Size: a a a

2019 December 05

ST

Sergiy Tretyak in MikrotikRus
Говорю ВПН между двумя серыми адресами.
источник

MY

Maksim Yakovlev in MikrotikRus
Sergiy Tretyak
Говорю ВПН между двумя серыми адресами.
А что с ним не так?
источник

ST

Sergiy Tretyak in MikrotikRus
Л2тп вследствии того что работает на одном порту что клиенте что сервак -  очень хорошо проходит через НАТ если будет отправлен пакет с обеих сторон
источник

ST

Sergiy Tretyak in MikrotikRus
поэтому в теории можно поднять ВПН между двумя серыми адресами тупо отправив пакеты друг другу. Вследсвии прохождения пакета каждая сторона прогрызет дырку в своем НАТе(через механизм контрака) для встречного пакета
источник

ST

Sergiy Tretyak in MikrotikRus
Да, антон, я всё еще ношусь с этой хвигней
источник

ST

Sergiy Tretyak in MikrotikRus
не дает покоя то что оно то поднимается то нет. походу или конекты быстро дохнут или чего то не совпадает в встречных соеденениях
источник

MY

Maksim Yakovlev in MikrotikRus
Sergiy Tretyak
поэтому в теории можно поднять ВПН между двумя серыми адресами тупо отправив пакеты друг другу. Вследсвии прохождения пакета каждая сторона прогрызет дырку в своем НАТе(через механизм контрака) для встречного пакета
вы только что STUN
источник

ST

Sergiy Tretyak in MikrotikRus
Maksim Yakovlev
вы только что STUN
ну типа того. вот только что то в микротике не видел его реализации толком, в явном виде. лишь как механизмы для айписека( и то не уверен, вроде краем глаза видел).
Но stun расчитан на белый-серый адреса, а я говорю о серый-серый. Грубо говоря stun 2.0
источник

А

Антон Курьянов in MikrotikRus
Sergiy Tretyak
Да, антон, я всё еще ношусь с этой хвигней
это же пятничная тема. зачем ты ее в среду
источник

ST

Sergiy Tretyak in MikrotikRus
уже четверг, мой друг 😊
источник

ST

Sergiy Tretyak in MikrotikRus
ну ок. завтра возвратимся к єтому 😊
Но что то stun явного я не увидел в микротике.
да и Л2ТП подходит на эту роль на 98 %. Почти ничего не надо дорабатывать. тупо подтюнить что бы он знал что делать в таких ситуациях. Ну ИМХО кнешно.
источник

С

Сергей in MikrotikRus
Sergiy Tretyak
Кстати о сапорте. Как думаете, стоит им писать с предложением внедрить grey-grey ВПН?
Вот подумал что Л2ТП нормально поднимается( в теории) между двумя серыми адресами по клауд-именах. Но вот то поднимается, то нет. Походу дело в внутренних таймингах. Если бы они допилили такую возможность в Л2ТП клиенте то многие были бы им благодарны
Пробиться надо через провайдерский нат или собственный?
источник

А

Антон Курьянов in MikrotikRus
Sergiy Tretyak
ну ок. завтра возвратимся к єтому 😊
Но что то stun явного я не увидел в микротике.
да и Л2ТП подходит на эту роль на 98 %. Почти ничего не надо дорабатывать. тупо подтюнить что бы он знал что делать в таких ситуациях. Ну ИМХО кнешно.
можно. я свой тестовый даже со стола не убирал
источник

А

Антон Курьянов in MikrotikRus
только на этот раз я хочу убедиться что ты точно за НАТом
источник

А

Антон Курьянов in MikrotikRus
а то у меня есть сомнения
источник

ST

Sergiy Tretyak in MikrotikRus
Сергей
Пробиться надо через провайдерский нат или собственный?
не, я чисто в теории. Хотя по парадоксу баадера-майнхофа уже два раза встречал такую задачку 😃.
источник

ST

Sergiy Tretyak in MikrotikRus
Антон Курьянов
а то у меня есть сомнения
ну видишь ли, на том роутере есть два аплинка. белый и серый. В теории оно не должно было бы никак повлиять, но может да, надо будет на другом попробовать.Когда-то 😊 , но может и завтра, в конце дня 😊, с бутылкой пива/сока/кваса
источник

С

Сергей in MikrotikRus
Sergiy Tretyak
не, я чисто в теории. Хотя по парадоксу баадера-майнхофа уже два раза встречал такую задачку 😃.
Механизм трансляций бывает диаметрально противоположный. Поэтому и работает это через раз.
Работает там, где трансляции открываются в обе стороны и изнутри и снаружи.
источник

ST

Sergiy Tretyak in MikrotikRus
Сергей
Механизм трансляций бывает диаметрально противоположный. Поэтому и работает это через раз.
Работает там, где трансляции открываются в обе стороны и изнутри и снаружи.
ну в теории оно должно было бы сработать на 100%
источник

ST

Sergiy Tretyak in MikrotikRus
так как соеденение идет на ровно на тот же адрес и порт с которого придет ответ( с точки зрения контрака это будет ответ. но на самом деле это будет встречний конект, просто с того же адреса и порта)
источник