Size: a a a

2020 May 30

V

ViolentOr in CyberOff
источник

A

Alexander in CyberOff
vpm
ipsec и wireguard
Согласен по IPSEC, но wireguard - не пошел... Почему-то долго тупит после пауз, а где keepalive установить - непонятно.
источник

v

vpm in CyberOff
ViolentOr
какую еще реализацию. человеку надо протоколы сравнить, а ты тут со своими реализациями
ну так я ему сказал как сравнивать
источник

v

vpm in CyberOff
Alexander
Согласен по IPSEC, но wireguard - не пошел... Почему-то долго тупит после пауз, а где keepalive установить - непонятно.
а зачем keepalive ?
источник

A

Alexander in CyberOff
vpm
а зачем keepalive ?
Чтобы не отключал туннель. Через какое-то время отрубает, а потом заново его поднмает при появлении трафика. И очень долго
источник

V

ViolentOr in CyberOff
Alexander
Согласен по IPSEC, но wireguard - не пошел... Почему-то долго тупит после пауз, а где keepalive установить - непонятно.
https://www.wireguard.com/quickstart/
This feature may be specified by adding the PersistentKeepalive = field to a peer in the configuration file, or setting persistent-keepalive at the command line. If you don't need this feature, don't enable it. But if you're behind NAT or a firewall and you want to receive incoming connections long after network traffic has gone silent, this option will keep the "connection" open in the eyes of NAT.


документацию придумали трусы
источник

A

Alexander in CyberOff
Хммм... Проглядел ;)
источник

v

vpm in CyberOff
Alexander
Чтобы не отключал туннель. Через какое-то время отрубает, а потом заново его поднмает при появлении трафика. И очень долго
а с кто вам сказал что для VPNа актуально понятие туннель?
источник

v

vpm in CyberOff
с чем вы связываете это понятие? какие признаки того что туннель существует?
источник

A

Alexander in CyberOff
Блин, народ, посоветуйте, где найти _нормального_ сисадмина... Сколько не собеседуем народу - все не то... Одного взяли - так он рукожоп оказался редкостный... Например, сегодня полез подключать розетку - устроил КЗ, сам чуть не сверзился с лестницы, и оборудование вырубил...
источник

A

Alexander in CyberOff
vpm
с чем вы связываете это понятие? какие признаки того что туннель существует?
Пинг/трафик ходит - есть туннель. Не ходит - нет.
источник

v

vpm in CyberOff
Alexander
Пинг/трафик ходит - есть туннель. Не ходит - нет.
нет
источник

A

Al in CyberOff
vpm
с чем вы связываете это понятие? какие признаки того что туннель существует?
ну там знаки всякие, загорелые люди в жёлтых жилетках, строительная техника всякая
источник

V

ViolentOr in CyberOff
Alexander
Блин, народ, посоветуйте, где найти _нормального_ сисадмина... Сколько не собеседуем народу - все не то... Одного взяли - так он рукожоп оказался редкостный... Например, сегодня полез подключать розетку - устроил КЗ, сам чуть не сверзился с лестницы, и оборудование вырубил...
нормальный сисадмин пошлет в одно место с задачей подключить розетку, ибо это задача электрика
источник

A

Al in CyberOff
ViolentOr
нормальный сисадмин пошлет в одно место с задачей подключить розетку, ибо это задача электрика
и пойдёт чинить чайник))
источник

V

ViolentOr in CyberOff
источник

A

Alexander in CyberOff
vpm
нет
Пофиг. Мне, как Пенкрофту, важно чтобы работало. А не приходилось с обоих концов пинговать, чтобы трафик пошел. Хотя, возможно, это была особенность ранней версии wireguard - это было года 2 назад...
источник

v

vpm in CyberOff
Alexander
Блин, народ, посоветуйте, где найти _нормального_ сисадмина... Сколько не собеседуем народу - все не то... Одного взяли - так он рукожоп оказался редкостный... Например, сегодня полез подключать розетку - устроил КЗ, сам чуть не сверзился с лестницы, и оборудование вырубил...
я готов. 250
источник

A

Alexander in CyberOff
ViolentOr
нормальный сисадмин пошлет в одно место с задачей подключить розетку, ибо это задача электрика
Именно! И при наличии инструмента, который ему принесли, не будет обжимать ГМЛ (нужно было для слаботочки кое что протянуть), а возьмет обжимку...
источник

v

vpm in CyberOff
Alexander
Пофиг. Мне, как Пенкрофту, важно чтобы работало. А не приходилось с обоих концов пинговать, чтобы трафик пошел. Хотя, возможно, это была особенность ранней версии wireguard - это было года 2 назад...
ээ нет
источник