All streams
Search
Write a publication
Pull to refresh
0
0
Send message
А вот это зачем?
# запрешаем все tcp, не проходящие по динамическим правилам
$cmd 00040 deny tcp from any to any established in via $eif
Странно, но можно и Vault от Hashicorp
И какой MTU у канала L2 получился? Я честно все части не читал, но интересно.
Про зачем — не спрашиваю, понятно, чисто академический интерес.
Только тогда не понятно, почему Web морда, а не тот же Winbox или уж консоль.
mtr — честно не знал — спасибо, но nslookup на linux? dig же
о чем статья? как отсканировать сеть с помощью некой программы massscan и отгрепать ее вывод? где хотя бы описание, как работает, почему быстро и что такое rate, почему bash с пингом в цикле не подойдет, как подобрать rate чтоб не положить сеть?
Пентестер и/или аналитик информационной безопасности сети может столкнуться с разведкой сети по принципу черного ящика в ситуации большой загруженности или при откровенной халатности сотрудников, ответственных за эксплуатацию. В частности, администраторов ...
и с высказываниями поаккуратнее, а то вам сейчас тысячу примеров про квалификацию сотрудников ИБ напишут.
Я бы начал с того, что DPD у IKEv2 поставил секунд 5 и если схема позволяет использовал бы статику. Упал интерфейс туннельный, не стало маршрутов через него (у EoIP также есть keepalive интервал и пакеты также пропадут). если нужна прям динамика, то ospf на туннельных интерфейсах, лучше не в области 0. но конечно, надо пробовать.
Понятно что, задачу нужно решить и с чем больше опыта с тем и работаем. Все верно.
Но вы попробуйте оверхеад посчитать и размер MTU в конечном openvpn.
Хорошо, 2 L2tp+IPSEС как у автора, но городить поверх этого bonding. Зачем, когда можно сразу с L3 работать?
Сам себя поправлю, пока никто не заметил ) bfd на LTE эт я махнул конечно.
В данной схеме 2 GRE с keepalive внутри + статика тоже скорее всего сгодятся.
Зачем так сложно? шифрование — нужно ли вообще?
и зачем бондинг? почему не 2 GRE туннеля и не банальная настройка OSPF с BFD, классическая схема 2 канала между 2 роутерами.
Интересно будет глянуть, где вы подходящий ридер через 30 лет найдете.
Да вот сейчас хотя бы, LTO2 прочитать например.
Эх, лет на 10 бы раньше…
«Ncat: Connection refused» — скорее скажет о том, что порт не слушается на сервере.
Очень редко FW настраивают на отправку RST в запрос на соединение.
А диагностика сети с использованием strace и анализом трассировки стека — это конечно круто, но больно и сложно.
Настройте через GPO разрешенные/запрещенные приложения, в конце концов можно и ФВ в винде по app настроить. Решение выглядит как костыль, смазанный коричневым.
да, упустил момент с остатками на складе.
в остальном — не сказал бы, что ип камеры сложнее.
Почему в 2020 все камеры еще не IP? Зачем коаксиал?
Слушайте, поправьте хоть сам заголовок.
IKEv2 это ни как не VPN, это часть инфраструктуры IPSEC.
И в самой статье рекламы больше, чем описания IKEv2.
Насчет того, что настраивать проще — тоже не совсем так.
Про простоту настройки — это к wireguard.
Система для гиков — это Gentoo! Очень не плохо, ждем образ для RPi4

Information

Rating
Does not participate
Registered
Activity