Size: a a a

Курсы по ИТ.рф

2020 May 03

VP

Vladimir Prislonsky in Курсы по ИТ.рф
Да. И, плюс, Вы должны понимать, что айписек инкапсулирует именно л2тп, а не собственно пользовательские данные. Т.е. если идти "изнутри", то сначала данные пользователя "заворачиваются" в л2тп, а потом данные л2тп "заворачиваются" в айписек.
источник

PT

Petr Terichenko in Курсы по ИТ.рф
Я правильно понимаю, что в таком варианте сделать связь site-to-site если белый ip есть только у центрального офиса не получится?
источник

VP

Vladimir Prislonsky in Курсы по ИТ.рф
Нет, не правильно. Получится.
источник

PT

Petr Terichenko in Курсы по ИТ.рф
а если "галочки не стоит" и настроен Ipsec по другому, то есть выходит что мы пользовательские данные заворачиваем в ipsec и уже потом в l2tp, то такой вариант не пойдет для реализации site-to-site  одним белым Ip?
источник

VP

Vladimir Prislonsky in Курсы по ИТ.рф
Вы не правильно понимаете. Если "галочка" не стоит, то это не значит, что настройка логически отличается. Может отличаться, но не обязательно.
источник

PT

Petr Terichenko in Курсы по ИТ.рф
Но если галочка стоит, то туннельный протокол который видит интернет это l2tp, именно он создает соединение между инициатором и сервером. А уже потом внутри l2tp туннеля создается аутентификация и шифрование данных с помощью IPsec. Так?
источник

VP

Vladimir Prislonsky in Курсы по ИТ.рф
Нет. "Интернет" видит айписек.
источник

PT

Petr Terichenko in Курсы по ИТ.рф
а возможно ли настроить чтобы было видно l2tp? и как вообще правильно? :/
источник

VP

Vladimir Prislonsky in Курсы по ИТ.рф
1. Возможно.
2. Понятие "правильно" тут слабо применимо. Можно правильно забивать гвозди, но при этом забивать их не туда. )
Если Вы в первую очередь себе сможете аргументированно объяснить зачем Вам нужен именно такой способ, тогда он будет правильным. )
источник

PT

Petr Terichenko in Курсы по ИТ.рф
Например мне надо связать 2 офиса. центральный с белым ип и удаленный через сим карту (нет белого ип)? Применим ли вообще здесь вариант когда инет видит l2tp?
источник

VP

Vladimir Prislonsky in Курсы по ИТ.рф
Применим, Но не нужен.
источник

PT

Petr Terichenko in Курсы по ИТ.рф
Привет, а ссылка есть?
источник

PT

Petr Terichenko in Курсы по ИТ.рф
А чем плох такой вариант?
источник

VP

Vladimir Prislonsky in Курсы по ИТ.рф
Тем, что Вы потеряете возможность маршрутизировать сети через интерфейс и Вам придется делать маршрутизацию, основанную на политиках айписек.
источник

AK

Alexey Korsunov in Курсы по ИТ.рф
кстати вот эта вот "фишечка" ипсека всегда "радовала". Но вроде многие вендоры порешали её уже. Можжевельник уж наверняка (сам настраивал), сиська вроде тоже.
источник

VP

Vladimir Prislonsky in Курсы по ИТ.рф
VTI ?
источник

AK

Alexey Korsunov in Курсы по ИТ.рф
Видимо да. На моей стороне можжевельник, так что настройки той стороны, я увы не знаю. А с той стороны параноики, своих настроек показывать не хотят
источник

PT

Petr Terichenko in Курсы по ИТ.рф
кто такой можжевельник?
источник

AK

Alexey Korsunov in Курсы по ИТ.рф
Juniper
источник

PT

Petr Terichenko in Курсы по ИТ.рф
вот никогда бы не догадался )))
источник