Size: a a a

Курсы по ИТ.рф

2019 June 25

S.

Sever . in Курсы по ИТ.рф
😇
источник

S

Stanislav in Курсы по ИТ.рф
Ну если у тебя будут к этим интерфейсам применятся одинаковые правила то вполне вариант.
источник

S

Stanislav in Курсы по ИТ.рф
Но я бы делал так , на физ. Интерфейс дроп всего, на пппое дроп всего в конец и выше разрешающие правила.
источник

S

Stanislav in Курсы по ИТ.рф
От пппое отказался, Пров оказывается давно по dhcp, раздает.
источник

VM

Vladimir Manko in Курсы по ИТ.рф
любой виртуальный интерфейс, хоть рррое хоть tun хоть tap аналогичен физическому и если именно он гоняет трафик поверх физического, то работаешь с ним а не с фихическим интерфейсом. В остальном уже все объяснили.
источник

S.

Sever . in Курсы по ИТ.рф
Понял
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
Кроме ипсека
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
И инпут на траф виртуального интерфейса тож нужен
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
Служебный и енкап
источник
2019 June 26

VM

Vladimir Manko in Курсы по ИТ.рф
абсолютно верно, ибо слона то я и не заметил, забыл про ipsec - там да, сквозное тунелирование, и VTI трогать не нужно, т.к. конечные интерфейсы автоматически ассоциированы с тунельным интерфейсом
источник

VM

Vladimir Manko in Курсы по ИТ.рф
последнее время все с OPENVPN приходится работать ибо активно юзаем 4G точки без статики на клиенте, а гонять по DDNS адресам IPSEC тунели в агрессивном режиме вместо мейна иногда чревато сюрпризами.
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
а чем л2тп плох?
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
ну и как по мне - так несекурность агрессивки сильно преувеличена
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
1) во-первых можно юзать сертификаты, и даже в теории этой дырки не будет
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
2) жирный PSK в любом случае лучше нежирного.
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
а, ну и для 1 фазы сша256 куда логичнее чем сша1.
источник

vl

victor lavrenov in Курсы по ИТ.рф
источник

vl

victor lavrenov in Курсы по ИТ.рф
может кто нибудь поможет решить проблемму
источник

S.

Sever . in Курсы по ИТ.рф
Выключи pptp службу
источник

vl

victor lavrenov in Курсы по ИТ.рф
внешний ip закрыт у меня белый ip для наблюдения
источник