Size: a a a

2019 January 30

ВМ

Владимир Морозов... in D-Link Russia
Но если не знаешь маршрутизацию, то она тебе не понадобится
источник

ВМ

Владимир Морозов... in D-Link Russia
Грубо говоря так работает туннельный ипсекс
источник

ВМ

Владимир Морозов... in D-Link Russia
Смотри правила фаервола
источник

ВМ

Владимир Морозов... in D-Link Russia
Если туннель поднимается, а трафик не идет
источник

ВМ

Владимир Морозов... in D-Link Russia
На дфл надо два правила. Туда и обратно
источник

A

Aki in D-Link Russia
разве тунель не проходит поверх правил?
источник

A

Aki in D-Link Russia
на дфл есть правила
источник

МЯ

Микола Якименко... in D-Link Russia
Владимир Морозов
Грубо говоря так работает туннельный ипсекс
типа в тунель надо бриждевать, а не роутить траф?
источник

ВМ

Владимир Морозов... in D-Link Russia
Ну у тебя пакет сначала по правилам факрвола  идёт, а на выходе применяются политики шифрования ипсекса
источник

ВМ

Владимир Морозов... in D-Link Russia
На вроде наоборот, расшифровываем, видим адреса и к ним применяем правила фаервола
источник

ВМ

Владимир Морозов... in D-Link Russia
Микола Якименко
типа в тунель надо бриждевать, а не роутить траф?
Зачем?
источник

МЯ

Микола Якименко... in D-Link Russia
вот и я говорю, чтоб пакет знал, куда лететь, нужен маршрут
источник

ВМ

Владимир Морозов... in D-Link Russia
Например у тебя сеть назначения 192.168.55.0/24. Это локалка второго роутера. Она прямо соединения на интерфейс е
источник

ВМ

Владимир Морозов... in D-Link Russia
И согласно правилам маршрутизации улетит на интерфейс локалки
источник

ВМ

Владимир Морозов... in D-Link Russia
Микола Якименко
вот и я говорю, чтоб пакет знал, куда лететь, нужен маршрут
В чистом ипсеке не так как в других впн
источник

ВМ

Владимир Морозов... in D-Link Russia
Пакет  итак содержит в себе адреса
источник

ВМ

Владимир Морозов... in D-Link Russia
Маршрут на лоуалку должен быть а он и так есть на интерфейсе
источник

A

Aki in D-Link Russia
еще вопрос DSR стоит за натом от провайдера. То есть ip роутера 10.0.8.4 (статика), но провайдер дал белый внешний вида 180.130.хх.75. Вроде как нахождение за натом не должно мешать, но может я чего упустил.
источник

ВМ

Владимир Морозов... in D-Link Russia
Для чистого ипсека нужны белые адреса с обоих сторон
источник

ВМ

Владимир Морозов... in D-Link Russia
Один туннель так можно создать на дфл точно, но только один раз
источник