Evgeny
27.04.2017
14:05:26
что есть то есть =)
Sergey [BHE3AnHO]
27.04.2017
14:05:30
я тоже о таком думал, но подумал, что это слишком костыль
Evgeny
27.04.2017
14:05:46
Google
Evgeny
27.04.2017
14:07:41
там вон @mo1seev тоже наверняка голову сломал об такие кейсы
Ivan
27.04.2017
14:09:48
Вообще есть у меня подобное решение
где внутри sstp идет pptp)
и, кстати, Женя прав. В таком кейсе все сложится.
Evgeny
27.04.2017
14:11:53
Ivan
27.04.2017
14:12:08
пров только 443 увидит
Evgeny
27.04.2017
14:12:18
EoIP over mpls over ipip over gre over sstp over OpenVPN over pptp over l2tp + ipsec
Антон
27.04.2017
14:12:41
только хардкор
там наверное проц в полке будет при 10мб
Evgeny
27.04.2017
14:14:15
Ivan
27.04.2017
14:14:44
пора открывать канальчик на ютьюб "воспаленные фантазии сетевых инженеров"
Google
Антон
27.04.2017
14:25:34
чето строчка растет прям на глазах )
Ivan
27.04.2017
14:26:22
Антон
27.04.2017
14:26:37
EoIP over mpls over ipip over gre over sstp over OpenVPN over pptp over l2tp + ipsec
Mihail
27.04.2017
14:32:33
народ а что нужно было два тонеля поднять до sstp server?
с клиента?
Антон
27.04.2017
14:34:43
да, с разных динамических нестабильных точек
Mihail
27.04.2017
14:35:33
а если на клиенте разные порты использовать ? yt
не
Антон
27.04.2017
14:36:00
в 16:30 начало треда
Mihail
27.04.2017
14:36:57
по средствам фаера порты на сервере менять например action redirect
тоесть два тонеля 443(ISP1) и 1443(ISP2)
ip firewall mangle
add action=mark-routing chain=output dst-address=ИП server dst-port=1443 new-routing-mark=ISP2 passthrough=no protocol=tcp
Evgeny
27.04.2017
14:40:04
Ivan
27.04.2017
14:46:37
@faustgram я сейчас твой ликбез перечитал грамотно. Ты предлагаешь поднять 2 тунеля через по каждому на провайдера?
А я думал что один внутри другого)
Evgeny
27.04.2017
14:47:06
Mihail
27.04.2017
14:47:26
vrf
Ivan
27.04.2017
14:47:35
все, понял)
Google
Mihail
27.04.2017
14:47:42
же тоже можно запилить
Ivan
27.04.2017
14:47:43
мммм?
Evgeny
27.04.2017
14:47:58
Sergey [BHE3AnHO]
27.04.2017
14:47:59
И все-таки я не понимаю почему по внутренней адресации роутить не будет
Ivan
27.04.2017
14:48:12
Evgeny
27.04.2017
14:48:21
Sergey [BHE3AnHO]
27.04.2017
14:48:43
Ну
Ivan
27.04.2017
14:49:17
Жень, я щас перефразирую что бы ты понял ,почему он не понимает. А дальше ты объясняй)
Смотри
Evgeny
27.04.2017
14:49:18
Ну
есть два стула, один билайн симка второй мегафон. Как поднять два PPTP до одного сервера с одним IP
Ivan
27.04.2017
14:51:08
Ну
Смысл в том что у тебя два одинаковых тунеля пойдут через одного провайдера
Evgeny
27.04.2017
14:51:40
vrf
кстати, а вроде звучит годно
Ivan
27.04.2017
14:53:18
ты скрины с веб морды делаешь?
Evgeny
27.04.2017
14:53:32
Ivan
27.04.2017
14:53:53
Я просто долго не мог понять что же в них не так)
Sergey [BHE3AnHO]
27.04.2017
14:54:18
Evgeny
27.04.2017
14:54:35
Sergey [BHE3AnHO]
27.04.2017
14:55:04
Google
Evgeny
27.04.2017
14:55:08
Кмк никак ?
ну как это =) вот уже два способа есть. Один с пиками точёными, другой кхм
Sergey [BHE3AnHO]
27.04.2017
14:55:54
Ну костылями да, без них никак
Evgeny
27.04.2017
14:56:26
Алексей
27.04.2017
14:56:35
Позвольте вставить пять копеек. Но разве нельзя одному клиенту дать один ип а другому другой. И отличать их по нему
Evgeny
27.04.2017
14:56:56
Алексей
27.04.2017
14:57:07
Дык прописать можно
Evgeny
27.04.2017
14:57:15
Алексей
27.04.2017
14:57:19
Какой ип получит клиент с таким то логином
Sergey [BHE3AnHO]
27.04.2017
14:57:38
Алексей
27.04.2017
14:57:40
Ээээ в настройках секрета на сервере с сстп
Evgeny
27.04.2017
14:57:41
Алексей
27.04.2017
14:57:49
Вы чего
У меня так работает
Evgeny
27.04.2017
14:58:01
Mihail
27.04.2017
14:58:07
через vrf будет работать
Алексей
27.04.2017
14:58:11
Ну так вы не могли отличить один сстп от другого же
Evgeny
27.04.2017
14:58:22
Алексей
27.04.2017
14:58:23
Возможно, не пинайте
Evgeny
27.04.2017
14:58:51
Google
Sergey [BHE3AnHO]
27.04.2017
14:59:18
По разным провайдерам
Evgeny
27.04.2017
14:59:46
вот VRF это реально решение. Надо только в бою проверить Mihail вы проверили?
Алексей
27.04.2017
15:00:14
Понял что ошибся
Mihail
27.04.2017
15:07:35
при обращении к дефолт
он будет идти в vrf
Evgeny
27.04.2017
15:08:04
Mihail
27.04.2017
15:09:06
там главно утечку обратно настроить чтоб он возвращался в fib
оо нашел
ща секу
у меня такие схеы на цуцках везде работаю
Ivan
27.04.2017
15:16:10
@vasilevkirill пентаграмма начерчена, кровь козы и перо из жопы полярной совы на месте. Приди к нам)
Mihail
27.04.2017
15:16:44
да решение в полне))
Kirill
27.04.2017
15:17:27
првиет