The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Увидел свет OpenVPN 2.4.0, opennews (??), 28-Дек-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


49. "Увидел свет OpenVPN 2.4.0"  +3 +/
Сообщение от ram_scan (?), 28-Дек-16, 16:34 
Было время когда GRE грустно ходил через NAT на сохо железках. Лично я с той поры как-то в UDP верую больше.
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

74. "Увидел свет OpenVPN 2.4.0"  +1 +/
Сообщение от Аноно (?), 29-Дек-16, 00:52 
с тех пор что-то изменилось? GRE и сейчас грустно ходит через NAT
Ответить | Правка | Наверх | Cообщить модератору

80. "Увидел свет OpenVPN 2.4.0"  +/
Сообщение от cmp (ok), 29-Дек-16, 04:26 
> Было время когда GRE грустно ходил через NAT на сохо железках. Лично
> я с той поры как-то в UDP верую больше.

Даже сейчас есть железо через которое gre не натится, причем операторское.

Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

86. "Увидел свет OpenVPN 2.4.0"  +/
Сообщение от zanswer (?), 29-Дек-16, 12:42 
Тому есть вполне простое объяснение, вытекающие из формата заголовка GRE, а делать ALG в масштабах операторских решений не всегда рентабельно вестимо.
Ответить | Правка | Наверх | Cообщить модератору

96. "Увидел свет OpenVPN 2.4.0"  +/
Сообщение от cmp (ok), 29-Дек-16, 16:01 
> Тому есть вполне простое объяснение, вытекающие из формата заголовка GRE, а делать
> ALG в масштабах операторских решений не всегда рентабельно вестимо.

Дело в том, что железка которая не умеет стоила 3 миллиона дервянных в 13-14 годах, сейчас она толи 5, толи 6 стоит, при этом вендор для решения проблемы предлагает поставить циску и ацлками завернуть на нее gre трафик, хотя проще было бы купить циску и использовать ее, в стойке их стоит 4 штуки, а для 20 миллионой покупки формат заголовка не оправдание, к счастью или сожалению это не единственная проблема железки, поэтому, аллилуя, их скоро заменят хуавеями, но тем не менее.

Ответить | Правка | Наверх | Cообщить модератору

98. "Увидел свет OpenVPN 2.4.0"  +/
Сообщение от zanswer (?), 29-Дек-16, 16:17 
>> Тому есть вполне простое объяснение, вытекающие из формата заголовка GRE, а делать
>> ALG в масштабах операторских решений не всегда рентабельно вестимо.
> Дело в том, что железка которая не умеет стоила 3 миллиона дервянных
> в 13-14 годах, сейчас она толи 5, толи 6 стоит, при
> этом вендор для решения проблемы предлагает поставить циску и ацлками завернуть
> на нее gre трафик, хотя проще было бы купить циску и
> использовать ее, в стойке их стоит 4 штуки, а для 20
> миллионой покупки формат заголовка не оправдание, к счастью или сожалению это
> не единственная проблема железки, поэтому, аллилуя, их скоро заменят хуавеями, но
> тем не менее.

Cisco тоже не умеет делать ASIC accelerated NAT для GRE, насколько я знаю, поскольку заголовок GRE просто не обладает полем с уникальным значением для идентификации отдельных пакетов.

Ответить | Правка | Наверх | Cообщить модератору

85. "Увидел свет OpenVPN 2.4.0"  +1 +/
Сообщение от zanswer (?), 29-Дек-16, 12:25 
GRE без IPSec бесполезен, если же вы про PPTP GRE вариант, то он не актуален совершенно уже.
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

91. "Увидел свет OpenVPN 2.4.0"  +/
Сообщение от zanswer (?), 29-Дек-16, 13:37 
Кстати, насчёт UDP, есть вот такой draft, GRE-in-UDP: https://tools.ietf.org/html/draft-ietf-tsvwg-gre-in-udp-enca...

Но я бы всё равно GRE без IPSec использовать в рамках сети Internet в жизни бы не стал.

Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

133. "Увидел свет OpenVPN 2.4.0"  –1 +/
Сообщение от Аноним (-), 03-Янв-17, 00:20 
> Но я бы всё равно GRE без IPSec использовать в рамках сети
> Internet в жизни бы не стал.

Не в обиду, но все эти ваши ipsec и gre очень геморны в настройке, застревают на первом же фаере или нате, через прокси не жильцы в принципе и еще и безопасность достаточно хилая. В результате долботни много а толку мало. Вот народ и предпочел дружно сабжа. Он сделан для реального интернета и его неидеальностей. Так что это можно быстренько настроить и потом еще и работать будет. Без секаса с ипсеками и прочих gre.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру