Keresés

Új hozzászólás Aktív témák

  • Ranagol_5

    senior tag

    válasz ekkold #23790 üzenetére

    Nálam sajnos a natív ipsec a legjobb opció, mert routing alapú a policy-k alapján, így a saját routeremen BGP-vel eltudom route-olni a forgalmat 4 különböző ipsec kapcsolat között és nem kell mindenkinek mindenhova egyenként összekötve lennie s2s.

    Az érdekes az, hogy natív linux-os libreswan és a mikrotik között meg van a 800m tcp-vel is, viszont mikrotik és mikrotik között 2-300mbit a max. Pedig azért vettem 2004-eket, hogy kitudjam használni a gigás sávot ipsec-en is, mert backup-ot mozgatnék a két site között.

    A HW gyorsítás elvileg aktív. Megnéztem a támogatott cipher-eket is és úgy állítottam be a kapcsolat titkosítását, de semmi. A 2-300mbit még szódával elmegy, de a 1100ahx2-nek a 80mbit-je az valami katasztrófa.

    L2TP-n sima vpn nekem is száguld windows-ról meg osx-ről is. Csak az s2s nem akar.

    Az ip frissítéses mikrotiknál is probléma. Az itthoni router-em ddns-sel van beállítva, és ha 3 nap után szakad a kapcsolat (diginél ennyi időnként szakad), akkor az új miatt csak akkor kapcsoldik újra és építi fel a vpn-t, ha 6 óra után lefrissült a cache a router-en.

Új hozzászólás Aktív témák