ShyLion Posted February 11, 2023 Тюмень. Куча тунелей полегло, не проходят ISAKMP. Провайдеры разные. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Migell Posted February 11, 2023 Ижевск. Есть такое дело. На разных провайдерах. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
telematic Posted February 11, 2023 +1 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ShyLion Posted February 11, 2023 ТСПУ? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
cosmonaft67 Posted February 11, 2023 Новосибирская обл. Кемеровская обл. +1 Аналогично было Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
jffulcrum Posted February 11, 2023 Добро пожаловать, у нас на С-З уже год как учения идут: Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Ivan_83 Posted February 11, 2023 Достаточно в нетграфе собрать комбайн для XOR трафика чтобы такое обойти %) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Умник Posted February 11, 2023 Цитата Достаточно в нетграфе собрать комбайн для XOR трафика чтобы такое обойти @Ivan_83. Или просто не использовать IPSec. А как вы думаете, какой процент IPSec-трафика в интернете генерируется FreeBSD? (К вопросу о практической ценности вашего совета). Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Ivan_83 Posted February 11, 2023 31 minutes ago, Умник said: А как вы думаете, какой процент IPSec-трафика в интернете генерируется FreeBSD? (К вопросу о практической ценности вашего совета). Я не предлагал его "генерить" на фре, я предлагал там ксорить, как минимум. Как максимум можно много всякого придумать и реализовать достаточно быстро, нетграф нода делается очень легко и быстро, фактически ты сразу пишешь обработчик пакета с минимальной обвязкой. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Умник Posted February 11, 2023 Цитата Я не предлагал его "генерить" на фре, я предлагал там ксорить, как минимум. @Ivan_83, я сомневался в практической ценности вашего предложения. Вопрос же не технический, не в том - как реализовать. А теперь вы еще больше сужаете возможность применения вашего решения. Какой процент IPSec-трафика в интернете проходит через софтовые роутеры на FreeBSD? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Ivan_83 Posted February 11, 2023 49 minutes ago, Умник said: я сомневался в практической ценности вашего предложения. Вопрос же не технический, не в том - как реализовать. Не технические решения мы обсуждали в темах которые грохнули, и там определённо были сторонники-мазохисты всего этого. 49 minutes ago, Умник said: А теперь вы еще больше сужаете возможность применения вашего решения. Какой процент IPSec-трафика в интернете проходит через софтовые роутеры на FreeBSD? Кому надо могут воткнуть в виртуалку и роутить конкретно только ipsec через неё. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
edo Posted February 12, 2023 В 11.02.2023 в 18:48, Ivan_83 сказал: Достаточно в нетграфе собрать комбайн для XOR трафика чтобы такое обойти %) вы имеете в виду делать xor дважды? условно, на клиенте и на сервере? присоединяюсь к тем, кто считает, что это непрактично. ipsec сегодня из коробки поддерживается всеми os (включая и мобильные), именно поэтому его так активно и используют. проще перейти на другой протокол, чем думать как к айфону или андроиду приделать xor'илку трафика Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Ivan_83 Posted February 13, 2023 5 hours ago, edo said: проще перейти на другой протокол, чем думать как к айфону или андроиду приделать xor'илку трафика Проще переехать в другую страну, это фиксированное количество задач которые надо решить, чем каждый день получать новые челенджи. Некоторые не могут уйти с IPSEC потому что у них криптошлюз с сертификатами и через него всякие данные ходят, технически они бы и рады это говно выкинуть и поставить что угодно бесплатное, опенсорсное и не глючное, но сертификация не даёт. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
MrNv Posted February 14, 2023 ТСПУ блочит, у нашего клиента несколько точек по РФ, говорит везде где ТСПУ стоит - отвалилось. Написали в саппорт ТСПУ, разблокировали, клиент подтвердил. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...