The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Увидел свет OpenVPN 2.4.0, opennews (??), 28-Дек-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


45. "Увидел свет OpenVPN 2.4.0"  –1 +/
Сообщение от qwerty123 (??), 28-Дек-16, 15:53 
>gre у каждого свой

неправда, прекрасно стандартизован.


Ответить | Правка | Наверх | Cообщить модератору

81. "Увидел свет OpenVPN 2.4.0"  –1 +/
Сообщение от cmp (ok), 29-Дек-16, 04:38 
> неправда, прекрасно стандартизован.

А я утверждал обратное? Нет.

Я говорил о том, что сервер под разных клиентов gre поднять заморочно, а может и невозможно, так как стандартов много, а на софт-vpn легко, тока копии процесса по разным портам расскидать с разными настройками.


Ответить | Правка | Наверх | Cообщить модератору

87. "Увидел свет OpenVPN 2.4.0"  +/
Сообщение от zanswer (?), 29-Дек-16, 12:46 
Можете чуть подробнее рассказать, что вы имеете ввиду под GRE у каждого свой? Не считая первое RFC, их всего два вида заголовков стандартизировали. Один причём исклюзиано для PPTP, а второй общепринятый, его все и используют.
Ответить | Правка | Наверх | Cообщить модератору

93. "Увидел свет OpenVPN 2.4.0"  –1 +/
Сообщение от cmp (ok), 29-Дек-16, 15:46 
> Можете чуть подробнее рассказать, что вы имеете ввиду под GRE у каждого
> свой? Не считая первое RFC, их всего два вида заголовков стандартизировали.
> Один причём исклюзиано для PPTP, а второй общепринятый, его все и
> используют.

GRE, OSPF, BGP, STP, LLDP и наверняка еще столько же не вспомнил, протоколы и стандарты, которые у каждого вендора, со своими "плюшками" из-за которых частенько оно в кроссвендорных связках не работает или работает, но криво.

Полгода назад, ковырял этот gre, уж не помню откуда куда, но на одном конце пакеры tcpdump показывает in-out, на другом показывает только out.

Ответить | Правка | Наверх | Cообщить модератору

94. "Увидел свет OpenVPN 2.4.0"  +/
Сообщение от zanswer (?), 29-Дек-16, 15:53 
Если честно, исключая LLDP, с ним плотно не работал, у названных протоколов проблем в реализации между вендорами не встречал. Под вендорами я имею ввиду, Cisco, Juniper и тд., D-Link, TP-Link и прочие ломают что угодно и когда угодно.
Ответить | Правка | Наверх | Cообщить модератору

118. "Увидел свет OpenVPN 2.4.0"  +/
Сообщение от cmp (ok), 30-Дек-16, 10:00 
> Если честно, исключая LLDP, с ним плотно не работал, у названных протоколов
> проблем в реализации между вендорами не встречал. Под вендорами я имею
> ввиду, Cisco, Juniper и тд., D-Link, TP-Link и прочие ломают что
> угодно и когда угодно.

Повезло вам, а нам на циски денег не дают, лучшее из того, что есть - это хуавей, хотя однажды и он заставил понервничать, когда порт в даун не уронил, а трафик дропнул

Ответить | Правка | Наверх | Cообщить модератору

120. "Увидел свет OpenVPN 2.4.0"  –1 +/
Сообщение от zanswer CCNA RS (?), 30-Дек-16, 10:39 
Я слышал много хорошего о Huawei, по отношению к другим Китайским брендам.
Ответить | Правка | Наверх | Cообщить модератору

124. "Увидел свет OpenVPN 2.4.0"  +/
Сообщение от cmp (ok), 30-Дек-16, 12:23 
> Я слышал много хорошего о Huawei, по отношению к другим Китайским брендам.

В целом железо прекрасное, в 2 раза дешевле и в 2 раза производительнее циски.

Ответить | Правка | Наверх | Cообщить модератору

127. "Увидел свет OpenVPN 2.4.0"  +/
Сообщение от Нечестивый (ok), 31-Дек-16, 13:15 
> Под вендорами я имею ввиду, Cisco, Juniper и тд.

Со стороны Juniper проблем тоже ни видел и вряд ли будут, но вот Cisco очень любят скупать и ребрандировать под себя все что сумеют. Правда с GRE проблем пока не видел, но вот с невозможностью запустить BGP или скажем IPSEC из за экзотичности диалекта сталкивался не раз. Самое интересное что если обоих стран - Cisco шансы на такой конфуз увеличиваются.

Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

95. "Увидел свет OpenVPN 2.4.0"  +/
Сообщение от zanswer (?), 29-Дек-16, 15:57 
Если пакеты на одной из сторон не возвращаются, значит имеет место быть их потеря в транзите, например по причине асимметричной маршрутизации, при которой обратные пакеты уходят не туда.

Возможно я вас не правильно понял, но не вижу тут причин винить GRE, если пакеты вообще не пришли на интерфейс.

Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору

117. "Увидел свет OpenVPN 2.4.0"  +/
Сообщение от cmp (ok), 30-Дек-16, 09:54 
> Если пакеты на одной из сторон не возвращаются, значит имеет место быть
> их потеря в транзите, например по причине асимметричной маршрутизации, при которой
> обратные пакеты уходят не туда.
> Возможно я вас не правильно понял, но не вижу тут причин винить
> GRE, если пакеты вообще не пришли на интерфейс.

НА Интерфейс туннеля нет, а на интерфейс физический gre трафик сыпется.

Ответить | Правка | Наверх | Cообщить модератору

121. "Увидел свет OpenVPN 2.4.0"  –1 +/
Сообщение от zanswer CCNA RS (?), 30-Дек-16, 10:42 
С удовольствием бы сделал TSHOOT по данной теме, если трафик дошёл до физического интерфейса, значит debug или имеющийся аналог функции на устройстве, мог бы пролить свет на то, что происходит далее с пакетом.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру