Size: a a a

2020 March 28

E

Evgeniy in ntwrk
и все касается
источник

E

Evgeniy in ntwrk
ваще если у тебя л2тп с айписеком то тебе достаточно в криптомапе правильные ацлы сделать на вн сетку и все
источник

DV

Denis Vasilev in ntwrk
источник

DV

Denis Vasilev in ntwrk
ну да, я и хотел через ацл, просто при подключении впн юзеры тогда не смогут во внешку вылезти с домашних компов
источник

DV

Denis Vasilev in ntwrk
сейчас там все пущено
источник

DV

Denis Vasilev in ntwrk
посоветовали вырубить нат для пула впн
источник

DV

Denis Vasilev in ntwrk
тоже был бы варик, но хочется инте оставить юзерам, полюбому 2 шлюза использовать
источник

E

Evgeniy in ntwrk
ваще там через радиус пишут можно пушнуть
источник

E

Evgeniy in ntwrk
ipsec:route-set=prefix
источник

E

Evgeniy in ntwrk
дык..
источник

E

Evgeniy in ntwrk
crypto ikev2 authorization policy IKEV2-AUTHOR-FLEXVPN
pool IP-POOL-FLEXVPN
route set interface
!
источник

E

Evgeniy in ntwrk
и тут можно
источник

E

Evgeniy in ntwrk
аксес лист создаешь стандартный который матчит вн сети
источник

E

Evgeniy in ntwrk
route set access-list <name>
источник

Д

Дамир in ntwrk
Кто в forti vpn шарит? Есть conf для ipsec с psk, он там enc. Хочу поднять без клиента
источник

АК

Алексей Калаев... in ntwrk
Дамир
Кто в forti vpn шарит? Есть conf для ipsec с psk, он там enc. Хочу поднять без клиента
Узнать psk надо?
источник

Д

Дамир in ntwrk
Алексей Калаев
Узнать psk надо?
Да, без доступа на сервер. Я просто не понимаю, если этом enc использует софтовый клиент, как это всё работает
источник

Д

Дамир in ntwrk
И почему не будет раьотать, если enc использовать как ключ
источник

АК

Алексей Калаев... in ntwrk
Потому что он зашифрован🙄
источник

Д

Дамир in ntwrk
Значит в клиенте зашит ключ?
источник