Size: a a a

2021 July 16

J

Janya in Continent
Там инкапсуляция в 4500 идёт же, ну типа есть вариант через 1701 UDP, но контигейт так не работает, из-за DNAT.
источник

J

Janya in Continent
источник

J

Janya in Continent
Вот ответ ТП ))
источник

A

Alex One in Continent
кхм ну там идет инкапсуляция в l2tp внутри l2tp уже идет обычный ipsec без инкапсулциии, возможно даже транспортный
источник

A

Alex One in Continent
вроде не индусы... хотя кто из знает
источник

A

Alex One in Continent
оборачивать l2tp в айписек наоброт как то в двойне странно
источник

J

Janya in Continent
почему оборачивать? ты сначала ipsec туннель строишь же, с сертификатами, или общим ключом, а там уже l2tp
источник

J

Janya in Continent
нет?
источник

A

Alex One in Continent
ну если бы как ты описывал - то тебе не нужен был l2tp, ike mode config же
источник

КЯ

Кирилл Якимов... in Continent
Прикол в том, что впн неизвестно на чем настроен и трогать его вообще нельзя
источник

A

Alex One in Continent
я может и путаю, давно таким идиотизмом (l2tp) не занимался
источник

J

Janya in Continent
чуть выше скрин. мониторинг при подключении отстукивает на 500 порт, и на 4500. оба udp. Сессия поднимается всё бомбически
источник

J

Janya in Continent
пережитки прошлого) нужно было сделать впн на коленке, сделали так) ща КАП закупим, паша премию получит, а нам страдания))
источник

A

Alex One in Continent
Все как ты любишь да?
источник

J

Janya in Continent
нет, но у самурая нет цели
источник

A

Alex One in Continent
таков путь.
источник

КЯ

Кирилл Якимов... in Continent
Кажется понял, спасибо
источник

J

Janya in Continent
да не за что)
источник

КЯ

Кирилл Якимов... in Continent
Есть аналогичный вопрос с протоколом gre
источник

КЯ

Кирилл Якимов... in Continent
Так же история
источник