Size: a a a

2020 July 22

PG

Petr Gl in linkmeup_chat
icmp включен
источник

PG

Petr Gl in linkmeup_chat
сижу. ничего не трогаю
источник

PG

Petr Gl in linkmeup_chat
баз
источник

PG

Petr Gl in linkmeup_chat
бах
источник

PG

Petr Gl in linkmeup_chat
взлетело
источник

А

Артем in linkmeup_chat
я бы насторожился))
источник

ɪ

ɪʟʏᴀ in linkmeup_chat
Petr Gl
Ситуация следующая. есть 2 файрвола. 1 - адресс wan 192.168.85.84/29. второй - 192.168.85.85/29. Шлюз у обеих 192.168.85.81. Не могу поднять ipsec тунель между ими
Чтоб IPSec поднялся на пало - нужно трафик пустить или дать из консоли команду, иначе он будет в дауне. И на интерфейсах создай management profile и включи там Ping
источник

ɪ

ɪʟʏᴀ in linkmeup_chat
Ну и arp таблицу смотри
источник

ɪ

ɪʟʏᴀ in linkmeup_chat
А, уже взлетело
источник

PG

Petr Gl in linkmeup_chat
ɪʟʏᴀ
Чтоб IPSec поднялся на пало - нужно трафик пустить или дать из консоли команду, иначе он будет в дауне. И на интерфейсах создай management profile и включи там Ping
Точно
источник

PG

Petr Gl in linkmeup_chat
Как только дал пинг в туннель
источник

PG

Petr Gl in linkmeup_chat
Он взлетел
источник

PG

Petr Gl in linkmeup_chat
Спасибо!
источник

fG

fantas1st0 Gusev in linkmeup_chat
Это не только на Пало, а вообще для ИПсека
источник

NK

ID:0 in linkmeup_chat
А пользовался ли кто Tsunami от корпорации добра?
Обещают, что это отличный сканер уязвимостей, да ещё и с плагинчиками.
Правда, пока он в пре-альфе, но как-то его досрочно все нахваливают.

https://github.com/google/tsunami-security-scanner/blob/master/docs/contributing.md
источник

PL

Pavel Ledyankin in linkmeup_chat
fantas1st0 Gusev
Это не только на Пало, а вообще для ИПсека
Не совсем так. Наример, на джунах, IPSec туннель можно активировать сразу при настройке, не запуская в него трафик..
источник

V

Vladislav in linkmeup_chat
ipsec over gre тоже "типа сам" поднимает туннель :)
источник

PL

Pavel Ledyankin in linkmeup_chat
Речь не о том, что под капотом, а об особенностях конфигурации. Конечно, любое устройство генерит какой-то трафик для активации туннеля, если настроенно immediately.
источник

fG

fantas1st0 Gusev in linkmeup_chat
Pavel Ledyankin
Не совсем так. Наример, на джунах, IPSec туннель можно активировать сразу при настройке, не запуская в него трафик..
т.е. вот совсем без дата плейна туннель в АП уйдет?
источник

PL

Pavel Ledyankin in linkmeup_chat
fantas1st0 Gusev
т.е. вот совсем без дата плейна туннель в АП уйдет?
Выше написал
источник