Size: a a a

2020 November 24

A

Alex One in Continent
Dmitry Goryunov
ищите в доке «межсетевое взаимодействие»
прям чую запахло випнетом при этих словах
источник

KR

Kirill Rogozin in Continent
Nikolay Kotomkin
Хочу прикрутить свой кш (цус есть) к кш от другого цуса чтобы впн заработал. Какими ключами/сертами обмениваться? Парной связи?
на каждом цусе создать внешнюю сеть и свой сертификат (для вкс). Обменяться этими сертификатами и потом  конфигурациями (т.е. теми защищенными сетями, между которыми нужен vpn). Создать межсетевой ключ и тогда добавлять парную связь. Ну и фильтрацию тоже
источник

NK

Nikolay Kotomkin in Continent
Alex One
прям чую запахло випнетом при этих словах
Випнет бы тож не помешал для связи с бесконтинентными коллегами, но увы ....
источник

NK

Nikolay Kotomkin in Continent
Kirill Rogozin
на каждом цусе создать внешнюю сеть и свой сертификат (для вкс). Обменяться этими сертификатами и потом  конфигурациями (т.е. теми защищенными сетями, между которыми нужен vpn). Создать межсетевой ключ и тогда добавлять парную связь. Ну и фильтрацию тоже
Внешняя сеть = сетевой объект с типом привязки внешний?
источник

KR

Kirill Rogozin in Continent
нет, внешняя сеть - это отдельная сущность. в пу цус в самом низу. должна быть
источник

NK

Nikolay Kotomkin in Continent
Ок, спс посмотрю
источник

DG

Dmitry Goryunov in Continent
Dmitry Goryunov
потом
netstat -rW4 | grep default
route change default ойпи_дефолта -mtu 1400
источник

G

Grigoriy in Continent
Dmitry Goryunov
как без ребута шлюза заставить всосать новый mtu в pmtu?
У кш разве tcp adjust-mss нет?
источник

DG

Dmitry Goryunov in Continent
через жопу все.
источник

DG

Dmitry Goryunov in Continent
аж орать хочу во все горло
источник

G

Grigoriy in Continent
Ну вот если критикал, попробуй его
источник

K

Kirill in Continent
Dmitry Goryunov
через жопу все.
агрументируй
источник
2020 November 25

NK

Nikolay Kotomkin in Continent
У меня с мту тоже жопа какая то. И так и эдак пробовал.. пришел к выводу что нужно тупр один раз pmtud настроить во всей сетке )
источник

A

Alex One in Continent
Nikolay Kotomkin
У меня с мту тоже жопа какая то. И так и эдак пробовал.. пришел к выводу что нужно тупр один раз pmtud настроить во всей сетке )
потому что "умные" люди порезали icmp в ноль
источник

A

Alex One in Continent
на сети
источник

NK

Nikolay Kotomkin in Continent
icmp надо любить
источник

G

Grigoriy in Continent
Nikolay Kotomkin
У меня с мту тоже жопа какая то. И так и эдак пробовал.. пришел к выводу что нужно тупр один раз pmtud настроить во всей сетке )
Это не работает
источник

G

Grigoriy in Continent
Точнее работает, но с нюансами
источник

NK

Nikolay Kotomkin in Continent
Не помогает или апкш не умеет pmtud ?
источник

G

Grigoriy in Continent
Кш умеет, но хватает устройств, которые не умеют
источник