The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обновление OpenVPN 2.4.9, opennews (??), 17-Апр-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Обновление OpenVPN 2.4.9"  +3 +/
Сообщение от Аноним (5), 17-Апр-20, 09:08 
> Почему всем не использовать стандартный ipsec?

В каком месте он стандартный? Для чего он стандартный?

Ответить | Правка | Наверх | Cообщить модератору

9. "Обновление OpenVPN 2.4.9"  +1 +/
Сообщение от llolik (ok), 17-Апр-20, 09:37 
Я так понял имелось ввиду, что реализация ipsec в том или ином виде везде есть (даже в смартфонах). OpenVPN нужно помимо сервера везде ещё и клиенты воздвигать.

ЗЫ. Сам в связи с этими танцами с удалёнкой за три недели несколько раз поднимал StrongSwan+xl2tpd в разных местах (не только у себя - у меня уже давно есть).

Ответить | Правка | Наверх | Cообщить модератору

10. "Обновление OpenVPN 2.4.9"  +/
Сообщение от Аноним (5), 17-Апр-20, 09:44 
> имелось ввиду, что реализация ipsec в том или ином виде везде есть

Ну да, на _слово_ IPSec можно наткнуться везде. Но муля в том, что везде он именно что "в том или ином виде"... Иногда настолько ином, что и фиг знает, что с ним, таким иным, делать. Вон, ввинде его вообще зачем-то гвоздями к l2tp прибили. А в опенке, кажется, вообще две разных реализации протокола. Так что о стандарте говорить неполиткорректно :)

Ответить | Правка | Наверх | Cообщить модератору

20. "Обновление OpenVPN 2.4.9"  +/
Сообщение от llolik (ok), 17-Апр-20, 10:13 
> делать. Вон, ввинде его вообще зачем-то гвоздями к l2tp прибили.

Это c 8.1/10 повелось? Мне интересно, потому что я сразу с l2tp поднимаю и возможно не сталкивался. Семёрка, насколько я знаю, умеет и без l2tp.
> в опенке, кажется, вообще две разных реализации протокола.

Ни разу не встречал Опёнка в проде в живой природе, но допускаю, что кто-то использует.

Из серьёзных траблов встречалось, пока, что Андроид стандартно IKEv2 не умеет. Только или StrongSwan клиент ставить или на сервере оставлять fallback IKEv1. Возможно нарвусь ещё на какие траблы, потому что пока дело ограничивалось вверенным предприятием - более менее знаешь где что может вылезти. А вот сейчас пришлось помогать соседям ... может что и новое узнаю.

Ответить | Правка | Наверх | Cообщить модератору

27. "Обновление OpenVPN 2.4.9"  –1 +/
Сообщение от Аноним (5), 17-Апр-20, 10:36 
> Это c 8.1/10 повелось? Мне интересно, потому что я сразу с l2tp поднимаю и возможно не сталкивался. Семёрка, насколько я знаю, умеет и без l2tp.

Это уже в XP было...
Да, умеет, и в 8, и в 10... но это все через танцы с бубном вокруг реестра. Потому и говорю про гвозди...

Ответить | Правка | Наверх | Cообщить модератору

44. "Обновление OpenVPN 2.4.9"  –1 +/
Сообщение от YetAnotherOnanym (ok), 17-Апр-20, 13:20 
> ввинде его вообще зачем-то гвоздями к l2tp прибили

Это, мягко говоря, не совсем так.

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

70. "Обновление OpenVPN 2.4.9"  +2 +/
Сообщение от Catwoolfiiemail (ok), 17-Апр-20, 17:08 
>Вон, ввинде его вообще зачем-то гвоздями к l2tp прибили

да ладно? про ikev2 не слышал?

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

82. "Обновление OpenVPN 2.4.9"  –1 +/
Сообщение от Аноним (5), 17-Апр-20, 19:27 
Я глазами не слушаю, но допустим, "слышал". И че?
Это не отменяет наличия по соседству помеси ежа и ужа из l2tp и ipsec
И это опять же говорит "какой, нафиг, стандарт-мандарт, тут три одеколона в одном флаконе"
Ответить | Правка | Наверх | Cообщить модератору

16. "Обновление OpenVPN 2.4.9"  +1 +/
Сообщение от КО (?), 17-Апр-20, 10:00 
Ы том то и дело, "что реализация ipsec в том или ином виде"
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

65. "Обновление OpenVPN 2.4.9"  +/
Сообщение от НяшМяш (ok), 17-Апр-20, 15:29 
> StrongSwan+xl2tpd

Я вот с такой связкой намучался в своё время (там миллион этих параметров, а разные документации и гайды противоречат в их настройке) - то связь нестабильная, то скорость 0.3 мегабита. Собрал на впске SoftEther - вещь как раз для такого краба как я. Есть гуй для настройки мышетыкательный (правда виндовый, но под вайном работает отлично), из коробки L2TP и OpenVPN. Moжет и зонд, но для своего локалхоста и пары друганов сойдёт.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

68. "Обновление OpenVPN 2.4.9"  +/
Сообщение от llolik (ok), 17-Апр-20, 15:58 
Ну, да, согласен, настройка этой связки - то ещё приключение. С другой стороны, с приходящим опытом уже и не кажется так сложно, когда делаешь уже сам, а не по ошмёткам чужих записок в сети.
Ответить | Правка | Наверх | Cообщить модератору

72. "Обновление OpenVPN 2.4.9"  +1 +/
Сообщение от бублички (?), 17-Апр-20, 17:36 
ты, товарищ, мхом оброс, как и твой L2TP
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

94. "Обновление OpenVPN 2.4.9"  +/
Сообщение от лютый жабби__ (?), 18-Апр-20, 08:12 
>что реализация ipsec в том или ином виде везде есть (даже в смартфонах)

Оно T-NAT умеет? Сколько смартфонов имеют реальный IP?

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

69. "Обновление OpenVPN 2.4.9"  –2 +/
Сообщение от Dmytro (?), 17-Апр-20, 16:31 
> В каком месте он стандартный? Для чего он стандартный?

RFC 2401 (Security Architecture for the Internet Protocol) — архитектура защиты для протокола IP.
RFC 2402 (IP Authentication header) — аутентификационный заголовок IP.
RFC 2403 (The Use of HMAC-MD5-96 within ESP and AH) — использование алгоритма хеширования MD-5 для создания аутентификационного заголовка.
RFC 2404 (The Use of HMAC-SHA-1-96 within ESP and AH) — использование алгоритма хеширования SHA-1 для создания аутентификационного заголовка.
RFC 2405 (The ESP DES-CBC Cipher Algorithm With Explicit IV) — использование алгоритма шифрования DES.
RFC 4303 (ранее RFC 2406) (IP Encapsulating Security Payload [ESP]) — шифрование данных.
RFC 2407 (The Internet IP Security Domain of Interpretation for ISAKMP) — область применения протокола управления ключами.
RFC 2408 (Internet Security Association and Key Management Protocol [ISAKMP]) — управление ключами и аутентификаторами защищённых соединений.
RFC 2409 (The Internet Key Exchange [IKE]) — обмен ключами.
RFC 2410 (The NULL Encryption Algorithm and Its Use With IPsec) — нулевой алгоритм шифрования и его использование.
RFC 2411 (IP Security Document Roadmap) — дальнейшее развитие стандарта.
RFC 2412 (The OAKLEY Key Determination Protocol) — проверка соответствия ключа.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

76. "Обновление OpenVPN 2.4.9"  +/
Сообщение от Аноним (76), 17-Апр-20, 17:55 
Гуглить ты уже научился, теперь учись читать.
Ответить | Правка | Наверх | Cообщить модератору

86. "Обновление OpenVPN 2.4.9"  +/
Сообщение от Dmytro (?), 17-Апр-20, 23:47 
Вот возьми и почитай, вопросов меньше будет.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру