Size: a a a

Orange Pi и не только.

2020 January 04

a

andr68rus in Orange Pi и не только.
потом на бсд конфиг с topology subnet сделал - потек трафик
источник

AK

Andrey "Taz" Kuntsevich in Orange Pi и не только.
он не умеет работать с юдп (умеет только в 7ой бете).
до сих пор не могу понять, зачем овпн, если есть полноценные протоколы
источник

a

andr68rus in Orange Pi и не только.
с tcp не работал как надо.
источник

a

andr68rus in Orange Pi и не только.
полноценные - это какие?
источник

a

andr68rus in Orange Pi и не только.
ipsec?
источник

АБ

Андрій Бакай in Orange Pi и не только.
l2tp+ipsec
источник

AK

Andrey "Taz" Kuntsevich in Orange Pi и не только.
pptp, l2tp, sstp
источник

АБ

Андрій Бакай in Orange Pi и не только.
pptp - не очень безопасно, зато просто и быстро
l2tp - надежно, безопасно, быстро (если есть аппаратная поддержка для ipsec)
sstp - на том же тике работает на программном уровне, зато можно достучаться из самых-самых заблоченых *еней
источник

a

andr68rus in Orange Pi и не только.
Andrey "Taz" Kuntsevich
pptp, l2tp, sstp
опенвпн тоже не плох, безопасность на уровне, работает сквозь ферволы, довольно гибкие настройки и топологии.
источник

АБ

Андрій Бакай in Orange Pi и не только.
andr68rus
опенвпн тоже не плох, безопасность на уровне, работает сквозь ферволы, довольно гибкие настройки и топологии.
если настроить правильно файрвол - работать не будет
источник

АБ

Андрій Бакай in Orange Pi и не только.
что мешает закрыть все порты, кроме 80/443
источник

АБ

Андрій Бакай in Orange Pi и не только.
у знакомого на работе так
источник

АБ

Андрій Бакай in Orange Pi и не только.
ничего не работает, кроме сстп)
источник

a

andr68rus in Orange Pi и не только.
так сразу все закрыть тогда и все :)
источник

a

andr68rus in Orange Pi и не только.
ну на ситуацию надо ориентироваться
источник

AK

Andrey "Taz" Kuntsevich in Orange Pi и не только.
andr68rus
так сразу все закрыть тогда и все :)
часто так и делается
источник

a

andr68rus in Orange Pi и не только.
например с мобилой я предпочитаю wireguard. шифрование на уровне ядра, шустро, надежно, батарею не жрет.
источник

a

andr68rus in Orange Pi и не только.
Andrey "Taz" Kuntsevich
часто так и делается
ну опенвпн клиенту входящие порты не нужны
источник

АБ

Андрій Бакай in Orange Pi и не только.
блин
источник

АБ

Андрій Бакай in Orange Pi и не только.
залил телефон мыльными пузырями
источник