно заюзает PPTP, ему будет норм

Sergiy
19.04.2017
12:08:29
на яблоке?
айписек труден именно прохождением через НАТ

Alseg
19.04.2017
12:09:09

Ivan
19.04.2017
12:09:48

Alseg
19.04.2017
12:09:57

Sergey [BHE3AnHO]
19.04.2017
12:10:21

Sergiy
19.04.2017
12:14:06
еее
кто то сети забыл
сначала айписек, поверх него уже идет Л2тп

Ivan
19.04.2017
12:14:35
я аж булочкой подавился

Google

Sergiy
19.04.2017
12:14:45
я так понял сержа обмануло название Л2ТП/айписек

Ivan
19.04.2017
12:14:51
да ну нахер!

Sergiy
19.04.2017
12:14:58
на самом деле это айписек-Л2ТП
сам так думал месяц назал
пока тут с парнями не заснифили трафик

Ivan
19.04.2017
12:15:37
да поднимается же сначала L2TP а потом IPsec

Sergiy
19.04.2017
12:15:43
неа
сначала айписек, потом уже Л2ТП

Alseg
19.04.2017
12:16:19
Это спор напоминает GRE over IPSec VS IPsec over GRE ?

Sergiy
19.04.2017
12:16:41
тупо законектся по тунелю и смотри тарфик на интерфейсе. если айписек внутри тонеля то на физическом интерфейсе ты его порты не увидишь

Michail
19.04.2017
12:18:54

Sergiy
19.04.2017
12:19:27
нет, в нем идет сначала айписек, потом Л2тп. на таком режиме и проверяли.
но что бы не быть голословным и что бы проверить свою память то попробую щас повторить експеримент
может и я что то путаю ?
как гриться - лучшее доказательство это пикап

Ivan
19.04.2017
12:25:13

Sergiy
19.04.2017
12:26:05
имей терпение
через минут 10-15 дам пикап

V
19.04.2017
12:30:11

Google

Ivan
19.04.2017
12:36:01
даебануться

Сергей
19.04.2017
12:36:02


Ivan
19.04.2017
12:39:58
Безопасность пакетного уровня
Обеспечение безопасности L2TP требует, чтобы транспортная среда могла обеспечить шифрование передаваемых данных, целостность сообщений и аутентификацию услуг для всего L2TP-трафика. Сам же L2TP ответственен за конфиденциальность, целостность и аутентифицированность L2TP-пакетов внутри туннеля.
L2TP и IPsec
При работе поверх IP, IPsec (безопасный IP) предоставляет безопасность на пакетном уровне. Все управляющие и информационные пакеты L2TP в конкретном туннеле выглядят для системы IPsec как обычные информационные UDP/IP-пакеты. Помимо транспортной безопасности IP, IPsec определяет режим работы, который позволяет туннелировать IP-пакеты, а также средства контроля доступа, которые необходимы для приложений, поддерживающих IPsec. Эти средства позволяют фильтровать пакеты на основе характеристик сетевого и транспортного уровней. В модели L2TP-туннеля аналогичная фильтрация выполняется на PPP-уровне или сетевом уровне поверх L2TP.


Sergiy
19.04.2017
12:40:51
а теперь в двух словах своими словами ?

Сергей
19.04.2017
12:46:01
разобраться в безопасности пакетного (и остальных) уровня нам бы помог иннокентий, жаль он не сидит в чатике микротика )

Sergiy
19.04.2017
12:46:19
да есть же его ученик ?
щас призову

Сергей
19.04.2017
12:46:42
зови )

Сергей
19.04.2017
12:49:55
Kal vas xen corp

Sergiy
19.04.2017
12:50:27
что за девопство?

Globalizator
19.04.2017
12:50:28
sudo rm -rf

Сергей
19.04.2017
12:50:45
"i ride the telephone khambа and make the line good"
https://www.youtube.com/watch?v=LuZV9kkzscg

Сергей
19.04.2017
12:52:18
Kal Vas Xen Corp (Summon Daemon) Blood Moss MR SS SA

Evgeny
19.04.2017
12:57:49
L2TP и IPsec[править | править вики-текст]
При работе поверх IP, IPsec (безопасный IP)
как бы _поверх_
В английской версии всё чётко
https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol
так и должно быть