Jump to content

Recommended Posts

Posted

(ох, сейчас забанят наверно)

Добрый день! Настроил Site-to-Site VPN между двумя кинетиками в разных странах. Две подсети, все красиво работает. Но хотелось бы знать как.

Скажите, почему не видно никаких дополнительных статических маршрутов в вебморде? Настраивал все по гайду https://help.keenetic.com/hc/en-us/articles/360000422620-IPsec-VPN-site-to-site . Оно всё как-то само по себе работает, но хотелось бы разобраться, как. Откуда устройства из сети 192.168.2.x знают о том, как найти всё в 192.168.3.x? Ну и наоборот.

Например, в гайде, где объединяется несколько сетей, принцип работы предельно понятен. Статические маршруты тоже ручками прописываются: https://help.keenetic.com/hc/ru/articles/360005620840-Объединение-более-двух-сетей-используя-VPN-сервер-на-Keenetic

А тут как-то не могу разобраться. В википедии про site-to-site очень коротко подано. А гугл дает только гайды настройки site-to-site VPN на разных железках или каком-нибудь софте. А тут и phase 1, phase 2, и терминология а ля nailed-up, tunnel/transport mode. 

Уважаемое комьюнити, можете порекомендовать какую-нибудь документацию на эту тему? :)

И отдельный вопрос про шифрование IKE. По дефолту выбран DES. Есть ли причина? С AES256 будет слишком высокая нагрузка на роутер/высокий пинг/низкая скорость?

Заранее спасибствую :)

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.