Size: a a a

2019 July 29

KR

Konstantin Rostovtse... in ViPNet
Kirill
Как повезëт. Я в таких случаях ставил в шедулере дейли ребут через 20 мин. Если вдруг что-то пойдет не так и я отвалюсь, что бы узел автоматом ребутнулся и все сервисы снова запустил
Как вариант)
источник

A

ALEXEY in ViPNet
Konstantin Rostovtsev
Как вариант)
Прям задумался, спустя 15 лет уверенности.
Уверенность в том, что iplir stop - это команда запрещающая демону вносить изменения в конфиг. Из этого следует, что даже если вы за динамическим nat, keep alive при iplir stop будут посылаться...
источник

K

Kirill in ViPNet
После iplir stop текущие сессии принудительно не рвутся, но новые шифрованные соединения уже не установятся
источник

I

Igor in ViPNet
А вот тут уже я сомневаюсь) должны)
источник

K

Kirill in ViPNet
Igor
А вот тут уже я сомневаюсь) должны)
Предлагаю Вам потестировать на чем-то очень удаленном :)
источник

I

Igor in ViPNet
Kirill
Предлагаю Вам потестировать на чем-то очень удаленном :)
Ну зачем удаленное, есть же стенды)
источник

С

Сева in ViPNet
нужно лишь два hw-va и тачка с клиентом
источник

Z

Zero771977 in ViPNet
Kirill
После iplir stop текущие сессии принудительно не рвутся, но новые шифрованные соединения уже не установятся
Только если изменились параметры доступа у удаленного узла. Вот эти самые изменения в драйвер прогрузить некому
источник

Z

Zero771977 in ViPNet
ALEXEY
Прям задумался, спустя 15 лет уверенности.
Уверенность в том, что iplir stop - это команда запрещающая демону вносить изменения в конфиг. Из этого следует, что даже если вы за динамическим nat, keep alive при iplir stop будут посылаться...
Будут, пока кто-то по клавиатуре стучит. Отошел чаю попить и putty засыпает, перестает поддерживать соединение, опрос координатора прекращается, соединение закрывается, если Вы за динамикой, то новое соединенин 99%  будет с нового порта и оно не установится, так как любые изменения запрещены
источник

D

Demonx351 in ViPNet
Andrew Tagashev
Деловая почта, если память не изменяет, достаточно давно получила бумажку от Конторы, где указали что это доверенный канал передачи ключевых дистибутивов, т.е. даже через интернеты (в случае если на тачке только ДП), а если в рамках VPN то хоть через файлообменник
А можно отсылку на документы пожалуйста, в то очень остро стоит вопрос с пересылкой ключевки и конфигов пользователей. ФПС очень долго
источник

D

Demonx351 in ViPNet
Я имею ввиду на распространение внутри VPN (защищённой сети)
источник

AT

Andrew Tagashev in ViPNet
Demonx351
Я имею ввиду на распространение внутри VPN (защищённой сети)
Не распространение, а передача. Это важно.
А документы, подтверждающие эту возможность относятся к пограничному оборудованию, т.е. к координаторам
источник

D

Demonx351 in ViPNet
Andrew Tagashev
Не распространение, а передача. Это важно.
А документы, подтверждающие эту возможность относятся к пограничному оборудованию, т.е. к координаторам
Да, передача. То есть в правилах пользования прописано?
источник

AT

Andrew Tagashev in ViPNet
Написано что доверенным каналом передачи
источник

D

Demonx351 in ViPNet
Andrew Tagashev
Написано что доверенным каналом передачи
А товарищи регуляторы по этому поводу вопросов не задают? Есть ли опыт?) Спасибо
источник

AT

Andrew Tagashev in ViPNet
Если оборудование/прошивка сертифицированно, а так же есть (желательно) подписанная схема, где видно что ключи бегают только в рамках КЗ и VPN
источник

AT

Andrew Tagashev in ViPNet
Тогда совсем вопросов не будет
источник

КХ

Константин Хабаров... in ViPNet
Всем привет. Может кто в курсе, нет ли аналогичной этой группе по Dallas lock?
источник

A

ALEXEY in ViPNet
Zero771977
Будут, пока кто-то по клавиатуре стучит. Отошел чаю попить и putty засыпает, перестает поддерживать соединение, опрос координатора прекращается, соединение закрывается, если Вы за динамикой, то новое соединенин 99%  будет с нового порта и оно не установится, так как любые изменения запрещены
Так тут не в ViPNet дело, это срабатывает время жизни сессии по тайм-ауту. У UDP сессий на всех firewall настроен тайм-аут 30 секунд. У нас есть заказчик, у которого это время изменено на иное - несколько минут. А если час поставить, то вас можно сессию держать
источник

O

Ormazd in ViPNet
Константин Хабаров
Всем привет. Может кто в курсе, нет ли аналогичной этой группе по Dallas lock?
+1
источник