Как стать автором
Обновить
8
0
Анонимный инженер одного вендора @anonimous_engineer

Пользователь ГОСТ VPN, кофеман

Отправить сообщение

Подводные камни отечественного Remote Access VPN или как сделать стабильно

Время на прочтение3 мин
Количество просмотров4.3K


Ситуация


Пользователи отечественных VPN решений жалуются на стабильность работы и удобство эксплуатации. Как инженер я ищу корень проблем пользователей.

Отечественный VPN похож на кофе. Как вкус и аромат кофе зависят от таланта баристы, так и VPN решения требуют правильного приготовления.  На примере С-Терра VPN покажу, на что жалуются пользователи и как этого избежать.
Читать дальше →
Всего голосов 2: ↑1 и ↓10
Комментарии5

Как траблшутить отечественный IPsec VPN. Часть 1

Время на прочтение5 мин
Количество просмотров11K


Ситуация


Выходной. Пью кофе. Студент настроил VPN соединение между двумя точками и исчез. Проверяю: туннель действительно есть, но трафика в туннеле нет. На звонки студент не отвечает.

Ставлю чайник и погружаюсь в траблшутинг С-Терра Шлюз. Делюсь своим опытом и методологией.
Читать дальше →
Всего голосов 8: ↑6 и ↓2+7
Комментарии3

1.5 схемы на отечественном IPsec VPN. Тестирую демоверсии

Время на прочтение7 мин
Количество просмотров9.2K


Ситуация


Я получил демоверсию продуктов С-Терра VPN версии 4.3 на три месяца. Хочу разобраться, станет ли моя инженерная жизнь легче после перехода на новую версию.

Сегодня не сложно, одного пакетика растворимого кофе 3 в 1 должно хватить. Расскажу, как получить демоверсии. Попробую собрать схемы GRE-over-IPsec и IPsec-over-GRE.
Читать дальше →
Всего голосов 1: ↑1 и ↓0+1
Комментарии8

802.1Q для управления L2VPN ГОСТ или как сэкономить на обновлении ПО

Время на прочтение7 мин
Количество просмотров5.1K


Ситуация


Я должен поднять VPN соединение между двумя площадками в сети. В серверной, кажется, были шлюзы безопасности С-Терра Шлюз версии 4.2. Схема простая. Вендор даже опубликовал рекомендованный сценарий настройки. Но… в сценарии вендора используется три сетевых интерфейса, а на моих шлюзах их только два.

Завариваю кофе, вспоминаю свой CCNA и пробую использовать то, что есть – свободные порты в управляемых коммутаторах.
Читать дальше →
Всего голосов 5: ↑5 и ↓0+5
Комментарии8

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность