Size: a a a

RouterOS Security

2021 January 07

D

Dmitry in RouterOS Security
Alexey Konstantinov
аппаратного шифрования не будет вы же в курсе да )
знаю да
источник

AS

Alexander Semenov in RouterOS Security
На некоторых удаленных машинах стоит опенвпн клиент. Очень проблемно что там менять
источник

S

Smartecs in RouterOS Security
Alexey Konstantinov
ипсек по скорости должен быть быстрее чем овпн. имхо.
тем более чем микротиковский овпн.
Ну я все варианты перепробовал в свое время, остановился на ovpn как на самом быстром
источник

AK

Alexey Konstantinov in RouterOS Security
Alexander Semenov
На некоторых удаленных машинах стоит опенвпн клиент. Очень проблемно что там менять
я бы вообще если честно под опенвпн на виртуалку порт прокинул.
имхо - и нормально работать будет, и скорости будут, и удп будет ...
источник

AK

Alexey Konstantinov in RouterOS Security
Dmitry
разве не наоборот? вроде гре как раз не умеет в роутинг. я поднимал гре туннель и в него заворачивал l2tp+ipsec. во всяком случае только таким костылем мне удалось кинуть туннельчик до виртуалки внутри гипервизора на хетзнере
не наоборот. гре туннель - с чего бы ради он не роутил? в ипсеке интерфейсов нет просто там с роутингом проблематично.
источник

AK

Alexey Konstantinov in RouterOS Security
Dmitry
разве не наоборот? вроде гре как раз не умеет в роутинг. я поднимал гре туннель и в него заворачивал l2tp+ipsec. во всяком случае только таким костылем мне удалось кинуть туннельчик до виртуалки внутри гипервизора на хетзнере
вы что-то делали неправильно значит )
источник

AS

Alexander Semenov in RouterOS Security
Alexey Konstantinov
я бы вообще если честно под опенвпн на виртуалку порт прокинул.
имхо - и нормально работать будет, и скорости будут, и удп будет ...
Нужна именно схема опенвпн на микротике
источник

AK

Alexey Konstantinov in RouterOS Security
Alexander Semenov
Нужна именно схема опенвпн на микротике
нахрена? те же маршруты потом отправить на микротик вообще не проблема
адрес сервера - будет адрес микротика.
источник

AK

Alexey Konstantinov in RouterOS Security
ну хреновый опенвпн на микротике... тут, к сожалению - не сделаешь ничего )
источник

C

Chumayu in RouterOS Security
Alexander Semenov
Нужна именно схема опенвпн на микротике
тоже жду вменяемого опенвпн, но видимо его никогда не будет)
источник

D

Dmitry in RouterOS Security
Alexey Konstantinov
вы что-то делали неправильно значит )
скорее всего так и есть. то был мой первый и единственный опыт работы именно с гре туннелями. Знаокмый помогал, он как то на пальцах обьяснил, я особо не вникал. Но с его подачи все заработало
источник

AK

Alexey Konstantinov in RouterOS Security
в семерке типа удп - но сильно легче от этого не станет
все остальное то так и не пашет типа сжатия, etc
и шифрование не аппаратное... такое себе
источник

C

Chumayu in RouterOS Security
я думаю они больше в сторону WG Будут работать, да и сами разработчики ВГ надеюсь будут развиваить решение
источник

AK

Alexey Konstantinov in RouterOS Security
Chumayu
я думаю они больше в сторону WG Будут работать, да и сами разработчики ВГ надеюсь будут развиваить решение
если разработчики разовьют и его включат в новое ядро - а микрот останется на текущем ЛТЕ стабильном без обновлений - нам это не поможет ...
но микрот с микротом работать будут, думаю, да )
источник

AK

Alexey Konstantinov in RouterOS Security
так что в целом должно быть норм ... ну или как минимум терпимо )
источник

AK

Alexey Konstantinov in RouterOS Security
Dmitry
скорее всего так и есть. то был мой первый и единственный опыт работы именно с гре туннелями. Знаокмый помогал, он как то на пальцах обьяснил, я особо не вникал. Но с его подачи все заработало
в целом если у вас там есть л2тп с ипсек, то вам больше ничего и не надо как таковое ... никакие гре и т.д. ванутрь ... зачем?
источник

AK

Alexey Konstantinov in RouterOS Security
и так все уже будет роутиться.
источник

D

Dmitry in RouterOS Security
Alexey Konstantinov
в целом если у вас там есть л2тп с ипсек, то вам больше ничего и не надо как таковое ... никакие гре и т.д. ванутрь ... зачем?
не будет. dpi или какая то аналогичная херня на сетях хетзнера не оставляет шансов.
источник

D

Dmitry in RouterOS Security
не пролазит. мы че тока не пробовали
источник

AK

Alexey Konstantinov in RouterOS Security
Dmitry
не будет. dpi или какая то аналогичная херня на сетях хетзнера не оставляет шансов.
так напишите и спросите -  какого хера?
собственно я бы так сделал.
источник