Pull to refresh
8
Анонимный инженер одного вендора@anonimous_engineer

Пользователь ГОСТ VPN, кофеман

5
Subscribers
Send message

Подводные камни отечественного Remote Access VPN или как сделать стабильно

Reading time3 min
Reach and readers5.8K


Ситуация


Пользователи отечественных VPN решений жалуются на стабильность работы и удобство эксплуатации. Как инженер я ищу корень проблем пользователей.

Отечественный VPN похож на кофе. Как вкус и аромат кофе зависят от таланта баристы, так и VPN решения требуют правильного приготовления.  На примере С-Терра VPN покажу, на что жалуются пользователи и как этого избежать.
Читать дальше →

Как траблшутить отечественный IPsec VPN. Часть 1

Reading time5 min
Reach and readers15K


Ситуация


Выходной. Пью кофе. Студент настроил VPN соединение между двумя точками и исчез. Проверяю: туннель действительно есть, но трафика в туннеле нет. На звонки студент не отвечает.

Ставлю чайник и погружаюсь в траблшутинг С-Терра Шлюз. Делюсь своим опытом и методологией.
Читать дальше →

1.5 схемы на отечественном IPsec VPN. Тестирую демоверсии

Reading time7 min
Reach and readers12K


Ситуация


Я получил демоверсию продуктов С-Терра VPN версии 4.3 на три месяца. Хочу разобраться, станет ли моя инженерная жизнь легче после перехода на новую версию.

Сегодня не сложно, одного пакетика растворимого кофе 3 в 1 должно хватить. Расскажу, как получить демоверсии. Попробую собрать схемы GRE-over-IPsec и IPsec-over-GRE.
Читать дальше →

802.1Q для управления L2VPN ГОСТ или как сэкономить на обновлении ПО

Reading time7 min
Reach and readers6.3K


Ситуация


Я должен поднять VPN соединение между двумя площадками в сети. В серверной, кажется, были шлюзы безопасности С-Терра Шлюз версии 4.2. Схема простая. Вендор даже опубликовал рекомендованный сценарий настройки. Но… в сценарии вендора используется три сетевых интерфейса, а на моих шлюзах их только два.

Завариваю кофе, вспоминаю свой CCNA и пробую использовать то, что есть – свободные порты в управляемых коммутаторах.
Читать дальше →

Information

Rating
Does not participate
Registered
Activity