Size: a a a

2018 September 06

LP

Lazy Pepe in PfSense
ребят кто ipsec настраивал подскажите как днс клиенту прокинуть. клиент получает сервера, но по имени офисные машины не находит
источник

I

Iliya in PfSense
Lazy Pepe
ребят кто ipsec настраивал подскажите как днс клиенту прокинуть. клиент получает сервера, но по имени офисные машины не находит
домен?рабочая группа?или ни то ни другое?
источник

LP

Lazy Pepe in PfSense
Iliya
домен?рабочая группа?или ни то ни другое?
домен
источник

LP

Lazy Pepe in PfSense
днсы виндовс сервер
источник

I

Iliya in PfSense
клиент этот тоже  в домене?
источник

I

Iliya in PfSense
если нет, к тачкам надо по полному доменному имени  обращаться, при условии что все они в одном широковещательном домене, вроде
источник

ВР

Владимир Рачинский in PfSense
Iliya
Привет, вряд ли универсальный найдется
А что именно не получается?с айписеком на пфсенс просто не давно очень много дел имел, может смогу помочь
Спасибо за ответ. IPSec в транспортном режиме как то прельщает простотой маршрутизации и на микротах работает крайне замечательно. А так как mixed environment то приходится искать универсальный вариант. К слову об ipsec в тунельном режиме, есть тунель sha256/aes256/modp1024 на железе Core 2 Duo 7400/8Gb. Через него запускается git fetch около 100Мб объёма с удалённого сервера. До 92-95% льется со скоростью внешнего канала, а потом скорость падает до 40-50 кбит/с. Процесс выполнения  джобы дженкинса останавливается по таймауту, юзеры ругаются - сборка не прошла. Блокер на лицо. С той стороны тунеля утверждают что у нас ПК старый. Но мы не видим нагрузку на CPU при этом.
источник

I

Iliya in PfSense
Владимир Рачинский
Спасибо за ответ. IPSec в транспортном режиме как то прельщает простотой маршрутизации и на микротах работает крайне замечательно. А так как mixed environment то приходится искать универсальный вариант. К слову об ipsec в тунельном режиме, есть тунель sha256/aes256/modp1024 на железе Core 2 Duo 7400/8Gb. Через него запускается git fetch около 100Мб объёма с удалённого сервера. До 92-95% льется со скоростью внешнего канала, а потом скорость падает до 40-50 кбит/с. Процесс выполнения  джобы дженкинса останавливается по таймауту, юзеры ругаются - сборка не прошла. Блокер на лицо. С той стороны тунеля утверждают что у нас ПК старый. Но мы не видим нагрузку на CPU при этом.
Enable Maximum MSS не пробовал чекбокс ставить?
источник

ВР

Владимир Рачинский in PfSense
По моему пробовал. Но утром чекну. Спасибо за наводку
источник

I

Iliya in PfSense
Владимир Рачинский
По моему пробовал. Но утром чекну. Спасибо за наводку
а гит по какому протоколу кстати ssh или https?
источник

ВР

Владимир Рачинский in PfSense
Ssh
источник

I

Iliya in PfSense
у меня кстати похожий на твой конфиг туннеля, только хэш функция стоит попроще, еще с 2мя вторыми фазами -сетками маршрутизируемыми
попробую завтра  запушить гитом через туннель на сервер, давно пора)отпишусь если че интересного найду
источник

LP

Lazy Pepe in PfSense
Iliya
клиент этот тоже  в домене?
нет
источник

ВР

Владимир Рачинский in PfSense
У меня 6 вторых фаз, но статистика видна только на одном. Не используются остальные
источник

LP

Lazy Pepe in PfSense
Lazy Pepe
нет
по полному имени тоже не находит
источник

LP

Lazy Pepe in PfSense
Iliya
если нет, к тачкам надо по полному доменному имени  обращаться, при условии что все они в одном широковещательном домене, вроде
nslookup host1.xxx.ru
╤хЁтхЁ:  MI-MINI
Address:  192.168.1.1

*** MI-MINI не удалось найти host1.xxx.ru: Non-existent domain
источник

I

Iliya in PfSense
Lazy Pepe
по полному имени тоже не находит
а как ты, собственно, хочешь до него достучаться по смб, если он ru зоне?
источник

I

Iliya in PfSense
нетбиос имя компа
источник

LP

Lazy Pepe in PfSense
Iliya
а как ты, собственно, хочешь до него достучаться по смб, если он ru зоне?
хммм ну типо сплит днс и все такое.  какбе из конторы же все резолвит, вот я хочу к конторским днсам обращаться
источник

LP

Lazy Pepe in PfSense
а он к мировым ходит
источник