Size: a a a

linkmeup_sysadmins

2019 December 17

MO

Mr Orange in linkmeup_sysadmins
Ashandy Chegevara
but the Client Authentication EKU is not strictly required.
Все верно. По желанию
источник

AC

Ashandy Chegevara in linkmeup_sysadmins
Mr Orange
Все верно. По желанию
ото ж и я кажу, что нет такого желания ))
источник

A

Anton in linkmeup_sysadmins
Ashandy Chegevara
ну почитал про SSTP , захотелось сразу его
sstp вроде только в винде работает, не? чуть вы отходите от коня в вакууме и все
источник

AC

Ashandy Chegevara in linkmeup_sysadmins
Anton
sstp вроде только в винде работает, не? чуть вы отходите от коня в вакууме и все
везде он щас работает
источник

A

Anton in linkmeup_sysadmins
Ashandy Chegevara
везде он щас работает
окей, как скажешь
источник

A

Anton in linkmeup_sysadmins
если одумаешься, то лучше л2тп с ипсеком вроде пока ничего не придумали. это если без клиентских приблуд
источник

AC

Ashandy Chegevara in linkmeup_sysadmins
Anton
если одумаешься, то лучше л2тп с ипсеком вроде пока ничего не придумали. это если без клиентских приблуд
да смотрю на него... с l2tp я не могу догнать вот это ... это при перезапуске служба маршрутизации. там же вроде нето нигде опции , что использовать сертифкат. Pre-shared ключ только
источник

A

Anton in linkmeup_sysadmins
да я ж говорю, упрости и сделай про ключу
источник

AC

Ashandy Chegevara in linkmeup_sysadmins
Anton
да я ж говорю, упрости и сделай про ключу
так только здесь его и вписываю. но ищет сертификат гдето
источник

A

Anton in linkmeup_sysadmins
что-то ты как-то не так настраиваешь, если у тебя сертификат ищет
источник

AC

Ashandy Chegevara in linkmeup_sysadmins
может политики надо покопать, мало ли, изменилась какая то настройка по умолчанию...
источник

A

Anton in linkmeup_sysadmins
а чего за сертификат то? на клиенте же ты указываешь, что по ключу, а не по сертификату
источник

AV

Alexey Vorobyev in linkmeup_sysadmins
там 2 серта - серверный (который проверяют клиенты) и клиентский (который проверяет сервер). Если ты клиентские серты сделаешь от LetsEncrypt, то в принципе любой сможет подключиться к твоему VPN. Так себе безопасность. То же и с серверным. Если ты его сделаешь от LE, то твой клиент будет доверять любому VPN-серверу, подписанному LE. Оно тебе надо?
источник

A

Anton in linkmeup_sysadmins
сейчас бы в впн пихать летсенкрипт. исправил
источник

AC

Ashandy Chegevara in linkmeup_sysadmins
Anton
а чего за сертификат то? на клиенте же ты указываешь, что по ключу, а не по сертификату
та тут до клиента еще не доходит, при перезапуске служба я вижу в логах, что l2tp хочет сертификат... а вот где это отключить
источник

AV

Alexey Vorobyev in linkmeup_sysadmins
Не ну если по ключу, то да. Но это не сильно масштабируется. Если ключ кто-то увидит, то придётся всем пересоздавать соединения
источник

AC

Ashandy Chegevara in linkmeup_sysadmins
Alexey Vorobyev
там 2 серта - серверный (который проверяют клиенты) и клиентский (который проверяет сервер). Если ты клиентские серты сделаешь от LetsEncrypt, то в принципе любой сможет подключиться к твоему VPN. Так себе безопасность. То же и с серверным. Если ты его сделаешь от LE, то твой клиент будет доверять любому VPN-серверу, подписанному LE. Оно тебе надо?
подключится тот, у кого есть логин пароль
а шифрование нужно для шифрования трафика
источник

A

Anton in linkmeup_sysadmins
Ashandy Chegevara
та тут до клиента еще не доходит, при перезапуске служба я вижу в логах, что l2tp хочет сертификат... а вот где это отключить
источник

AC

Ashandy Chegevara in linkmeup_sysadmins
ага, по ней и делал
источник

AC

Ashandy Chegevara in linkmeup_sysadmins
там тоже ничо про сертифкаты не было.. щас еще раз перегляну.
источник