Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

(ох, сейчас забанят наверно)

Добрый день! Настроил Site-to-Site VPN между двумя кинетиками в разных странах. Две подсети, все красиво работает. Но хотелось бы знать как.

Скажите, почему не видно никаких дополнительных статических маршрутов в вебморде? Настраивал все по гайду https://help.keenetic.com/hc/en-us/articles/360000422620-IPsec-VPN-site-to-site . Оно всё как-то само по себе работает, но хотелось бы разобраться, как. Откуда устройства из сети 192.168.2.x знают о том, как найти всё в 192.168.3.x? Ну и наоборот.

Например, в гайде, где объединяется несколько сетей, принцип работы предельно понятен. Статические маршруты тоже ручками прописываются: https://help.keenetic.com/hc/ru/articles/360005620840-Объединение-более-двух-сетей-используя-VPN-сервер-на-Keenetic

А тут как-то не могу разобраться. В википедии про site-to-site очень коротко подано. А гугл дает только гайды настройки site-to-site VPN на разных железках или каком-нибудь софте. А тут и phase 1, phase 2, и терминология а ля nailed-up, tunnel/transport mode. 

Уважаемое комьюнити, можете порекомендовать какую-нибудь документацию на эту тему? :)

И отдельный вопрос про шифрование IKE. По дефолту выбран DES. Есть ли причина? С AES256 будет слишком высокая нагрузка на роутер/высокий пинг/низкая скорость?

Заранее спасибствую :)

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.