The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Увидел свет OpenVPN 2.4.0, opennews (??), 28-Дек-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Увидел свет OpenVPN 2.4.0"  –2 +/
Сообщение от Аноним (-), 28-Дек-16, 11:13 
интересно, производительность по сравнению с open any connect как? Кто-нибудь замерял?
Ответить | Правка | Наверх | Cообщить модератору

24. "Увидел свет OpenVPN 2.4.0"  +3 +/
Сообщение от cmp (ok), 28-Дек-16, 13:25 
А это что такое, впрочем, мне не интересно, линуха-линуха и через ssh нормально туннелится, а роутеры умеют gre, ipip и openvpn. gre у каждого свой, ipip бесполезен, так что выбор не велик.
Ответить | Правка | Наверх | Cообщить модератору

45. "Увидел свет OpenVPN 2.4.0"  –1 +/
Сообщение от qwerty123 (??), 28-Дек-16, 15:53 
>gre у каждого свой

неправда, прекрасно стандартизован.


Ответить | Правка | Наверх | Cообщить модератору

81. "Увидел свет OpenVPN 2.4.0"  –1 +/
Сообщение от cmp (ok), 29-Дек-16, 04:38 
> неправда, прекрасно стандартизован.

А я утверждал обратное? Нет.

Я говорил о том, что сервер под разных клиентов gre поднять заморочно, а может и невозможно, так как стандартов много, а на софт-vpn легко, тока копии процесса по разным портам расскидать с разными настройками.


Ответить | Правка | Наверх | Cообщить модератору

87. "Увидел свет OpenVPN 2.4.0"  +/
Сообщение от zanswer (?), 29-Дек-16, 12:46 
Можете чуть подробнее рассказать, что вы имеете ввиду под GRE у каждого свой? Не считая первое RFC, их всего два вида заголовков стандартизировали. Один причём исклюзиано для PPTP, а второй общепринятый, его все и используют.
Ответить | Правка | Наверх | Cообщить модератору

93. "Увидел свет OpenVPN 2.4.0"  –1 +/
Сообщение от cmp (ok), 29-Дек-16, 15:46 
> Можете чуть подробнее рассказать, что вы имеете ввиду под GRE у каждого
> свой? Не считая первое RFC, их всего два вида заголовков стандартизировали.
> Один причём исклюзиано для PPTP, а второй общепринятый, его все и
> используют.

GRE, OSPF, BGP, STP, LLDP и наверняка еще столько же не вспомнил, протоколы и стандарты, которые у каждого вендора, со своими "плюшками" из-за которых частенько оно в кроссвендорных связках не работает или работает, но криво.

Полгода назад, ковырял этот gre, уж не помню откуда куда, но на одном конце пакеры tcpdump показывает in-out, на другом показывает только out.

Ответить | Правка | Наверх | Cообщить модератору

94. "Увидел свет OpenVPN 2.4.0"  +/
Сообщение от zanswer (?), 29-Дек-16, 15:53 
Если честно, исключая LLDP, с ним плотно не работал, у названных протоколов проблем в реализации между вендорами не встречал. Под вендорами я имею ввиду, Cisco, Juniper и тд., D-Link, TP-Link и прочие ломают что угодно и когда угодно.
Ответить | Правка | Наверх | Cообщить модератору

118. "Увидел свет OpenVPN 2.4.0"  +/
Сообщение от cmp (ok), 30-Дек-16, 10:00 
> Если честно, исключая LLDP, с ним плотно не работал, у названных протоколов
> проблем в реализации между вендорами не встречал. Под вендорами я имею
> ввиду, Cisco, Juniper и тд., D-Link, TP-Link и прочие ломают что
> угодно и когда угодно.

Повезло вам, а нам на циски денег не дают, лучшее из того, что есть - это хуавей, хотя однажды и он заставил понервничать, когда порт в даун не уронил, а трафик дропнул

Ответить | Правка | Наверх | Cообщить модератору

120. "Увидел свет OpenVPN 2.4.0"  –1 +/
Сообщение от zanswer CCNA RS (?), 30-Дек-16, 10:39 
Я слышал много хорошего о Huawei, по отношению к другим Китайским брендам.
Ответить | Правка | Наверх | Cообщить модератору

124. "Увидел свет OpenVPN 2.4.0"  +/
Сообщение от cmp (ok), 30-Дек-16, 12:23 
> Я слышал много хорошего о Huawei, по отношению к другим Китайским брендам.

В целом железо прекрасное, в 2 раза дешевле и в 2 раза производительнее циски.

Ответить | Правка | Наверх | Cообщить модератору

127. "Увидел свет OpenVPN 2.4.0"  +/
Сообщение от Нечестивый (ok), 31-Дек-16, 13:15 
> Под вендорами я имею ввиду, Cisco, Juniper и тд.

Со стороны Juniper проблем тоже ни видел и вряд ли будут, но вот Cisco очень любят скупать и ребрандировать под себя все что сумеют. Правда с GRE проблем пока не видел, но вот с невозможностью запустить BGP или скажем IPSEC из за экзотичности диалекта сталкивался не раз. Самое интересное что если обоих стран - Cisco шансы на такой конфуз увеличиваются.

Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

95. "Увидел свет OpenVPN 2.4.0"  +/
Сообщение от zanswer (?), 29-Дек-16, 15:57 
Если пакеты на одной из сторон не возвращаются, значит имеет место быть их потеря в транзите, например по причине асимметричной маршрутизации, при которой обратные пакеты уходят не туда.

Возможно я вас не правильно понял, но не вижу тут причин винить GRE, если пакеты вообще не пришли на интерфейс.

Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору

117. "Увидел свет OpenVPN 2.4.0"  +/
Сообщение от cmp (ok), 30-Дек-16, 09:54 
> Если пакеты на одной из сторон не возвращаются, значит имеет место быть
> их потеря в транзите, например по причине асимметричной маршрутизации, при которой
> обратные пакеты уходят не туда.
> Возможно я вас не правильно понял, но не вижу тут причин винить
> GRE, если пакеты вообще не пришли на интерфейс.

НА Интерфейс туннеля нет, а на интерфейс физический gre трафик сыпется.

Ответить | Правка | Наверх | Cообщить модератору

121. "Увидел свет OpenVPN 2.4.0"  –1 +/
Сообщение от zanswer CCNA RS (?), 30-Дек-16, 10:42 
С удовольствием бы сделал TSHOOT по данной теме, если трафик дошёл до физического интерфейса, значит debug или имеющийся аналог функции на устройстве, мог бы пролить свет на то, что происходит далее с пакетом.
Ответить | Правка | Наверх | Cообщить модератору

49. "Увидел свет OpenVPN 2.4.0"  +3 +/
Сообщение от ram_scan (?), 28-Дек-16, 16:34 
Было время когда GRE грустно ходил через NAT на сохо железках. Лично я с той поры как-то в UDP верую больше.
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

74. "Увидел свет OpenVPN 2.4.0"  +1 +/
Сообщение от Аноно (?), 29-Дек-16, 00:52 
с тех пор что-то изменилось? GRE и сейчас грустно ходит через NAT
Ответить | Правка | Наверх | Cообщить модератору

80. "Увидел свет OpenVPN 2.4.0"  +/
Сообщение от cmp (ok), 29-Дек-16, 04:26 
> Было время когда GRE грустно ходил через NAT на сохо железках. Лично
> я с той поры как-то в UDP верую больше.

Даже сейчас есть железо через которое gre не натится, причем операторское.

Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

86. "Увидел свет OpenVPN 2.4.0"  +/
Сообщение от zanswer (?), 29-Дек-16, 12:42 
Тому есть вполне простое объяснение, вытекающие из формата заголовка GRE, а делать ALG в масштабах операторских решений не всегда рентабельно вестимо.
Ответить | Правка | Наверх | Cообщить модератору

96. "Увидел свет OpenVPN 2.4.0"  +/
Сообщение от cmp (ok), 29-Дек-16, 16:01 
> Тому есть вполне простое объяснение, вытекающие из формата заголовка GRE, а делать
> ALG в масштабах операторских решений не всегда рентабельно вестимо.

Дело в том, что железка которая не умеет стоила 3 миллиона дервянных в 13-14 годах, сейчас она толи 5, толи 6 стоит, при этом вендор для решения проблемы предлагает поставить циску и ацлками завернуть на нее gre трафик, хотя проще было бы купить циску и использовать ее, в стойке их стоит 4 штуки, а для 20 миллионой покупки формат заголовка не оправдание, к счастью или сожалению это не единственная проблема железки, поэтому, аллилуя, их скоро заменят хуавеями, но тем не менее.

Ответить | Правка | Наверх | Cообщить модератору

98. "Увидел свет OpenVPN 2.4.0"  +/
Сообщение от zanswer (?), 29-Дек-16, 16:17 
>> Тому есть вполне простое объяснение, вытекающие из формата заголовка GRE, а делать
>> ALG в масштабах операторских решений не всегда рентабельно вестимо.
> Дело в том, что железка которая не умеет стоила 3 миллиона дервянных
> в 13-14 годах, сейчас она толи 5, толи 6 стоит, при
> этом вендор для решения проблемы предлагает поставить циску и ацлками завернуть
> на нее gre трафик, хотя проще было бы купить циску и
> использовать ее, в стойке их стоит 4 штуки, а для 20
> миллионой покупки формат заголовка не оправдание, к счастью или сожалению это
> не единственная проблема железки, поэтому, аллилуя, их скоро заменят хуавеями, но
> тем не менее.

Cisco тоже не умеет делать ASIC accelerated NAT для GRE, насколько я знаю, поскольку заголовок GRE просто не обладает полем с уникальным значением для идентификации отдельных пакетов.

Ответить | Правка | Наверх | Cообщить модератору

85. "Увидел свет OpenVPN 2.4.0"  +1 +/
Сообщение от zanswer (?), 29-Дек-16, 12:25 
GRE без IPSec бесполезен, если же вы про PPTP GRE вариант, то он не актуален совершенно уже.
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

91. "Увидел свет OpenVPN 2.4.0"  +/
Сообщение от zanswer (?), 29-Дек-16, 13:37 
Кстати, насчёт UDP, есть вот такой draft, GRE-in-UDP: https://tools.ietf.org/html/draft-ietf-tsvwg-gre-in-udp-enca...

Но я бы всё равно GRE без IPSec использовать в рамках сети Internet в жизни бы не стал.

Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

133. "Увидел свет OpenVPN 2.4.0"  –1 +/
Сообщение от Аноним (-), 03-Янв-17, 00:20 
> Но я бы всё равно GRE без IPSec использовать в рамках сети
> Internet в жизни бы не стал.

Не в обиду, но все эти ваши ipsec и gre очень геморны в настройке, застревают на первом же фаере или нате, через прокси не жильцы в принципе и еще и безопасность достаточно хилая. В результате долботни много а толку мало. Вот народ и предпочел дружно сабжа. Он сделан для реального интернета и его неидеальностей. Так что это можно быстренько настроить и потом еще и работать будет. Без секаса с ипсеками и прочих gre.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру