Size: a a a

Курсы по ИТ.рф

2020 January 13

安德留沙 in Курсы по ИТ.рф
источник

e

e1each in Курсы по ИТ.рф
😄
источник

安德留沙 in Курсы по ИТ.рф
А не любят потому что:
1. Нужно искать наушники или тянуть телефон к уху - вместо того чтобы просто пробежаться глазами.
2. Прослушивание занимает больше времени, чем чтение
3. По ним нельзя искать.
источник

e

e1each in Курсы по ИТ.рф
У Яга все знакомые такие
источник

PG

Pavel Galkin in Курсы по ИТ.рф
Кек... рейтинги )
источник

S

SERGEY in Курсы по ИТ.рф
Всем привет.

Коллеги, подскажите. Скажу сразу ipsec и ospf мало работал.

Суть проблемы в следующем. Есть два маршрутизатора между ними построены два тунеля. Один провайдерский l2vpn(используется как основная линяя связи между микротами)  второй через инет. Поднимаю например EoIP. Настраваю между этими роутерами OSPF делаю что бы основной канал был 1. Резервный 2.
И без ipsec это все прекрасно работает. маршруты переключаются все ок.
После всего этого настраиваю Ipsec через внешние адреса, он подниамется статус показыавет estabileshed, только вот перестает работать переключение OSPF. т.е. тушу 1 канал и маршрутизация не перестраивается. хотя в соседях оспф вижу этот канал.  и туннельный адрес удаленного микрота тоже пингую. но подсеть(не туннельный адрес) не вижу.
источник

MG

Michael Garin in Курсы по ИТ.рф
Тут вопрос уже такой, конечно )
Не на пару слов.
Непонятно, что у Вас с политиками IPsec. Какой трафик матчите? В каком режиме?
Зачем вообще тут EOIP? Может надо сделать просто L3 интерфейсы?
OSPF видит соседей? В каком состоянии соседи? Можно так же сюда расширенный debug по ipsec.
источник

S

SERGEY in Курсы по ИТ.рф
Начну с Eoip. вообще был настройен OpenVPN На L3. но почему то поверх опенвпн вообще не хочет работать Ospf. захожу в ospf-neigbors и нет там этого соседа.  тоже самое пробовал и на GRE. такая же фигня. не видится и все. а вот на l2 oeip сразу все поднялось и работает
источник

S

SERGEY in Курсы по ИТ.рф
источник

MG

Michael Garin in Курсы по ИТ.рф
Один профиль? То есть второй канал вы не защщаете?
источник

S

SERGEY in Курсы по ИТ.рф
ipsec только на EoIP
источник

MG

Michael Garin in Курсы по ИТ.рф
Покажите еще ACtion в полиси
источник

MG

Michael Garin in Курсы по ИТ.рф
Почему L2 оператора не защищен? Конфиденциальный трафик точно так же идет через стороннюю сеть.
источник

S

SERGEY in Курсы по ИТ.рф
источник

MG

Michael Garin in Курсы по ИТ.рф
В целом, хз, как там OpenVPN и OSPF, может не работает механизм определения типа сети и надо было руками добавить интерфейс с PtP типом.
У меня есть сетапы с GRE и IPsec. Все работает )
источник

MG

Michael Garin in Курсы по ИТ.рф
Без всяких бубнов, кстати. Типы определяются динамически, мультикастики улетают )
источник

S

SERGEY in Курсы по ИТ.рф
Вообще по ipsec много вопросов) например в самом eoip есть такой пункт как ipsec secret, но если я просто на двух концах указываю пароль без настроек в ip-ipsec то ничего не работает.  зачем используется тогда это поле ipsec secret ?
источник

MG

Michael Garin in Курсы по ИТ.рф
Работает!
Но политика генерируется динамически. Если у Вас отдельно накручены политики для этих же пиров, то могут быть различия, и SA не поднимутся, а дин полиси не сгенерируется.
источник

S

SERGEY in Курсы по ИТ.рф
а. я так подозреваю если отключены были шаблоны в полисах то могло не строиться?
источник

MG

Michael Garin in Курсы по ИТ.рф
в точку
источник