Size: a a a

RouterOS Security

2021 January 07

D

Dmitry in RouterOS Security
а задача тривиальная до невозможного. есть гиперфизор, в нем куча виртуалок с андроидом, там живет какой то софт и надо обеспечить каждому экземпляру белую айпишку без детекта туннельчика
источник

D

Dmitry in RouterOS Security
как то так
источник

AK

Alexey Konstantinov in RouterOS Security
просто если вы поднимали гре туннель - то смысла поднимать уже внутри него скажем так л2тп нет никакого.
проще в ипсек завернуть этот гре.
источник

AK

Alexey Konstantinov in RouterOS Security
Dmitry
а задача тривиальная до невозможного. есть гиперфизор, в нем куча виртуалок с андроидом, там живет какой то софт и надо обеспечить каждому экземпляру белую айпишку без детекта туннельчика
для этого вообще зачем собственно туннели?
берете у товарищей несколько ипов, виртуалкам раздаете их, и все... это все должно прекрасно работать ... имхо.
источник

D

Dmitry in RouterOS Security
география
источник

D

Dmitry in RouterOS Security
она нам в марокко не дадут айпишку
источник

D

Dmitry in RouterOS Security
а местный впс из говна и палок можно взять
источник

AK

Alexey Konstantinov in RouterOS Security
мне проще, у меня своя автономка - могу ипшки раздавать куда угодно и роутить всё это
источник

AK

Alexey Konstantinov in RouterOS Security
еще тут бы очень помогал ипв6 опять же ... оно дешево и можно взять автономку и делать с ней что угодно )
источник

D

Dmitry in RouterOS Security
уже года 3 заставляю себя хотя бы просто начать раскуривать ипв6, но все никак
источник

D

Dmitry in RouterOS Security
да и в целом этот хетзнер доебал уже страшно. Если у кого есть опыт поднимания доп белых адресов для гипервизора - чирканите в лс
источник

AK

Alexey Konstantinov in RouterOS Security
так вы просто выдаете в виртуалку адрес и все .... не совсем понятно про какой опыт речь ... )
источник

AK

Alexey Konstantinov in RouterOS Security
Dmitry
уже года 3 заставляю себя хотя бы просто начать раскуривать ипв6, но все никак
рано или поздно все равно придется же )
источник

D

Dmitry in RouterOS Security
Alexey Konstantinov
так вы просто выдаете в виртуалку адрес и все .... не совсем понятно про какой опыт речь ... )
Ну если б все так просто было, стал бы я спрашивать))) есть несколько моментов. Каждые примерно 9 передаваемых пакетов случается дичайшая просадка вообще по всему. Пинг до восьмерок вырастает до 3000-5000мс
источник

D

Dmitry in RouterOS Security
Сча примерно покажу
источник

D

Dmitry in RouterOS Security
источник

D

Dmitry in RouterOS Security
Seq=9 > seq=28. Где еще 19 хз
источник

D

Dmitry in RouterOS Security
Суппорт хетза естественно говорит, что мы ниче не знаем, мы на своих свичах вам пространство дали, дальше ябитес сами. Потому все проектики постепенно в гугл клауд уношу. Сил моих нет больше.
источник

D

Dmitry in RouterOS Security
Искусился на 2 зеона и 128 рам за 3 копейки, теперь страдаю.
источник

AK

Alexey Konstantinov in RouterOS Security
Дело не в гипервизоре скорее всего.
источник