
And
12.04.2017
15:16:54

Alex
12.04.2017
15:20:09
т.е. Вы проложили-таки какой-то туннель в транспортном ипсеке?

And
12.04.2017
15:20:56

Anton
12.04.2017
15:21:54

Google

And
12.04.2017
15:22:07

Anton
12.04.2017
15:22:55
почему не работает

And
12.04.2017
15:24:45

Anton
12.04.2017
15:26:33
смысл на него ссылаться

And
12.04.2017
15:34:26
смысл на него ссылаться
Смысл разобраться что изменилось и почему это работает. Или все работают по принципу вроде пашет и ладно ?

Anton
12.04.2017
15:39:29

And
12.04.2017
15:47:27

Dmitry
12.04.2017
16:13:40
And ты не сможешь поднять роутинг в crypto map based ipsec, но сможешь поверх routing based ipsec tunnels (ipip или gre)
в таком случае мультикаст будет работать в режиме репликации
http://www.cisco.com/c/en/us/td/docs/solutions/Enterprise/WAN_and_MAN/V3PNIPmc.html

And
12.04.2017
16:29:22

Google


And
12.04.2017
16:31:35
смысл на него ссылаться
Вот о каких статьях я говорил
http://xgu.ru/wiki/%D0%9E%D0%B1%D1%8A%D0%B5%D0%B4%D0%B8%D0%BD%D0%B5%D0%BD%D0%B8%D0%B5_OSPF-%D1%81%D0%B5%D1%82%D0%B5%D0%B9_%D1%82%D1%83%D0%BD%D0%BD%D0%B5%D0%BB%D0%B5%D0%BC_%D0%BC%D0%B5%D0%B6%D0%B4%D1%83_%D0%B4%D0%B2%D1%83%D0%BC%D1%8F_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0%D0%BC%D0%B8_ASA_(%D0%B1%D0%B5%D0%B7_GRE)
"Как правило, сообщениями протокола OSPF маршрутизаторы обмениваются, используя многоадресную пересылку (multicast). Между удалёнными друг от друга сетями multicast-трафик передаётся поверх GRE-туннелей. "
**********
https://habrahabr.ru/sandbox/24327/
"Для организации защиты данных туннелей предполагается использовать стандарт IPsec. Раз топология должна быть полносвязной, то встает вопрос правильной маршрутизации данных. Списки доступа для шифрования вместе со статическими маршрутами для этого плохо подходят. Поэтому было решено запустить внутри туннелей протокол динамической маршрутизации. В качестве последнего принято решение использовать OSPF, а для его запуска в туннелях — протокол GRE (Generic Routing Encapsulation). Таким образом, возникла задача построить два GRE-туннеля, защищенных протоколом IPsec. "
*******
https://www.opennet.ru/base/cisco/ipsec_gre_osp.txt.html
Как правило, в обычных IPSEC конфигурациях, IPSEC не может
переносить протоколы маршрутизации, такие как EIGRP и OSPF или не-IP
трафик,например, IPX. Этот документ показывает как осуществить
маршрутизацию между двумя сетями, которые используют роутинговый
протокол OSPF по зашифрованному каналу связи (IPSEC) при помощи GRE
туннеля.
*********
http://myitnotes.info/doku.php?id=en:jobs:vpn_gre_over_ipsec_1
"configure GRE over VPN for providing availability of OSPF routing."
и ещё тонна есть и на juniper и на mikrotik
А касательно vti
IP security (IPsec) virtual tunnel interfaces (VTIs) provide a routable interface type for terminating IPsec tunnels and an easy way to define protection between sites to form an overlay network. IPsec VTIs simplify configuration of IPsec for protection of remote links, support multicast, and simplify network management and load balancing.
Т.е. здесь так же намекается что это тема в отличае от ipsec в чистом сиде поддерживает мультикаст.
*******
https://habrahabr.ru/post/170895/
Команда tunnel mode ipsec ipv4 указывает на использование VTI.
Отличие от обычного GRE в методах инкапсуляции – в VTI экономится 4 байта путём исключения GRE-заголовка.
Т.е. по факту строится GRE туннель но только срезается само поле GRE


Dmitry
12.04.2017
17:11:48
And gre over ipsec отличается от vti не только экстра хедером
То есть факту не "строится gre tunnel но срезается заголовок", это разные вещи. Похожие, но разные

And
12.04.2017
17:20:13

Dmitry
12.04.2017
17:38:26
Да я подозревал. Сейчас читаю
Если кратко, то самые большие различия там в трех вещах : 1. vti up/up когда ипсек фаза 2 ап, gre up/up когда tunnel destination резолвится в RIB. 2. VTI - single protocol encapsulation (ip over ip или ipv6 over ipv6), gre - мультипротокольная энкапсуляция. На практике это значит, что поверх одного gre туннеля мы можем гонять и ipv4, и ipv6. 3. Оверхед заголовка.

And
12.04.2017
17:40:55

Dmitry
12.04.2017
17:42:17
+с недавних пор (последний код) на ASA появилась поддержка VTI, но gre там не было и не планируется

A
12.04.2017
17:48:38
Пока есть поддержка только Static VTI. Ждем Dynamic)

Dmitry
12.04.2017
17:52:38
Сначала ждём ikev2 vti :)

A
12.04.2017
17:52:59
А вообще есть крайне полезный док https://www.cisco.com/c/en/us/td/docs/security/asa/roadmap/asa_new_features.html

Timofey
13.04.2017
11:55:08
Привет, ребят а кто-нибудь реализовывал в EVE вместо открытия pytty открытие вкладки в superPutty?

Vlad_F
13.04.2017
11:56:34
Ой, только не суперпутти, а секьюрЦРТ

Timofey
13.04.2017
11:57:03
Я!
там от интегрейшен пака как-то зависит? или можно ручками переделать

Vlad_F
13.04.2017
11:58:00

Timofey
13.04.2017
12:00:50

Vlad_F
13.04.2017
12:01:27
ну да, там внитри попробуй путь поменять, вместо crt свой путь к суперпутти поставить
[HKEY_CLASSES_ROOT\telnet\shell\open\command]
@="\"C:\\Program Files\\VanDyke Software\\SecureCRT\\SecureCRT.exe\" %1 /T"

Yevgeniy
13.04.2017
15:08:29

Google

Yevgeniy
13.04.2017
15:09:12
Там чуток другие флаги
Потом скину

Anton
13.04.2017
15:09:42
У меня щас superputty для унл. И secur crt для живого железа

Timofey
13.04.2017
15:10:04
мой вот

Anton
13.04.2017
15:10:25
А зачем
Я не так делал

Timofey
13.04.2017
15:10:46
советовали там пути менять на супер

Anton
13.04.2017
15:10:47
без рег файла

Timofey
13.04.2017
15:11:07
просто переименовать .exe -> Putty -> SuperPutty?

Anton
13.04.2017
15:11:47
просто например у унл 192.168.1.1
потом

Anton
13.04.2017
15:12:18
первая нода с портом 32769
создается
и дальше по порядку
в superputty создаешь сессии и сохраняешь

Yevgeniy
13.04.2017
15:13:50

Timofey
13.04.2017
15:13:54

Yevgeniy
13.04.2017
15:13:58
у меня вот так

Timofey
13.04.2017
15:14:17
да GNS у меня тож. а вот EVE

Google

Yevgeniy
13.04.2017
15:14:19
непомню почему так заморачивался, но работает))
"C:\Windows\System32\cmd.exe" /C "cd C:\Program Files\GNS3 && SuperPutty.exe %1"
нет просто суперпутти у меня в папке GNS

Admin
ERROR: S client not available

Yevgeniy
13.04.2017
15:16:19
в реестре это типа системная настройка для открытия telnet://
URI-ссылок
у телеграма вот например
http://ccie.linkmeup.ru/qa/question/ispolzovanie-superputty-s-unl
тут обсуждали

Timofey
13.04.2017
15:24:34
ща читаю...

Mihail
14.04.2017
02:22:17
народ вопрос есть такой, вот у меня cert ccnp например есть прошло 3 года, я меняю работу прихожу на собеседование показываю серт его проверяют по id, там же значиться что я получал его или все бумажка не значит не чего? знаю если ccnp sec сдать по новой то ветнеться, а если не сдавать

Vladislav
14.04.2017
04:02:08
Скорее всего укажет, что сертификат есть, но он уже неактуальный.

Vlad_F
14.04.2017
05:23:54

Mihail
14.04.2017
05:25:05

Vlad_F
14.04.2017
05:28:02
да фиг знает, может и проверяют)
это какие-то слишком замороченные ребятки, видимо)
Я обычно говорю на собеседовании в интеграторе (если вообще об этом заходит речь), что CCNP, но действие закончилось, если надо - сдам.

Sergey
14.04.2017
05:49:47
А подскажите, многоуважаемые. Есть образы АСА - 8.42, 9.15, АСАв - 9.52 и 9.61 (все - на тракторе). Что лучше/стабильнее для обучения. GNS3, если есть разница.

Ivan
14.04.2017
05:53:44
для ccie sec терка циска рекомендует asav 9.6.1. так что думаю она более чем стабильна

Sergey
14.04.2017
05:54:19
спасибо

Dmitry
14.04.2017
07:54:13

Sergey
14.04.2017
08:05:08
разыскал сейчас - они пишут - 8ю не поддерживают. 9.1.5 - не ASAv. Пес ее знает, попробую

Google

Innokentiy
14.04.2017
09:49:44
вот все, что показывается при пробивании серта

Mihail
14.04.2017
09:53:58
ага посмотрел уже спасибо)

Roman
14.04.2017
10:31:44
Всем привет. А кто-нить знает действенные способы оперативно поменять на основные геолокационные сервисы? Например у меня был IP блок, которым пользовались в одной стране. Сейчас хочу его заононсировать в другой, но основные геолокационные сервисы по прежнему определяют его в прошлой.
в RIPE в inetnum изменения внёс, но кажется этого очень мало

Alexandr
14.04.2017
12:13:42
всем доброго времени суток! подскажите, как можно скачать 47 и 43 выпуск? так как на сайте файлы не доступны.

Boris
14.04.2017
12:17:05

Sergey
14.04.2017
12:17:22
труба?

Boris
14.04.2017
12:17:59

Alexandr
14.04.2017
12:18:32
сори, но вас не понимаю
в вот 46 выпуск работает

Boris
14.04.2017
12:19:33
сори, но вас не понимаю
https://ia801601.us.archive.org/16/items/linkmeup-V047/linkmeup-V047.mp3
https://ia601601.us.archive.org/6/items/linkmeup-V043/linkmeup-V043.mp3