|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от opennews (??) on 28-Дек-16, 10:51 | ||
После почти четырёх лет с момента публикации ветки 2.3 выпущен (https://sourceforge.net/p/openvpn/mailman/message/35571939/) релиз OpenVPN 2.4.0 (http://openvpn.net/index.php/open-source/downloads.html), пакета для создания виртуальных частных сетей, позволяющего организовать шифрованное соединение между двумя клиентскими машинами или обеспечить работу централизованного VPN-сервера для одновременной работы нескольких клиентов. Код OpenVPN распространяется под лицензией GPLv2, готовые бинарные пакеты подготовлены (https://community.openvpn.net/openvpn/wiki/OpenvpnSoftwareRepos) для Debian, Ubuntu, CentOS, RHEL и Windows. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
3. "Увидел свет OpenVPN 2.4.0" | –2 +/– | |
Сообщение от Аноним (??) on 28-Дек-16, 11:13 | ||
интересно, производительность по сравнению с open any connect как? Кто-нибудь замерял? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
24. "Увидел свет OpenVPN 2.4.0" | +3 +/– | |
Сообщение от cmp (ok) on 28-Дек-16, 13:25 | ||
А это что такое, впрочем, мне не интересно, линуха-линуха и через ssh нормально туннелится, а роутеры умеют gre, ipip и openvpn. gre у каждого свой, ipip бесполезен, так что выбор не велик. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
45. "Увидел свет OpenVPN 2.4.0" | –1 +/– | |
Сообщение от qwerty123 (??) on 28-Дек-16, 15:53 | ||
>gre у каждого свой | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
81. "Увидел свет OpenVPN 2.4.0" | –1 +/– | |
Сообщение от cmp (ok) on 29-Дек-16, 04:38 | ||
> неправда, прекрасно стандартизован. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
87. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от zanswer on 29-Дек-16, 12:46 | ||
Можете чуть подробнее рассказать, что вы имеете ввиду под GRE у каждого свой? Не считая первое RFC, их всего два вида заголовков стандартизировали. Один причём исклюзиано для PPTP, а второй общепринятый, его все и используют. | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
93. "Увидел свет OpenVPN 2.4.0" | –1 +/– | |
Сообщение от cmp (ok) on 29-Дек-16, 15:46 | ||
> Можете чуть подробнее рассказать, что вы имеете ввиду под GRE у каждого | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
94. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от zanswer on 29-Дек-16, 15:53 | ||
Если честно, исключая LLDP, с ним плотно не работал, у названных протоколов проблем в реализации между вендорами не встречал. Под вендорами я имею ввиду, Cisco, Juniper и тд., D-Link, TP-Link и прочие ломают что угодно и когда угодно. | ||
Ответить | Правка | ^ к родителю #93 | Наверх | Cообщить модератору |
118. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от cmp (ok) on 30-Дек-16, 10:00 | ||
> Если честно, исключая LLDP, с ним плотно не работал, у названных протоколов | ||
Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору |
120. "Увидел свет OpenVPN 2.4.0" | –1 +/– | |
Сообщение от zanswer CCNA RS on 30-Дек-16, 10:39 | ||
Я слышал много хорошего о Huawei, по отношению к другим Китайским брендам. | ||
Ответить | Правка | ^ к родителю #118 | Наверх | Cообщить модератору |
124. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от cmp (ok) on 30-Дек-16, 12:23 | ||
> Я слышал много хорошего о Huawei, по отношению к другим Китайским брендам. | ||
Ответить | Правка | ^ к родителю #120 | Наверх | Cообщить модератору |
127. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от Нечестивый (ok) on 31-Дек-16, 13:15 | ||
> Под вендорами я имею ввиду, Cisco, Juniper и тд. | ||
Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору |
95. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от zanswer on 29-Дек-16, 15:57 | ||
Если пакеты на одной из сторон не возвращаются, значит имеет место быть их потеря в транзите, например по причине асимметричной маршрутизации, при которой обратные пакеты уходят не туда. | ||
Ответить | Правка | ^ к родителю #93 | Наверх | Cообщить модератору |
117. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от cmp (ok) on 30-Дек-16, 09:54 | ||
> Если пакеты на одной из сторон не возвращаются, значит имеет место быть | ||
Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору |
121. "Увидел свет OpenVPN 2.4.0" | –1 +/– | |
Сообщение от zanswer CCNA RS on 30-Дек-16, 10:42 | ||
С удовольствием бы сделал TSHOOT по данной теме, если трафик дошёл до физического интерфейса, значит debug или имеющийся аналог функции на устройстве, мог бы пролить свет на то, что происходит далее с пакетом. | ||
Ответить | Правка | ^ к родителю #117 | Наверх | Cообщить модератору |
49. "Увидел свет OpenVPN 2.4.0" | +3 +/– | |
Сообщение от ram_scan on 28-Дек-16, 16:34 | ||
Было время когда GRE грустно ходил через NAT на сохо железках. Лично я с той поры как-то в UDP верую больше. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
74. "Увидел свет OpenVPN 2.4.0" | +1 +/– | |
Сообщение от Аноно on 29-Дек-16, 00:52 | ||
с тех пор что-то изменилось? GRE и сейчас грустно ходит через NAT | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
80. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от cmp (ok) on 29-Дек-16, 04:26 | ||
> Было время когда GRE грустно ходил через NAT на сохо железках. Лично | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
86. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от zanswer on 29-Дек-16, 12:42 | ||
Тому есть вполне простое объяснение, вытекающие из формата заголовка GRE, а делать ALG в масштабах операторских решений не всегда рентабельно вестимо. | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
96. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от cmp (ok) on 29-Дек-16, 16:01 | ||
> Тому есть вполне простое объяснение, вытекающие из формата заголовка GRE, а делать | ||
Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору |
98. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от zanswer on 29-Дек-16, 16:17 | ||
>> Тому есть вполне простое объяснение, вытекающие из формата заголовка GRE, а делать | ||
Ответить | Правка | ^ к родителю #96 | Наверх | Cообщить модератору |
85. "Увидел свет OpenVPN 2.4.0" | +1 +/– | |
Сообщение от zanswer on 29-Дек-16, 12:25 | ||
GRE без IPSec бесполезен, если же вы про PPTP GRE вариант, то он не актуален совершенно уже. | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
91. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от zanswer on 29-Дек-16, 13:37 | ||
Кстати, насчёт UDP, есть вот такой draft, GRE-in-UDP: https://tools.ietf.org/html/draft-ietf-tsvwg-gre-in-udp-enca... | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
133. "Увидел свет OpenVPN 2.4.0" | –1 +/– | |
Сообщение от Аноним (??) on 03-Янв-17, 00:20 | ||
> Но я бы всё равно GRE без IPSec использовать в рамках сети | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
5. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от Аноним (??) on 28-Дек-16, 11:27 | ||
Есть хорошая статья по установке и настройке OpenVPN? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Увидел свет OpenVPN 2.4.0" | +84 +/– | |
Сообщение от Andrey Mitrofanov on 28-Дек-16, 11:28 | ||
> Есть хорошая статья по установке и настройке OpenVPN? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
12. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от Аноним (??) on 28-Дек-16, 12:04 | ||
спасибо, поржал :) хотя на сегодня более актуальна ст. 280 | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
58. "Увидел свет OpenVPN 2.4.0" | +1 +/– | |
Сообщение от ZloySergant (ok) on 28-Дек-16, 17:54 | ||
>спасибо, поржал :) хотя на сегодня более актуальна ст. 280 | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
8. "Увидел свет OpenVPN 2.4.0" | +1 +/– | |
Сообщение от Аноним (??) on 28-Дек-16, 11:30 | ||
Есть, а что? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
11. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от Аноним (??) on 28-Дек-16, 11:39 | ||
да и книги есть | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
26. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от Аноним (??) on 28-Дек-16, 13:34 | ||
косвенно https://bettercrypto.org/ | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
34. "Увидел свет OpenVPN 2.4.0" | +4 +/– | |
Сообщение от dep on 28-Дек-16, 14:21 | ||
На Digitalocean все есть. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
64. "Увидел свет OpenVPN 2.4.0" | +2 +/– | |
Сообщение от Аноним (??) on 28-Дек-16, 20:08 | ||
Нижняя палата РФ уже работает над этим. )) | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
9. "Увидел свет OpenVPN 2.4.0" | +1 +/– | |
Сообщение от Аноним (??) on 28-Дек-16, 11:33 | ||
>Please note that OpenVPN 2.4 installers will not work on Windows XP. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "Увидел свет OpenVPN 2.4.0" | +1 +/– | |
Сообщение от Аноним (??) on 28-Дек-16, 12:11 | ||
это диверсия ! | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
79. "Увидел свет OpenVPN 2.4.0" | +1 +/– | |
Сообщение от 404 not found on 29-Дек-16, 04:24 | ||
с этим надо что-то делать | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
14. "Увидел свет OpenVPN 2.4.0" | +12 +/– | |
Сообщение от VPN это сила on 28-Дек-16, 12:32 | ||
Я слышал, что есть какие-то системы, определяющие OpenVPN, вроде как провайдет может определить OpenVPN и порвать соединение. В том же Китае он не работает, и некоторые VPN-провайдеры предлагают проприетарные решения для обхода таких блокировок. Я слышал, что OpenVPN вроде-бы хочет предпринять что-то в этом направлении, чтобы была маскировка от таких "детекторов". Что известно об этом? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Увидел свет OpenVPN 2.4.0" | +4 +/– | |
Сообщение от Andrey Mitrofanov on 28-Дек-16, 12:36 | ||
> Я слышал, что есть какие-то системы, | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
17. "Увидел свет OpenVPN 2.4.0" | –1 +/– | |
Сообщение от VPN это сила on 28-Дек-16, 12:40 | ||
Спасибо, очень интересно. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
134. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от Аноним (??) on 03-Янв-17, 00:23 | ||
> https://duckduckgo.com/?q=openvpn+traffic+obfuscation | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
62. "Увидел свет OpenVPN 2.4.0" | +1 +/– | |
Сообщение от sage (??) on 28-Дек-16, 19:29 | ||
Для этого как раз сделали опцию tls-crypt в новой версии. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
15. "Увидел свет OpenVPN 2.4.0" | +8 +/– | |
Сообщение от VPN это сила on 28-Дек-16, 12:33 | ||
> Добавлена возможность бесшовной смены IP-адреса и номера сетевого порта клиента без разрыва соединения VPN. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "Увидел свет OpenVPN 2.4.0" | –1 +/– | |
Сообщение от Меломан1 on 28-Дек-16, 13:32 | ||
Не совсем понимаю в каких случаях это может пригодиться? | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
35. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от Аноним (??) on 28-Дек-16, 14:23 | ||
GPRS | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
37. "Увидел свет OpenVPN 2.4.0" | –2 +/– | |
Сообщение от Меломан1 on 28-Дек-16, 14:51 | ||
Не актуально. Прокачиваться будет не более 33.6кбит/c. даже заголовки сообщений будут с трудом просачиваться на таком соединении. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
43. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от Клыкастый (ok) on 28-Дек-16, 15:51 | ||
> Прокачиваться будет не более 33.6кбит/c | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
47. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от Аноним (??) on 28-Дек-16, 16:29 | ||
Например, чтобы не палиться перед ISP, постоянно переподключая VPN-соединение для смены IP. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
106. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от Аноним (??) on 30-Дек-16, 02:58 | ||
Multi-Wan вариации(всех типов) и Multipath-TCP использование. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
115. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от zanswer CCNA RS on 30-Дек-16, 08:52 | ||
Вот авторы RFC4555 Mobility and Multihoming Protocol (MOBIKE), дают исчерпывающий ответ, зачем это может понадобиться. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
135. "Увидел свет OpenVPN 2.4.0" | –1 +/– | |
Сообщение от Аноним (??) on 03-Янв-17, 00:30 | ||
> Не совсем понимаю в каких случаях это может пригодиться? | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
29. "Увидел свет OpenVPN 2.4.0" | –3 +/– | |
Сообщение от cmp (ok) on 28-Дек-16, 13:38 | ||
> Вот это мне кажется очень мощная фича. Такое только в OpenVPN есть, | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
31. "Увидел свет OpenVPN 2.4.0" | –1 +/– | |
Сообщение от Меломан1 on 28-Дек-16, 14:03 | ||
Ни хера не понял в твоих манипуляциях. Подробности, пожалуйста. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
36. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от Аноним (??) on 28-Дек-16, 14:48 | ||
Это явно юный админ локалхоста говорит фразы продолжения которых не знает. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
77. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от cmp (ok) on 29-Дек-16, 03:30 | ||
brctl addif br0 tun0 | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
42. "Увидел свет OpenVPN 2.4.0" | –1 +/– | |
Сообщение от Аноним (??) on 28-Дек-16, 15:18 | ||
>> Добавлена возможность бесшовной смены IP-адреса и номера сетевого порта клиента без разрыва соединения VPN. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
44. "Увидел свет OpenVPN 2.4.0" | +1 +/– | |
Сообщение от Клыкастый (ok) on 28-Дек-16, 15:53 | ||
> Я правильно понял что ты не менял ни IP ни порт и говоришь "У меня и так работает"? | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
78. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от cmp (ok) on 29-Дек-16, 04:18 | ||
> ты всё правильно понял, а гражданин суммирует часы и устриц. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
88. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от zanswer on 29-Дек-16, 13:05 | ||
IP рассчитывает ширину канала по потерям? Можете подробнее изложить свою мысль, что вы имеете ввиду? | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
97. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от cmp (ok) on 29-Дек-16, 16:10 | ||
> Может быть вы имели ввиду TCP? | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
89. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от zanswer on 29-Дек-16, 13:10 | ||
Речь я так понимаю идёт о том, что OpenVPN теперь может динамически в рамках одной сессии, менять tunnel source, что в прошлом приводило к разрыву сессии. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
99. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от cmp (ok) on 29-Дек-16, 16:17 | ||
> сессия не будет потеряна. | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
100. "Увидел свет OpenVPN 2.4.0" | –1 +/– | |
Сообщение от J.L. on 29-Дек-16, 16:50 | ||
>> сессия не будет потеряна. | ||
Ответить | Правка | ^ к родителю #99 | Наверх | Cообщить модератору |
104. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от cmp (ok) on 30-Дек-16, 00:38 | ||
Как любил говорить один не_товарищь - открытия требую экспериментов. | ||
Ответить | Правка | ^ к родителю #100 | Наверх | Cообщить модератору |
109. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от zanswer CCNA RS on 30-Дек-16, 06:27 | ||
macOS не чем принципиально от любого другого Unix в этом отличаться не будет, такой же SSH и TLS. | ||
Ответить | Правка | ^ к родителю #104 | Наверх | Cообщить модератору |
101. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от zanswer on 29-Дек-16, 17:29 | ||
У меня конечно же нет ответа, который устроит всех, но давайте представим следующий кейс, у нас есть стандартная, я бы сказал обыденная топология Hub-and-Spoke. В центральном офисе у нас CallManager, в филиалах IP телефон. Руководство ставит задачу, чтобы не пре каких обстоятельствах аудио конференции не прерывались. | ||
Ответить | Правка | ^ к родителю #99 | Наверх | Cообщить модератору |
105. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от cmp (ok) on 30-Дек-16, 01:19 | ||
> Руководство ставит задачу | ||
Ответить | Правка | ^ к родителю #101 | Наверх | Cообщить модератору |
107. "Увидел свет OpenVPN 2.4.0" | –1 +/– | |
Сообщение от zanswer CCNA RS on 30-Дек-16, 05:42 | ||
MPLS L2 VPN через всю страну, это очень дорогое удовольствие в каждый филиал, его ещё нужно чем-то обосновать. | ||
Ответить | Правка | ^ к родителю #105 | Наверх | Cообщить модератору |
110. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от cmp (ok) on 30-Дек-16, 07:11 | ||
| ||
Ответить | Правка | ^ к родителю #107 | Наверх | Cообщить модератору |
111. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от zanswer CCNA RS on 30-Дек-16, 07:31 | ||
Вы всё время замыкаетесь на L2 VPN, к тому же операторский, что не всегда возможно по разным причинам. Представьте, что у вас нет возможности получить MPLS L2 VPN через вашего оператора. Но, у вас есть два оператора, в каждом филиале и центральном офисе, филиалы представлены не только офисами в вашей стране, но и за её пределами или же, внутри страны но с трудно доступных точках. Поэтому мы вынуждены самостоятельно строить нашу VPN сеть, без прямого участия оператора, он просто продаёт нам услуга доступа к сети Internet, всё. | ||
Ответить | Правка | ^ к родителю #110 | Наверх | Cообщить модератору |
116. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от cmp (ok) on 30-Дек-16, 09:38 | ||
> Что касается 2 Data-Link Layer, то в случае L2 VPN он само-собой | ||
Ответить | Правка | ^ к родителю #111 | Наверх | Cообщить модератору |
119. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от zanswer CCNA RS on 30-Дек-16, 10:30 | ||
Выбор типа VPN, L2/L3 лежит в плоскости требований вашей сети, обычно L2 VPN используют с целью передачи не IP трафика, в иных случаях использование L2 VPN лишь увеличивает накладные расходы и не даёт не каких преимуществ. | ||
Ответить | Правка | ^ к родителю #116 | Наверх | Cообщить модератору |
125. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от cmp (ok) on 30-Дек-16, 13:06 | ||
Если у вас так, то я за вас рад. А у нас все сильно по-другому, и у остальных тоже. Мелкие и средние компании имеют большое преимущество перед крупными в этом плане. | ||
Ответить | Правка | ^ к родителю #119 | Наверх | Cообщить модератору |
122. "Увидел свет OpenVPN 2.4.0" | –1 +/– | |
Сообщение от zanswer on 30-Дек-16, 11:09 | ||
Что касается GRE, то у него компактный заголовок, он без каких либо проблем позволяет передавать мультикаст пакеты, исключая трудности с NAT, не каких проблем у него не вижу других. А уж multipoint GRE, так вообще счастье, для любого сетевого инженера. | ||
Ответить | Правка | ^ к родителю #116 | Наверх | Cообщить модератору |
123. "Увидел свет OpenVPN 2.4.0" | –1 +/– | |
Сообщение от zanswer CCNA RS on 30-Дек-16, 11:23 | ||
Странно, при размещении сообщения куда-то OpenVPN потерялся. Я имел ввиду, что OpenVPN vs L2TP vs GRE vs SSTP и так далее, это длинный спор с множеством возможных ситуаций, где лучше один, а где другой ИМХО. :) | ||
Ответить | Правка | ^ к родителю #122 | Наверх | Cообщить модератору |
108. "Увидел свет OpenVPN 2.4.0" | –1 +/– | |
Сообщение от zanswer on 30-Дек-16, 06:19 | ||
Поясню насчёт кейсов, что я имел ввиду. | ||
Ответить | Правка | ^ к родителю #105 | Наверх | Cообщить модератору |
112. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от cmp (ok) on 30-Дек-16, 07:55 | ||
> у всех разные задачи, бюджеты, технические возможности, требования безопасности | ||
Ответить | Правка | ^ к родителю #108 | Наверх | Cообщить модератору |
113. "Увидел свет OpenVPN 2.4.0" | –1 +/– | |
Сообщение от zanswer CCNA RS on 30-Дек-16, 08:04 | ||
Под требованиями безопасности я понимаю, не только обеспечение конфиденциальности, целостности и аутентичности передаваемых данных через VPN линк. А такие аспекты, как противодействие утечкам конфиденциальных данных, например путём анализа всего трафика филиалов на Intrusion Prevention System устройствах, для выявления заданных паттернов, свидетельствующих об утечках определённых данных к примеру. | ||
Ответить | Правка | ^ к родителю #112 | Наверх | Cообщить модератору |
114. "Увидел свет OpenVPN 2.4.0" | –1 +/– | |
Сообщение от zanswer CCNA RS on 30-Дек-16, 08:07 | ||
В общем и целом, проблема защиты от утечек конфиденциальной информации или атак совершаемых изнутри компании, является не менее актуальной, чем защита передаваемых данных через не подконтрольные каналы передачи данных, как например предоставляемый оператором нам 802.1Q Vlan или целый 802.1ad QinQ trunk. | ||
Ответить | Правка | ^ к родителю #112 | Наверх | Cообщить модератору |
59. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от бугага on 28-Дек-16, 18:10 | ||
> Вот это мне кажется очень мощная фича. Такое только в OpenVPN есть, или где-то еще? | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
18. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от Аноним (??) on 28-Дек-16, 12:54 | ||
Жаль что многопоточность так и не завезли. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
30. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от cmp (ok) on 28-Дек-16, 13:46 | ||
> Жаль что многопоточность так и не завезли. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
32. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от Аноним (??) on 28-Дек-16, 14:04 | ||
> дефрагментировать не надоело | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
40. "Увидел свет OpenVPN 2.4.0" | –2 +/– | |
Сообщение от Аноним (??) on 28-Дек-16, 15:11 | ||
>> дефрагментировать не надоело | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
76. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от cmp (ok) on 29-Дек-16, 03:28 | ||
ext3? С разморозкой! | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
27. "Увидел свет OpenVPN 2.4.0" | –1 +/– | |
Сообщение от Ilya Indigo (ok) on 28-Дек-16, 13:37 | ||
Не ed25519, не chacha20-poly1305. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
136. "Увидел свет OpenVPN 2.4.0" | +1 +/– | |
Сообщение от Аноним (??) on 03-Янв-17, 14:45 | ||
> Не ed25519, не chacha20-poly1305. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
33. "Увидел свет OpenVPN 2.4.0" | +/– | |
Сообщение от arrnorets (ok) on 28-Дек-16, 14:07 | ||
Многопоточности все еще не хватает :( | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
38. "Доступен релиз OpenVPN 2.4.0" | –1 +/– | |
Сообщение от Аноним (??) on 28-Дек-16, 15:04 | ||
>В том числе обеспечена возможность запуска OpenVPN GUI в Windows без наличия привилегий администратора. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
61. "Доступен релиз OpenVPN 2.4.0" | +/– | |
Сообщение от K.O. on 28-Дек-16, 18:32 | ||
Возможно они допилили OpenVPN Service под виндой. Теперь OpenVPN GUI просто просит этот сервис запускать OpenVPN, а сервис работает с правами админа, а OpenVPN статусы читаются через management interface. | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
68. "Доступен релиз OpenVPN 2.4.0" | +1 +/– | |
Сообщение от Led (ok) on 28-Дек-16, 22:28 | ||
> У них и раньше можно было запускать, только без маршрутов оказываешься после этого | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
39. "Доступен релиз OpenVPN 2.4.0" | +/– | |
Сообщение от анан on 28-Дек-16, 15:09 | ||
Многопоточности все еще не хватает :( | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
46. "Доступен релиз OpenVPN 2.4.0" | –1 +/– | |
Сообщение от h31 (ok) on 28-Дек-16, 16:26 | ||
> Добавлена возможность бесшовной смены IP-адреса | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
52. "Доступен релиз OpenVPN 2.4.0" | +2 +/– | |
Сообщение от Аноним (??) on 28-Дек-16, 17:19 | ||
Скажите честно вы ipsec вообще использовали ? | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
69. "Доступен релиз OpenVPN 2.4.0" | +/– | |
Сообщение от Ктулху on 28-Дек-16, 23:19 | ||
Я использую уже несколько лет (Linux—[Linux|Android], если важно). Прекрасно работает. А что, должны быть какие-то сложности? | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
82. "Доступен релиз OpenVPN 2.4.0" | +/– | |
Сообщение от Аноним (??) on 29-Дек-16, 11:15 | ||
Админов локалхоста просят проходить мимо. | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
73. "Доступен релиз OpenVPN 2.4.0" | +/– | |
Сообщение от h31 (ok) on 29-Дек-16, 00:01 | ||
Да, постоянно пользуюсь. Настроил pcrypt (многопоточное шифрование) - вообще красота. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
83. "Доступен релиз OpenVPN 2.4.0" | +/– | |
Сообщение от Аноним (??) on 29-Дек-16, 11:16 | ||
Авторизация конечно же psk ? | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
71. "Доступен релиз OpenVPN 2.4.0" | +/– | |
Сообщение от obl (ok) on 28-Дек-16, 23:43 | ||
>> Добавлена возможность бесшовной смены IP-адреса | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
84. "Доступен релиз OpenVPN 2.4.0" | +/– | |
Сообщение от Аноним (??) on 29-Дек-16, 11:18 | ||
А уж как прекрасно у ipsec c межвендорной совместимостью, это просто праздник какой-то. | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
103. "Доступен релиз OpenVPN 2.4.0" | +/– | |
Сообщение от zanswer on 29-Дек-16, 18:42 | ||
Всё относительно, Cisco EasyVPN Server (IPsec) + Cisco AnyConnect Client (IPsec), будет не сложнее OpenVPN, по крайней мере на клиентах, настройка сервера, тут повод сравнивать детально уже. | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
90. "Доступен релиз OpenVPN 2.4.0" | +/– | |
Сообщение от zanswer on 29-Дек-16, 13:28 | ||
Разве IPSec поддерживает динамические изменение IP адреса? IKE при этом сохранит имеющиеся SA? Можете дать ссылку на RFC, где описан данный механизм? | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
137. "Доступен релиз OpenVPN 2.4.0" | –1 +/– | |
Сообщение от Аноним (??) on 03-Янв-17, 14:58 | ||
> Уже сто лет как есть в IPsec. Приятно, что OpenVPN догоняет. | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
67. "Доступен релиз OpenVPN 2.4.0" | –1 +/– | |
Сообщение от Аноним (??) on 28-Дек-16, 22:13 | ||
Интересно, а почему это --no-iv объявлена устаревшей? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
132. "Доступен релиз OpenVPN 2.4.0" | –1 +/– | |
Сообщение от Аноним (??) on 02-Янв-17, 09:12 | ||
> Интересно, а почему это --no-iv объявлена устаревшей? | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
126. "Доступен релиз OpenVPN 2.4.0" | –1 +/– | |
Сообщение от ALex_hha (ok) on 31-Дек-16, 00:18 | ||
А подскажет кто, можно ли настроить openvpn так, чтобы в зависимости от имени пользователя добавлять определенные правила iptables? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
128. "Доступен релиз OpenVPN 2.4.0" | +/– | |
Сообщение от Аноним (??) on 01-Янв-17, 10:58 | ||
> можно ли настроить openvpn так, чтобы в зависимости от имени пользователя добавлять определенные правила iptables? | ||
Ответить | Правка | ^ к родителю #126 | Наверх | Cообщить модератору |
138. "Доступен релиз OpenVPN 2.4.0" | +/– | |
Сообщение от анон on 09-Янв-17, 09:50 | ||
через ccd выдаешь фиксированный ip, и ограничиваешь ему доступ фаерволом | ||
Ответить | Правка | ^ к родителю #126 | Наверх | Cообщить модератору |
129. "Доступен релиз OpenVPN 2.4.0" | +/– | |
Сообщение от demfloro (ok) on 01-Янв-17, 11:33 | ||
>Реализована возможность использования режима блочного шифрования AEAD GCM, при котором шифруется лишь важная часть данных (остаются открыты IP-адреса, номера протоколов и прочие метаданные) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
130. "Доступен релиз OpenVPN 2.4.0" | –1 +/– | |
Сообщение от ALex_hha (ok) on 01-Янв-17, 23:36 | ||
> можно | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
131. "Доступен релиз OpenVPN 2.4.0" | +/– | |
Сообщение от Аноним (??) on 02-Янв-17, 09:10 | ||
client-connect/client-disconnect/learn-address, $common_name например. | ||
Ответить | Правка | ^ к родителю #130 | Наверх | Cообщить модератору |
139. "Доступен релиз OpenVPN 2.4.0" | +/– | |
Сообщение от Аноним (??) on 21-Мрт-17, 19:46 | ||
Заявленный пакет для CentOS кто-нибудь видел? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
140. "Доступен релиз OpenVPN 2.4.0" | +/– | |
Сообщение от Аноним (??) on 15-Апр-17, 12:34 | ||
Доброго дня, Бояре:) Кто может просветить, каким оброзом опция tls-crypt в 2.4 поможет справиться с DPI ? Проверял может кто иль курил мануалы иноземные? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |