Комментарии 17
«насколько мало удобных решений мне удалось найти»
Конкретно для задачи соединения сетей — лучше, чем Softether, вряд ли что-то еще есть.
Конкретно для задачи соединения сетей — лучше, чем Softether, вряд ли что-то еще есть.
а чем не устроил обычный openvpn с указанием что используются tap интерфейсы с последующим их ручным вводом в bridge? и клиентов сколько хочешь можно поиметь…
но да, красивой веб мордочки не будет…
но да, красивой веб мордочки не будет…
Много лет (примерно 11) использую Webmin (сажаю его на 127.0.0.1) и плагин к нему: OpenVPN-admin
Может и не такой красивый — но точно рабочий и для меня удобный (мышкой клац клац — и клиент готов, экспортируем архив с конфигами и ключами).
Может и не такой красивый — но точно рабочий и для меня удобный (мышкой клац клац — и клиент готов, экспортируем архив с конфигами и ключами).
Для попингуев юзающих вебмин должен быть отдельный ад. После этого вашего уродца в конфигах сам шайтан ногу сломит и что-то починить после них нереально.
Конкретно для OpenVPN этот плагин генерирует совершенно стандартный и нормальный конфиг — как две капли воды похожий на тот, что описан в десятках статей.
Для других целей я Webmin не использую (и не использовал).
Для других целей я Webmin не использую (и не использовал).
А в каких именно конфигах, не расскажете?
Я, как админ локалхоста, использую webmin в основном для настройки iptables, чтобы не запоминать все зубодробительные ключи.
Я, как админ локалхоста, использую webmin в основном для настройки iptables, чтобы не запоминать все зубодробительные ключи.
Оффтопик, но не совсем понятно зачем в 2020 году L2-связанность без underlayer network, точнее как этим всем управлять, обеспечивать HA. Если только в pet-проектах специфических.
А давайте я вам расскажу грустную историю о том, как один L2 сегмент имеет разные MTU.
А вторая грустная история будет о том, каким образом openvpn фрагментирует большие IP-пакеты.
А вторая грустная история будет о том, каким образом openvpn фрагментирует большие IP-пакеты.
Недавно публиковал здесь статью о переходе с OpenVPN на Wireguard для организации L2 туннеля. Wireguard оказался значительно быстрее и стабильней, однако, встроенной поддержки L2 у него не имеется, поэтому пришлось использовать его в связке с gretap
L2tpv3 в копилку решений
EoIP работает ещё в кинетиках из коробки
кому-то к видеорегистраторам, а кто-то просто хочет зарубиться с другом в LAN-дуэли — не выходя из дома, разумеется
Все встреченные мною современные видеорегистраторы имеют доступ по ip-адресам и работают через VPN, соответственно.
Спасибо, автору за интересную статью.
В команде есть опечатка ./sacli --key "von.general.osi_layer" --value «2» ConfigPut
В команде есть опечатка ./sacli --key "von.general.osi_layer" --value «2» ConfigPut
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Прокладываем L2 туннели в OpenVPN