Size: a a a

2021 June 12

RP

Roman Polukhin in ntwrk
Хорошо и устройство выполняющие трансляцию сетевых адресов, NAT/PAT/NAPT и тд., обладает функциональной поддержкой трансляции GRE протокола?
источник

А

Алексей in ntwrk
На стороне сервера?
источник

RP

Roman Polukhin in ntwrk
Клиента, у вас же «серый» адрес на стороне клиента, а на сервере «белый»
источник

А

Алексей in ntwrk
За клиента не могу сказать. Тут раздаётся через телефон а какая там маршрутизация у мтс неизвестно
источник

А

Алексей in ntwrk
Это если касаемо pptp
источник

А

Алексей in ntwrk
Sstp не даёт так же
источник

RP

Roman Polukhin in ntwrk
PPTP и SSTP технически между собой не имеют нечего общего, кроме общего вендора и PPP протокола для инкапсуляции IP пакетов.

Поэтому и причины по которым они могут не работать у них совершенно разные.
источник

А

Алексей in ntwrk
Sstp по 443 порту работает?
источник

RP

Roman Polukhin in ntwrk
Да, ему вообще нет разницы какой TCP port вы зададите.

Стандартный TCP port согласно спецификации SSTP протокола 443.
источник

А

Алексей in ntwrk
Тогда принцип Настройки на стороне сервера идентичен будет только проверка на открытие порта 443?
источник

E

Evgeniy in ntwrk
На айфоне ж выпилили пптп
источник

Starikov ©️ in ntwrk
Как и на макос
источник

RP

Roman Polukhin in ntwrk
Смотря, что вы понимаете под идентичностью. У SSTP протокола проверка подлинности сервера осуществляется в рамках TLS authentication, поэтому серверу необходим сертификат. Без него создание crypto binding будет не возможно.

Что не мешает некоторым реализовывать anonymous TLS authentication в сервере, который конечно же не поддерживается в Windows.

Но с точки зрения транспортного уровня, да, на стороне сервера должен быть открыт 443 порт.
источник

RP

Roman Polukhin in ntwrk
Давным-давно, может быть после того, как Microsoft объявила последний deprecated и unsecure, а может и нет, пути Apple неисповедимы между мажорными релизами IOS.
источник

А

Алексей in ntwrk
идентичность - создание входящего подключения, выбор его режима работы, аутентификации и смена подключения на стороне клиента
источник

RP

Roman Polukhin in ntwrk
На стороне клиента должен быть CA Root Certificate, которым был подписан SSTP Server Certificate.

Просто ввести логин и пароль для MS-CHAPv2 аутентификации не достаточно в SSTP, чтобы наступило счастье.
источник

Р

Роман in ntwrk
Алексей, уже неделю вы ебете винду с впном 😂.
Проще было на отдельной железке все сделать
источник

А

Алексей in ntwrk
неделю... такая идея посетила год назад, но тогда через пару часов все и кончилось
источник

А

Алексей in ntwrk
хочется уже разобраться в чем проблема, почему даже на самом банальном pptp проблемы
источник

RP

Roman Polukhin in ntwrk
У GRE же протокола и в частности у PPTP GRE (GRE version 1) нет концепции портов, для его трансляции через NAT, требуется Application Level Gateway, который будет осуществлять mapping между PPTP TCP Call ID и PPTP GRE Call ID.
источник