abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:33 | Nová verze

    Byla vydána nová verze 1.54.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Jan Václav.

    Ladislav Hagara | Komentářů: 0
    dnes 14:11 | IT novinky

    Knižní edice správce české národní domény přináší novou knihu zkušeného programátora Pavla Tišnovského s názvem Programovací jazyk Go. Publikace nabízí srozumitelný a prakticky zaměřený pohled na programování v tomto moderním jazyce. Nejedná se však o klasickou učebnici, ale spíše o průvodce pro vývojáře, kteří s Go začínají, nebo pro ty, kdo hledají odpovědi na konkrétní otázky či inspiraci k dalšímu objevování. Tištěná i digitální verze knihy je již nyní k dispozici u většiny knihkupců.

    Ladislav Hagara | Komentářů: 0
    dnes 13:11 | IT novinky

    OpenAI zpřístupnila (en) nové nenáročné otevřené jazykové modely gpt-oss (gpt-oss-120b a gpt-oss-20b). Přístupné jsou pod licencí Apache 2.0.

    Ladislav Hagara | Komentářů: 2
    dnes 04:33 | Nová verze

    Byla vydána RC verze openSUSE Leap 16. S novým instalátorem Agama, Xfce nad Waylandem a SELinuxem.

    Ladislav Hagara | Komentářů: 0
    dnes 03:44 | Nová verze

    Google Chrome 139 byl prohlášen za stabilní. Nejnovější stabilní verze 139.0.7258.66 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 12 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře. S verzí 139 přestal být podporován Android 8.0 (Oreo) a Android 9.0 (Pie).

    Ladislav Hagara | Komentářů: 0
    včera 19:11 | Komunita

    Společnost JetBrains se stala platinovým sponzorem multiplatformního open source herního enginu Godot. K vývoji her lze používat Rider for Godot. Zdarma pro nekomerční účely.

    Ladislav Hagara | Komentářů: 0
    včera 16:55 | Nová verze

    Byla vydána verze 9.0 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Verze 9.0 je založena na Debianu 13 Trixie. Přehled novinek v poznámkách k vydání a informačním videu.

    Ladislav Hagara | Komentářů: 0
    včera 13:44 | IT novinky

    Operátor O2 dává všem svým zákazníkům s mobilními službami poukaz v hodnotě 300 Kč na nákup telefonu nebo příslušenství jako omluvu za pondělní zhoršenou dostupnost služeb.

    Ladislav Hagara | Komentářů: 12
    včera 04:00 | Nová verze

    Společnost NVIDIA vydala verzi 13.0 toolkitu CUDA (Wikipedie) umožňujícího vývoj aplikací běžících na jejich grafických kartách. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    4.8. 04:22 | IT novinky

    Byly vyhlášeni vítězové a zveřejněny vítězné zdrojové kódy (YouTube, GitHub) již 28. ročníku soutěže International Obfuscated C Code Contest (IOCCC), tj. soutěže o nejnepřehlednější (nejobfuskovanější) zdrojový kód v jazyce C.

    Ladislav Hagara | Komentářů: 9
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (27%)
     (28%)
     (5%)
     (8%)
     (4%)
     (1%)
     (2%)
     (24%)
    Celkem 222 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník

    Dotaz: Mikrotik L2TP / IPsec

    4.6.2017 19:59 zipi | skóre: 21
    Mikrotik L2TP / IPsec
    Přečteno: 2074×
    Zdravím, už nějaký den bojuji s VPNkou postavenou na protokolu L2TP s možnosti IPsec .. Připojení k VPN je bez problému .. Celý problém nastavena pokud se dva uživatelé a více přepojují ze stejné veřejné IP adresy pak není možné provést ping na daný Mikrotik. Od sledoval jsem, že ping na jednom stroji po cca 30s se zastavím a začne odpovídat druhý stroj. Pokud postavím VPN pouze na L2TP tak je vše bez problému, celý problém je v IPsecu - nesetkal jste se s tím někdo už ..? PS: zkoušel jsem i strýčka googla, ale možná špatně :(

    Děkuji moc za pomoc ..

    Řešení dotazu:


    Odpovědi

    Řešení 1× (zipi (tazatel))
    Max avatar 4.6.2017 22:56 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Mikrotik L2TP / IPsec
    Na více klientů za stejným natem musí být podpora. Nevím, zda jí Mikrotik má. Např. StrongSwan ano.
    Další věcí je, že aby to správně fungovalo třeba ve win, tak je třeba udělat zápis do registrů, aby win ignorovaly checksumy packetů.
    FreeBSD/pfSense L2TP nat-nat nezvládá vůbec (dřív na to byl patch, který už ale pro novější kernely asi není).
    Linux+strongswan je bez problémů.
    Každopádně bych se na L2TP vykašlal, není jediný důvod jej používat, 100x lepší je IKEv2. Mikrotik by IKEv2 měl podprovat, ale nevím, jak dobře. Linux+StrongSwan je opět bez problémů.
    Zdar Max
    Měl jsem sen ... :(
    4.6.2017 23:46 zipi | skóre: 21
    Rozbalit Rozbalit vše Re: Mikrotik L2TP / IPsec
    Děkuji moc za informaci, v čem je IKEv2 lepší než L2TP ..? Co jsem koukal tak v základu má lepší šifrování mezi serverem a klientem a měla by být o dost rychlejší.
    Řešení 1× (zipi (tazatel))
    Max avatar 5.6.2017 01:38 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Mikrotik L2TP / IPsec
    Lepší je to v tom, že jedeš čistě IPSEC. V případě L2TP over IPSEC jedeš L2TP uvnitř IPSEC tunelu a L2TP má pak problémy s checksummy packetů kvůli natu. Ve windows to pak musíš řešit ruční úpravou registrů. Kernel bsdéčka s tím má také problém.
    A IKEv2 je podporováno taktéž ve všem, stejně jako L2TP.
    Já jedu v jobu IKEv2, testoval jsem i L2TP over IPSEC, ale oproti IKEv2 to má jen nevýhody, žádnou výhodu navíc to nemá.
    Na Androidech pak používám Strongswan klienta a pak se o tunel nemusíš starat. Navíc díky mobike rozšíření se sám tunel chytne když přejdeš z wifi na LTE a naopak. Fakt to drží. Stejně tak dobře se to chová na Windows s jeho integrovaným IPSEC klientem.
    Zdar Max
    Měl jsem sen ... :(

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.