abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 14:00 | Zajímavý projekt

Vítězným projektem letošního ročníku soutěže určené vývojářům open source hardwaru Hackaday Prize se stal modulární senzorový systém FieldKit.

Ladislav Hagara | Komentářů: 1
včera 15:44 | Nová verze

Byl vydán Debian 10.2, tj. druhá opravná verze Debianu 10 s kódovým názvem Buster. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 10 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

Ladislav Hagara | Komentářů: 1
15.11. 13:22 | Zajímavý článek

Na stránkách spolku OpenAlt vyšel Rozhovor s Jaroslavem Tulachem o GraalVM – o kompilátoru umožňujícím v jednom programu kombinovat různé jazyky (Java, JavaScript, Ruby, R, C, C++, Fortran, Rust aj.), překládat do nativních binárek nebo si snadno vytvořit vlastní jazyk a použít při tom stávající ekosystém (debugger, profiler, IDE atd.).

xkucf03 | Komentářů: 0
15.11. 11:55 | Komunita

Bylo spuštěno předobjednávání linuxových chytrých telefonů PINEPHONE v limitované edici BraveHeart. Cena telefonu je 149 dolarů. Cena dopravy do Česka je 15 dolarů. Telefony by mely být odesílány na přelomu prosince a ledna.

Ladislav Hagara | Komentářů: 23
15.11. 02:22 | Pozvánky

Fedora 31 Release Party, tj. oslava nedávného vydání Fedory 31, se uskuteční ve středu 20. listopadu v Brně. Program přednášek bude upřesněn.

Ladislav Hagara | Komentářů: 3
15.11. 01:11 | Nová verze

Příspěvek na blogu webové aplikace pro spolupráci na zdrojových kódech pomocí gitu Gitea (Wikipedie) představuje novinky a ukazuje náhledy nové major verze 1.10.0 této v programovacím jazyce Go naprogramované aplikace. Nově jsou například vedle sebe zobrazovány původní a nové verze obrázků.

Ladislav Hagara | Komentářů: 0
14.11. 22:33 | IT novinky

Společnost Docker stojící za stejnojmennou kontejnerovou technologií čelila vážným finančním problémům. Stávající investoři do ní ale vložili dalších 35 milionů dolarů a společnost Mirantis odkoupila Docker Enterprise.

Ladislav Hagara | Komentářů: 0
14.11. 16:11 | IT novinky

Od 24. listopadu bude možné předobjednat přenosný počítač Pocket Popcorn Computer (Pocket P.C.) s 1.2 GHz Quad-Core ARM Cortex-A53 CPU, 2GB DDR3 RAM, 32GB eMMC Memory, 4.95" Full HD IPS LCD a 3200 mAh Removable Battery. Počítač by měl být odesílán v květnu 2020. Předinstalován by měl být Debian 10.

Ladislav Hagara | Komentářů: 113
14.11. 11:11 | Komunita

Canonical věnoval nadaci UBports další telefony a tablety pro podporu vývoje Ubuntu Touch, tj. Ubuntu pro telefony a tablety. Vybraní vývojáři Ubuntu Touch je mohou získat zdarma.

Ladislav Hagara | Komentářů: 24
14.11. 09:33 | Zajímavý projekt

Společnost GitHub v rámci svého GitHub Archive Programu vytvoří několik off-line záloh open source softwaru nacházejícího se na GitHubu pro budoucí generace. První taková záloha všech aktivních repozitářů proběhne 2. února 2020 ve spolupráci se společností Pigl na jejich piqlFilmy a uložena bude v Arktickém světovém archivu. Případné obnovení ze zálohy by mělo být možné i za 1 000 let.

Ladislav Hagara | Komentářů: 7
Jaké hodinky nosíte (nejčastěji)?
 (24%)
 (6%)
 (16%)
 (54%)
Celkem 216 hlasů
 Komentářů: 13, poslední dnes 18:02
Rozcestník

www.AutoDoc.Cz

Dotaz: Fortigate vs Mikrotik

9.4. 14:31 bigBRAMBOR | skóre: 33
Fortigate vs Mikrotik
Přečteno: 639×
Ahoj, potřebuju poradit jak lze udělat L2 tunnel mezi mikrotikem a fortigatem. Mikrotik pouziva nejaky svuj pazneht eoip, ale samozrejme to nepodporuje fortigate, u toho bych pouzil VxLAN, jenze ten zase neumi fortigate. Takze umim to na obojim, ale nejak se neumim potkat. Jde mi opravdu o to, protahnout sit z jednoho zarizeni internetem a na nejakem fyzickem portu ji vytahnout na druhem zarizeni. Napada vas nejake reseni kde se mikrotik a fortigate potkaji, tedy ze to umí oba dva?

Odpovědi

9.4. 15:31 citanus | skóre: 12 | Cork (Ireland)
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik

ipsec?

9.4. 15:36 bigBRAMBOR | skóre: 33
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
pro zašifrování jiste, ale jak dostat skr L2 tunnel. Standardne ipsec sifrovuje spojeni mezi dvema body, plus prida dalsi routovaci tabulku, aby proroutoval dve interni site mezi sebou, ale ja prave routing tam mit nemuzu. Nebo se do nej daji mrsknout IPIP nebo GRE protokoly, ale to je porad IP routing. Do IPSEC se da zabalit i VxLAN, nebo to eoip, ale nevim o tom ze by ipsec sam zvladnul tunnel.
9.4. 18:54 NN
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
Urcite potrebujes L2? Nestacilo by ten routing vhodne premaskovat 1:1?
9.4. 21:59 Petr
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
L2 jsou MAC. K cemu je tlacit skrz VPN ? Brutalne, a v 99% pripadu naprosto zbytecne, vzroste traffic. Mikrotik i FG umi IpSec. Tedy IKE i ESP. Nevymyslej kolo.
10.4. 07:23 Vantomas | skóre: 28 | Praha
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
Výše píše, že to chce na L2... A tak tam třeba bude potom hnát nějaký L2 protokol.
10.4. 14:25 bigBRAMBOR | skóre: 33
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
jde o nejaky PLC bazmek, nerad bych do toho vrtal
Max avatar 10.4. 08:29 Max | skóre: 67 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
Napadají mně jen dvě věci, buď koupit hw, aby byly obě strany shodné a mohlo se použít EOIP, nebo vxlan. Další možností je zkusit na ten Mikrotik nainstalovat openwrt jako metarouter, ten by měl vxlan umět. Ale to mi nepřijde moc ok :-/.
A L2TP over IPSEC na takovou věc použít asi nepůjde.
Zdar Max
Měl jsem sen ... :(
10.4. 14:27 bigBRAMBOR | skóre: 33
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
jo, radsi jsem se zeptal, ale v duchu uz pocital s alternativou, ze na jednu stranu hodim docasne nejakej pidi mikrotik, ono to opravdu nema zadny trafic, jednotky kb/s, a prohodim i tu stranu kde je mikrotik za fortigate. na ten openwrt se podivam, aspon pro zajimavost.
10.4. 15:59 Petr
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
Jeste muzes zkusit GRE over IPSec. Tim protlacis L2.Meli by to podporovat obe krabice.
10.4. 16:25 NN
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
Dokumentace a implementace GRE je na obou stranach dost mizerna..
10.4. 21:23 BigBRAMBOR
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
Hlavne nevim jestli gre tohle resi, nepouziva se prave na vrstve L3? Jako tunnel pro proroutovani? Minimalne na mikrotiki nedas gre do bridge a na fortinetu do wire pairu.
11.4. 19:53 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik

GRE je L4 vrstva. Ale Ethernet přenášet umí také. Je to součást standardu a Linux to implementuje (ip link add type gretap). Ale když pán trvá na RouterOS, tak ten standardní Ethernet nad GRE neumí. Mám ale dojem, že GRE neřeší fragmentaci, takže si musíte zajistit jinak, abyste se vešli do MTU.

Max avatar 11.4. 20:23 Max | skóre: 67 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik

takže si musíte zajistit jinak, abyste se vešli do MTU

To řeší vhodně nastavený MSS, ne?
Zdar Max
Měl jsem sen ... :(
12.4. 07:54 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik

Pokud v tom máte jenom TCP. (Pak ale jaksi požadavek na L2 tunel je zbytečně silný). Spolehlivé řešení je snížit MTU rozhraní na původci rámců nebo použít jiný tunelovací mechanismus, který fragmentaci řeší.

Jednou jsem podobnou věc (přepravit Ethernetové rámce po IP síti jinam) potřeboval a skončil jsem u OpenVPN. Nejenom kvůli fragmentaci, ale také kvůli chybě v Linuxu, která způsobovala pád jádra, když přišel rámec s ICMPv6 přes GRE tunel do bridge a já jsem měl na bridgi odpojený síťový stack, aby bridge byl opravdu transparentní. Možná to už opravili, protože následujících několik opravných jader se hrabalo v postižené oblasti, ale už jsem neměl příležitost to přetestovat.

Max avatar 12.4. 07:59 Max | skóre: 67 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
To je pravda.
Zdar Max
Měl jsem sen ... :(
12.4. 07:48 BigBRAMBOR
Rozbalit Rozbalit vše Re: Fortigate vs Mikrotik
Fajn, takze jaka je nova informace kterou mi pan musel napsat, krome toho ze jsem spletl vrstvu? Ze na mikrotiku gre nejde pouzit pro prenos L2 a na fortinetu taky ne, to jsem uz psal.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.