Size: a a a

Курсы по ИТ.рф

2019 June 26

VM

Vladimir Manko in Курсы по ИТ.рф
да я просто привел минималку
источник

S

Stanislav in Курсы по ИТ.рф
add action=accept chain=input dst-port=1701,500,4500 ipsec-policy=in,ipsec protocol=udp
источник

S

Stanislav in Курсы по ИТ.рф
так ?
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
именно так
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
да
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
т.е. аццептим только тот траф, который прошел через ипсек полиси
источник

S

Stanislav in Курсы по ИТ.рф
прям клещами  надо все  выдерать
источник

VM

Vladimir Manko in Курсы по ИТ.рф
например циска при дх менее 2048 не поднимет shh второй версии
источник

S

Stanislav in Курсы по ИТ.рф
ну еще  и  айпи  клиента  если есть возможность в матчер
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
если знаешь заранее айпи клиента то нет смысла вообще л2тп+ипсек городить, можно просто ипсек с2с
источник

S

Stanislav in Курсы по ИТ.рф
пойду латать дырки
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
и можно main mode использовать
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
речь идёт о динамических клиентах тут
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
о, а вот и человек с айписеком с2с
источник

S

Stanislav in Курсы по ИТ.рф
бо  странные  попытки  на 500 порту напрягают
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
это ccie
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
ну насколько я помню
источник

MG

Michael Garin in Курсы по ИТ.рф
Сирисли?
источник

VM

Vladimir Manko in Курсы по ИТ.рф
верно, статика с двух сторон решает - ipsec site to site  на проце с аппаратным aes збс
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
вроде как в ццие рассказывали про криптопримитивы
источник