Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Организация сети организации  (Прочитано 1812 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Организация сети организации
« Ответ #15 : 29 Ноября 2012, 14:44:50 »
Это ещё норм. У нас связь с вышестоящими управлениями по ViPNet и ещё какой-то беде на Cryptopro.
Вдобавок, оно ещё и опломбировано. Если что не пашет, то только хардресет. =\

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6844
    • Просмотр профиля
Re: Организация сети организации
« Ответ #16 : 29 Ноября 2012, 15:11:12 »
arcfi,
так это ж счастье, хардресет и не паришься в чем дело, пусть те, кто выше сидят и разбираются.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Организация сети организации
« Ответ #17 : 29 Ноября 2012, 15:36:22 »
так это ж счастье, хардресет и не паришься в чем дело, пусть те, кто выше сидят и разбираются.
Смотря как посмотреть. Невозможность сделать софтресет вынуждает на каждый чих мотаться в серверную.
Ладно, если в рабочий день, но в выходные... К тому же, гвоздями прибитые настройки сети.
Плюс висеть по полчаса на телефоне, дожидаясь техподдержки, тоже удовольствие не особо приятное.

Оффлайн oermolaev

  • Старожил
  • *
  • Сообщений: 1479
    • Просмотр профиля
Re: Организация сети организации
« Ответ #18 : 29 Ноября 2012, 16:02:44 »
⚡ Thunde® ⚡, а у меня не было проблем с поднятием туннеля ни разу, ни одного сброса за более чем три года эсплуатации. Правда, на каждом я обновлял прошивку. Сейчас текущая - Current Firmware Version: V1.53RU
Firmware Date: Wed, Apr 28 2010. И у меня Aggressive Mode включен - не так как в инструкции. И шифрование у меня DES, а не 3DES.

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6844
    • Просмотр профиля
Re: Организация сети организации
« Ответ #19 : 29 Ноября 2012, 16:58:19 »
oermolaev,
Прошивка везде последняя. Заведи ещё 5 туннелей, думаю словишь такую траблу.
Можешь сказать, в чем конкретно суть Aggressive Mode?

Пользователь решил продолжить мысль 29 Ноября 2012, 16:58:48:
когда была трабла, я пробовал тыкать по всякому, только не менял параметры шифрования.

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Re: Организация сети организации
« Ответ #20 : 29 Ноября 2012, 20:22:44 »
Можешь сказать, в чем конкретно суть Aggressive Mode?
В работе за натом, если мне память не отшибает.

Вообще у Вас основная затыка это сбор и подсчет трафика - для этой цели хочешь не хочешь, а сервер будет нужен, если не как все в одном, то как сборщик и обработчик логов, все остальные задачи решаются аппаратно.

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: Организация сети организации
« Ответ #21 : 29 Ноября 2012, 20:32:43 »
Это ещё норм. У нас связь с вышестоящими управлениями по ViPNet и ещё какой-то беде на Cryptopro.
Вдобавок, оно ещё и опломбировано. Если что не пашет, то только хардресет. =\
Cryptopro кроптоконтейнер, випнет и без него работать может.
випнет сказка для мазахиста и ужас для админа, координаторы лучше вообще не трогать так что не зря вам доступ зарезали.

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6844
    • Просмотр профиля
Re: Организация сети организации
« Ответ #22 : 30 Ноября 2012, 09:24:12 »
drako,
ну все правильно, у меня везде без него работает. Раньше помню включал, когда ещё серые айпи использовались, но щас везде перетащил филиалы на белые, геморра меньше.

Пользователь решил продолжить мысль 30 Ноября 2012, 09:24:57:
Да, выходит, что всё-таки сервер, и делать самому что нужно, готовое оно мб и есть, но что-то всё равно не так будет.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Организация сети организации
« Ответ #23 : 30 Ноября 2012, 09:42:12 »
Cryptopro кроптоконтейнер, випнет и без него работать может.
Там 2 железяки:
1) CSP VPN Gate 100
2) ViPNet Coordinator HW100
Не исключено, что скоро будет 3-я — для связи с МЧС.
И само собой, всем этим товарищам надо каждый год отстёгивать за "сопровождение".

Оффлайн oermolaev

  • Старожил
  • *
  • Сообщений: 1479
    • Просмотр профиля
Re: Организация сети организации
« Ответ #24 : 30 Ноября 2012, 11:25:42 »
Заведи ещё 5 туннелей, думаю словишь такую траблу.
максимум два в планах
Можешь сказать, в чем конкретно суть Aggressive Mode?
к сожалению нет, но на этот вопрос уже вроде ответили
когда была трабла, я пробовал тыкать по всякому, только не менял параметры шифрования.
как я понимаю, хорошее шифрование хорошо и грузит устройство? ;)

Оффлайн djrust

  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
Re: Организация сети организации
« Ответ #25 : 30 Ноября 2012, 22:26:08 »
Цитировать
Кроме того, есть такая особенность - не поднимается ВПН, хотя все настройки верны. Иногда помогает полный сброс с кнопки и настройка по новой, мб не сразу, несколько раз придется. Иногда 5-кратный сборс ничего не дает, но помогает загрузка конфига с другого роутера и правка адресов под нужный офис. Вот с такими капризами сталкивался
Так и есть!
Есть офис и два склада!два туннеля....раз в месяц один из них не поднимается!
Благо помогает ребут устройства!

Тоже хочется в офисе сделать шлюз 30 машин(почтовик,статистику,openvpn итд) . А на складах оставить тот же маршрутизатор,благо там компов(8 на одном и 4 на другом).
« Последнее редактирование: 30 Ноября 2012, 22:30:33 от djrust »

 

Страница сгенерирована за 0.019 секунд. Запросов: 22.