Σελ. 99 από 141 ΠρώτηΠρώτη ... 798994979899100101104109119 ... ΤελευταίαΤελευταία
Εμφάνιση 1.471-1.485 από 2112
  1. #1471
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.344
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    Μιλαμε ουτε τo subnet που παιζω δε βρηκανε........... και μετα τους ειπα οτι εχω 4 subnets. Συμφωνω με Deni, οχι οτι ο γκρινιαρης εχει αδικο. Απλα δε πραγματοποιουνται ολα αυτα.

    Για αυτο σας λεω μην ασχολειστε τοσο υποχονδρια και ipsec σε 2 λεπτα.
    Το openvpn το έχω γιατί πολύ απλά πιστεύω ότι ακόμα και στην έκδοση που τρέχει στα ΜΤ είναι περισσότερο ασφαλές από όλα τα υπόλοιπα.
    Έχει μεγαλύτερη φασαρία να στηθεί.
    Θα μπορούσα να παίξω άνετα με L2TP/IPsec.
    Δεν το θεωρώ εύκολο να το παραβιάσει κάποιος με τις προϋποθέσεις που έθεσα παραπάνω.
    Απλά πιστεύω ότι η ΜΤ κάποια στιγμή θα προσφέρει πλήρης υποστήριξη σε openvpn.
    Οπότε γιατί να ξηλώνω και να στήνω από την αρχή.
    Αυτό είναι το σκεπτικό μου.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  2. #1472
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.124
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    καλημερα, η mikrotik ΠΟΤΕ δεν θα θα υποστηριξει ολα, η ιδια προτεινε το SSTP τα ειχαμε ξαναπει αυτα και αλλου και με τα αναλογα επισημα links.
    Αν ηταν να το κανει θα το ειχε κανει, το OVPN εχει μπει στην ROS απο την εκδοση 3.20!!!!! μιλαμε για απειρα χρονια πισω!
    απλα ΔΕΝ την ενδιαφερει....

  3. #1473
    Εγγραφή
    25-02-2005
    Περιοχή
    Αθήνα - Αμπελόκηποι
    Ηλικία
    60
    Μηνύματα
    25.371
    Downloads
    26
    Uploads
    5
    Τύπος
    FTTH
    Ταχύτητα
    110Mbps/11Mbps
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΓΗΡΟΚΟΜΕΙΟ
    Router
    Fritz 7590
    Και θα περάσουν άλλα τόσα για να σκεφθεί αν θα υποστηρίξει το Wireguard και μερικά ακόμη για την υλοποίηση.
    Ώρες-ώρες μοιάζει με δυσκίνητο καράβι, ακολουθώντας τις εξελίξεις πολύ αργά.

  4. #1474
    Εγγραφή
    14-11-2003
    Περιοχή
    At Milliways, the Restaurant at the End of the Universe
    Ηλικία
    44
    Μηνύματα
    3.048
    Downloads
    96
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    50000/5000
    ISP
    ΟΤΕ Conn-x
    Router
    OpenWRT (WNDR3700v2)
    Παράθεση Αρχικό μήνυμα από Nikiforos Εμφάνιση μηνυμάτων
    καλημερα, η mikrotik ΠΟΤΕ δεν θα θα υποστηριξει ολα, η ιδια προτεινε το SSTP τα ειχαμε ξαναπει αυτα και αλλου και με τα αναλογα επισημα links.
    Αν ηταν να το κανει θα το ειχε κανει, το OVPN εχει μπει στην ROS απο την εκδοση 3.20!!!!! μιλαμε για απειρα χρονια πισω!
    απλα ΔΕΝ την ενδιαφερει....
    Πραγματικά ήθελα να ήξερα με πιο λογική καλή τη πίστη ο κόσμος υιοθέτησε ένα κλειστό πρωτόκολλο που δεν έχει γίνει ποτέ audit. Επειδή η ms κλείσει ότι είναι ασφαλές? Γελοία πράγματα. Και άντε για home use να πεις δε γαμ@#%^%... Αλλά αν είναι σε επαγγελματικό περιβάλλον... στη εταιρία που είμαι απλά θα με είχαν απολύσει με συνοπτικές διαδικασίες κλωτσηδων
    See first, think later, then test. But always see first. Otherwise you will only see what you were expecting. Most scientists forget that. - Douglas Adams
    There's no right, there's no wrong, there's only popular opinion. - Jeffrey Goines (12 Monkeys)


  5. #1475
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.124
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Παράθεση Αρχικό μήνυμα από xhaos Εμφάνιση μηνυμάτων
    Πραγματικά ήθελα να ήξερα με πιο λογική καλή τη πίστη ο κόσμος υιοθέτησε ένα κλειστό πρωτόκολλο που δεν έχει γίνει ποτέ audit. Επειδή η ms κλείσει ότι είναι ασφαλές? Γελοία πράγματα. Και άντε για home use να πεις δε γαμ@#%^%... Αλλά αν είναι σε επαγγελματικό περιβάλλον... στη εταιρία που είμαι απλά θα με είχαν απολύσει με συνοπτικές διαδικασίες κλωτσηδων
    Ειχα κανει και εγω με ενα φιλο απο το AWΜΝ για να μου δινει ιντερνετ με SSTP το πεταξαμε μπαμ μπαμ...

    συμφωνω μαζι σου την ιδια απορια εχω και εγω. Tα ειχαμε πει και εδω τα σχετικα https://www.adslgr.com/forum/threads...ik-SSTP-server

  6. #1476
    Εγγραφή
    04-09-2005
    Ηλικία
    41
    Μηνύματα
    106
    Downloads
    26
    Uploads
    0
    Ταχύτητα
    51200/5120
    ISP
    Cosmote
    Οπότε μετά από όλα αυτά ποιο θεωρείτε το καλύτερο VPN για mikrotik; ¨Η να ρωτήσω διαφορετικά ποιο είναι το πιο ασφαλές και ποιο είναι το πιο γρήγορα αλλά σχετικά ασφαλές (για mikrotik παντα); Μήπως το IKEV2/IPSEC?

  7. #1477
    Εγγραφή
    08-11-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    59
    Μηνύματα
    2.567
    Downloads
    13
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1G/1G
    ISP
    Inalan
    Router
    Mikrotik 5009
    Παράθεση Αρχικό μήνυμα από esma Εμφάνιση μηνυμάτων
    Οπότε μετά από όλα αυτά ποιο θεωρείτε το καλύτερο VPN για mikrotik; ¨Η να ρωτήσω διαφορετικά ποιο είναι το πιο ασφαλές και ποιο είναι το πιο γρήγορα αλλά σχετικά ασφαλές (για mikrotik παντα); Μήπως το IKEV2/IPSEC?
    Καλύτερο είναι αυτό που ξέρεις να ρυθμίζεις σωστά.

    Αν δεν ξέρεις τώρα και έχεις χρόνο να ασχοληθείς ξεκίνα με το L2TP / ipsec και προχώρα.

    Είμαι κι εγω σε αυτη τη φάση και αρκετά ικανοποιημένος.

    Με PPTP μην ασχοληθείς.

    Και για το SSTP καλά λόγια διαβάζω απ την ιδια τη Μικροτικ αλλά μη φοβάσαι και τόσο....σε μένα και να μπούνε τι θα κάνουν?

    Σιγα τα κρατικά μυστικά που έχω

    Η ασφάλεια είναι σχετική...

    Καλύτερα να έχεις σαν αρχή το backup για το ενδεχόμενο ζημιάς και τους δυνατούς κωδικούς.

    Καλή επιτυχία να έχεις.

  8. #1478
    Εγγραφή
    04-09-2005
    Ηλικία
    41
    Μηνύματα
    106
    Downloads
    26
    Uploads
    0
    Ταχύτητα
    51200/5120
    ISP
    Cosmote
    Δεν ρωτάω για οικιακή χρήση.

    Συμφωνώ με όλα αυτά που γράφεις.

    Αναρωτιέμαι ποιο είναι το καλύτερο για επιχειρησιακό περιβάλλον. Σε μεγάλους οργανισμούς , με CISCO Routers βέβαια, βλέπω ότι προτείνουν IKEV2/IPSEC

    IKEv2
    • Encryption: AES with 256-bit keys in GCM mode
    • Diffie-Hellman group: DH-group 20 (ECP-384 bits)
    • Perfect Forward Secrecy (PFS): DH-group 20 (ECP-384 bits)
    • SA Lifetime: 86400 seconds
    • Dead Peer Detection: keepalive-packets shall be sent periodically with 10 seconds interval. If a peer doesn’t respond
    to a keepalive-packet, retransmission shall occur 5 times with 10 seconds interval.
    IPSec
    • Protocol: ESP, tunnel mode
    • ESP encryption: AES with 256-bit keys in GCM mode
    • SA Lifetime: 28800 seconds

  9. #1479
    Εγγραφή
    08-11-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    59
    Μηνύματα
    2.567
    Downloads
    13
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1G/1G
    ISP
    Inalan
    Router
    Mikrotik 5009
    Παράθεση Αρχικό μήνυμα από esma Εμφάνιση μηνυμάτων
    Δεν ρωτάω για οικιακή χρήση.

    Συμφωνώ με όλα αυτά που γράφεις.

    Αναρωτιέμαι ποιο είναι το καλύτερο για επιχειρησιακό περιβάλλον. Σε μεγάλους οργανισμούς , με CISCO Routers βέβαια, βλέπω ότι προτείνουν IKEV2/IPSEC

    IKEv2
    • Encryption: AES with 256-bit keys in GCM mode
    • Diffie-Hellman group: DH-group 20 (ECP-384 bits)
    • Perfect Forward Secrecy (PFS): DH-group 20 (ECP-384 bits)
    • SA Lifetime: 86400 seconds
    • Dead Peer Detection: keepalive-packets shall be sent periodically with 10 seconds interval. If a peer doesn’t respond
    to a keepalive-packet, retransmission shall occur 5 times with 10 seconds interval.
    IPSec
    • Protocol: ESP, tunnel mode
    • ESP encryption: AES with 256-bit keys in GCM mode
    • SA Lifetime: 28800 seconds
    Νομίζω θα πρέπει να απευθυνθείς σε επαγγελματίες βέβαια κι εδω μέσα υπάρχουν άτομα που μπορείς να ακούσεις τη γνώμη τους.

  10. #1480
    Εγγραφή
    14-11-2003
    Περιοχή
    At Milliways, the Restaurant at the End of the Universe
    Ηλικία
    44
    Μηνύματα
    3.048
    Downloads
    96
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    50000/5000
    ISP
    ΟΤΕ Conn-x
    Router
    OpenWRT (WNDR3700v2)
    Παράθεση Αρχικό μήνυμα από esma Εμφάνιση μηνυμάτων
    Δεν ρωτάω για οικιακή χρήση.

    Συμφωνώ με όλα αυτά που γράφεις.

    Αναρωτιέμαι ποιο είναι το καλύτερο για επιχειρησιακό περιβάλλον. Σε μεγάλους οργανισμούς , με CISCO Routers βέβαια, βλέπω ότι προτείνουν IKEV2/IPSEC

    IKEv2
    • Encryption: AES with 256-bit keys in GCM mode
    • Diffie-Hellman group: DH-group 20 (ECP-384 bits)
    • Perfect Forward Secrecy (PFS): DH-group 20 (ECP-384 bits)
    • SA Lifetime: 86400 seconds
    • Dead Peer Detection: keepalive-packets shall be sent periodically with 10 seconds interval. If a peer doesn’t respond
    to a keepalive-packet, retransmission shall occur 5 times with 10 seconds interval.
    IPSec
    • Protocol: ESP, tunnel mode
    • ESP encryption: AES with 256-bit keys in GCM mode
    • SA Lifetime: 28800 seconds
    Είναι πολύ καλό επίπεδο αυτό που προτείνει η Cisco. Αν δεν μπορείς να το πιάσεις με μτικ τότε δεν σου κάνουν τα μτικ.
    και για να το κλείσουμε κάπου εδω το off topic (υπάρχει thread για vpn αν θέλουμε), το θέμα δεν είναι τι μπορεί να κάνει ένα mtik, αλλά τι απαιτήσεις υπάρχουν. αν το mtik/cisco/wrt/pfsence/what ever δεν μπορεί να καλύψει τα requirements δεν μας κάνει το συγκεκριμένο προϊόν. είναι λάθος και επικίνδυνο ειδικά σε επαγγελματικό περιβάλλον να ρίχνουμε τις απαιτήσεις γιατί δεν μας καλύπτει το brand που έχουμε διαλέξει. είναι σαν να λέει κάποιος οτι έχω ενα σκύλο που κατουράει μέσα στο σπίτι, αλλά τι να κάνω έτσι είναι ο σκύλος, κυκλοφορώ με τη σφουγγαρίστρα και όλα καλά. τώρα αν η κουβέντα ειναι σε ερασιτεχνικό επίπεδο, μια χαρά.
    τα μτικ γενικά είναι πολύ καλά και φθηνά για να υποστηρίξουν δίκτυα τύπου awmn, που ειδικά εκει έχουν την καλύτερη στόχευση που υπάρχει στην αγορά. όμως ΔΕΝ κάνουν για internet gateways, και αν τα χρησιμοποιείς έτσι τοτε θέλουν άλλο εξοπλισμό να τα υποστηρίζει εκεί που δεν μπορούν.
    Τελευταία επεξεργασία από το μέλος xhaos : 23-12-19 στις 08:36.
    See first, think later, then test. But always see first. Otherwise you will only see what you were expecting. Most scientists forget that. - Douglas Adams
    There's no right, there's no wrong, there's only popular opinion. - Jeffrey Goines (12 Monkeys)


  11. #1481
    Εγγραφή
    13-11-2002
    Περιοχή
    Αστρίς Θάσου
    Ηλικία
    45
    Μηνύματα
    4.627
    Downloads
    37
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    350/100
    ISP
    Cosmote 4G - 5G - VDSL
    DSLAM
    ΟΤΕ - ΑΣΤΡΙΔΑ ΘΑΣΟΥ
    Router
    RB LHGG & ZTE MC 8020
    καλημέρα στην παρέα.... δουλευοντας script για το φβ και youtube... ώστε να μαζευω τις διευθύνσεις τους και να τις δρομολογό απο συγκεκριμένη ip.... προσπαθώ να κάνω το ίδιο και με το radio πχ live24.gr.... τι να αλλάξω για να μαζευει και τις ip's απ τους σταθμούς που παιζουν???

    :foreach i in=[/ip dns cache all find where (name~"live24.gr" || name~"live24") && (type="A") ] do={
    :local tmpAddress [/ip dns cache get $i address];
    delay delay-time=500ms
    #prevent script from using all cpu time
    :if ( [/ip firewall address-list find where address=$tmpAddress] = "") do={
    :local cacheName [/ip dns cache get $i name];
    #:log info "added entry: $cacheName $tmpAddress";
    /ip firewall address-list add address=$tmpAddress list=radio timeout=2d23:59:59 comment=$cacheName;
    }
    };

  12. #1482
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.344
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από puntomania Εμφάνιση μηνυμάτων
    καλημέρα στην παρέα.... δουλευοντας script για το φβ και youtube... ώστε να μαζευω τις διευθύνσεις τους και να τις δρομολογό απο συγκεκριμένη ip.... προσπαθώ να κάνω το ίδιο και με το radio πχ live24.gr.... τι να αλλάξω για να μαζευει και τις ip's απ τους σταθμούς που παιζουν???

    :foreach i in=[/ip dns cache all find where (name~"live24.gr" || name~"live24") && (type="A") ] do={
    :local tmpAddress [/ip dns cache get $i address];
    delay delay-time=500ms
    #prevent script from using all cpu time
    :if ( [/ip firewall address-list find where address=$tmpAddress] = "") do={
    :local cacheName [/ip dns cache get $i name];
    #:log info "added entry: $cacheName $tmpAddress";
    /ip firewall address-list add address=$tmpAddress list=radio timeout=2d23:59:59 comment=$cacheName;
    }
    };
    Το παραπάνω δεν νομίζω ότι δουλεύει σε ν6.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  13. #1483
    Εγγραφή
    13-11-2002
    Περιοχή
    Αστρίς Θάσου
    Ηλικία
    45
    Μηνύματα
    4.627
    Downloads
    37
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    350/100
    ISP
    Cosmote 4G - 5G - VDSL
    DSLAM
    ΟΤΕ - ΑΣΤΡΙΔΑ ΘΑΣΟΥ
    Router
    RB LHGG & ZTE MC 8020
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Το παραπάνω δεν νομίζω ότι δουλεύει σε ν6.
    ..δε με βοηθας...

  14. #1484
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.344
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από puntomania Εμφάνιση μηνυμάτων
    ..δε με βοηθας...
    Πες ότι αφήνουμε στην άκρη το θέμα του ν6...
    Θα πρέπει να προσθέσεις όλα τα domain όλων των σταθμών εκπομπής.
    Από που εκπέμπει δηλαδή κάθε σταθμός.
    Όχι το domain του live24.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  15. #1485
    Εγγραφή
    13-11-2002
    Περιοχή
    Αστρίς Θάσου
    Ηλικία
    45
    Μηνύματα
    4.627
    Downloads
    37
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    350/100
    ISP
    Cosmote 4G - 5G - VDSL
    DSLAM
    ΟΤΕ - ΑΣΤΡΙΔΑ ΘΑΣΟΥ
    Router
    RB LHGG & ZTE MC 8020
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Πες ότι αφήνουμε στην άκρη το θέμα του ν6...
    Θα πρέπει να προσθέσεις όλα τα domain όλων των σταθμών εκπομπής.
    Από που εκπέμπει δηλαδή κάθε σταθμός.
    Όχι το domain του live24.
    έμ έτσι δουλειά δεν γίνετε... άλλος τρόπος δεν παίζει...?

Σελ. 99 από 141 ΠρώτηΠρώτη ... 798994979899100101104109119 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Mikrotik IPv6 σε PPPoE client με modem σε bridge mode
    Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 136
    Τελευταίο Μήνυμα: 24-05-23, 22:17
  2. Μηνύματα: 493
    Τελευταίο Μήνυμα: 18-05-19, 17:35
  3. Mikrotik 2011 DHCP lease failed without success Point to Multipoint
    Από jvam στο φόρουμ Networking
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 18-10-14, 21:56
  4. IPV6 + IPV4 SPEED TEST
    Από babis3g στο φόρουμ ADSL
    Μηνύματα: 7
    Τελευταίο Μήνυμα: 05-09-14, 18:00

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας