Size: a a a

2020 June 14

DK

Denis Kai in Sys-Admin Help
Yevgeniy Goncharov
О результатах изысканий главное не забудьте отписаться)
Ок
источник

DK

Denis Kai in Sys-Admin Help
Yevgeniy Goncharov
Ещё как вариант припарковаться на aws или cloudflare если jino это позволяет и дальше по сценарию
У jino, крайне скудно по сценарию
источник

A

Aba in Sys-Admin Help
V B
ну это только смотреть конфиг. для сервера там обычно auto=add пишут
так, есть некоторый прогресс: при коннекте, впн клиенту выдается ip из сети впн сервера: 172.22.22.113
как я писал ранее, этот йпшник не пингуется, но если прописать через него маршрут до сети впн клиента - пинги до этой сети (172.22.8.0/22) начнут идти
источник

n

n0mad in Sys-Admin Help
Yevgeniy Goncharov
Да. Раньше прям в коробке этого не было
Не блин, соврал(
источник

n

n0mad in Sys-Admin Help
нет такого в том запросе
источник

n

n0mad in Sys-Admin Help
Но, есть куча новых коммандлетов приходящих с модулем Microsoft.Graph. По сути это надстройки над обычными граф запросами, но тут не нужно создавать приложений и используется Device Authorization
источник

n

n0mad in Sys-Admin Help
источник

VB

V B in Sys-Admin Help
Aba
так, есть некоторый прогресс: при коннекте, впн клиенту выдается ip из сети впн сервера: 172.22.22.113
как я писал ранее, этот йпшник не пингуется, но если прописать через него маршрут до сети впн клиента - пинги до этой сети (172.22.8.0/22) начнут идти
ipsec policy и роуты  это не одно и то же. Либо вы используете ipsec для шифрования чего-то, что имеет интерфейсы, и тогда накручиваете роутинг через интерфейсы, или, если нужно только определенные подсети прокинуть, тогда указываете их в  policy и они будут заворачиваться в ipsec
источник

VB

V B in Sys-Admin Help
при этом для ipsec важно и src и dst адреса
источник

VB

V B in Sys-Admin Help
а для роутинга только dst
источник

A

Aba in Sys-Admin Help
V B
ipsec policy и роуты  это не одно и то же. Либо вы используете ipsec для шифрования чего-то, что имеет интерфейсы, и тогда накручиваете роутинг через интерфейсы, или, если нужно только определенные подсети прокинуть, тогда указываете их в  policy и они будут заворачиваться в ipsec
я бы рад это сделать, и собственно делаю, только вот работать чтото не особо желает
источник

A

Aba in Sys-Admin Help
Из конфига:
   local_ts    = 172.22.20.0/22
   remote_ts   = 172.22.8.0/22
источник

VB

V B in Sys-Admin Help
там еще кстати у стронгсвана 2 варианта
источник

A

Aba in Sys-Admin Help
Как минимум должен пинговаться йпшник который выдал сам ipsec удаленной стороне, но и он не пингуется
источник

A

Aba in Sys-Admin Help
V B
там еще кстати у стронгсвана 2 варианта
я второй юзаю, если ты про vici интерфейс
источник

VB

V B in Sys-Admin Help
старый через ipsec.conf
источник

VB

V B in Sys-Admin Help
и новый через swanctl
источник

A

Aba in Sys-Admin Help
V B
и новый через swanctl
вот через него. ipsec.conf - stroke plugin, swanctl - vici plugin
источник

VB

V B in Sys-Admin Help
на centos новые демоны не дружили с selinux
источник

A

Aba in Sys-Admin Help
V B
на centos новые демоны не дружили с selinux
да я уже и на старом чекнул - поведение тоже самое
источник