Size: a a a

Курсы по ИТ.рф

2019 June 26

AB

Artem Brodetskiy in Курсы по ИТ.рф
т.е. человек настраивает ипсек, а потом думает, что типа вот на л2тп можно пароль админ\админ, всё равно в ипсеке там сертификаты итд
источник

VM

Vladimir Manko in Курсы по ИТ.рф
ну так если у меня в офисе гигабит интернет а на дуаленных точках 10-20 мегабит, и таких точек около 50, проблем нет
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
и забывает запретить траф на ипсек
источник

S

Stanislav in Курсы по ИТ.рф
А моожно ссылку на Вики , где  описано  про матчинг  в ipsec
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
—траф на л2пт, который ипсеком не накрыт
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
вот я зашел на первый попавшийся мануал
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
а не, это с2с
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
вот первый линк по л2тп ипсек микротик
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
>Осталось открыть порты для подключения с внешки:

GRE и TCP 1723 для PPtP

UDP 1701 для L2TP

IPsec-esp, IPsec-ah и UDP 50, 500, 4500 для работы IPsec

Для этих портов надо добавить разрешающие правила (accept) в цепочке input
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
автор молодетс
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
настраивал ипсек а потом взял и открыл порт
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
Прочитано 33889 раз
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
вот примерно такое количество дверей в воздухе порождает одна-единственная статья.
источник

VM

Vladimir Manko in Курсы по ИТ.рф
да норм пск, берешь sha 512, dh 2048 и выше, шаред ключик символом в 20 и збс
источник

S

Stanislav in Курсы по ИТ.рф
критика  ъорошо , конструктив  какой?   как  матчер то должен в правиле выглядет?
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
ну относительно группы DH она тут вряд ли чем-то поможет.
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
это ж обмен ключами шифрования
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
а вот сша256\сша512 поддерживаю
источник