tremp Опубликовано 26 октября, 2016 Жалоба Share Опубликовано 26 октября, 2016 Дельта перестала принимать оплату онлайн - только наличкой. Билайн подключать не хочет - сроков подключения нет и за неделю так и не позвонили. Реал среагировал быстро, но и тут "засада" GRE не пропускает - теперь дополнительно "белый айпишник" придется арендовать.....)))) Ссылка на комментарий Поделиться на другие сайты More sharing options...
dr.Evil Опубликовано 26 октября, 2016 Жалоба Share Опубликовано 26 октября, 2016 "белый айпишник" придется арендовать.....)))) да там 50 р. делов ) Ссылка на комментарий Поделиться на другие сайты More sharing options...
tremp Опубликовано 26 октября, 2016 Автор Жалоба Share Опубликовано 26 октября, 2016 да я понимаю, но блин - на дельте все работало, а тут перестало - мне это только для одного впн подключения нужно и ради него столько мороки В принципе, по совокупности какая-то бредовая ситуация)))) Ссылка на комментарий Поделиться на другие сайты More sharing options...
dr.Evil Опубликовано 26 октября, 2016 Жалоба Share Опубликовано 26 октября, 2016 да я понимаю, но блин - на дельте все работало, а тут перестало может маршрутер надо перенастраивать? Ссылка на комментарий Поделиться на другие сайты More sharing options...
tremp Опубликовано 26 октября, 2016 Автор Жалоба Share Опубликовано 26 октября, 2016 реаловский.... да в чем проблема общими усилиями разобрались - может еще л2тп вместо ппое настроит администратор - тоже решение Ссылка на комментарий Поделиться на другие сайты More sharing options...
Space Pigs Опубликовано 27 октября, 2016 Жалоба Share Опубликовано 27 октября, 2016 Когда есть свой vds, прокинуть через него gre не проблема. Добавляется модуль ядра ip_nat_gre. Да, не всякий nat просто так нормально пропускает gre. Переходя на другого провайдера получаешь некие сюрпризы. Хочешь дам простейший openvpn до моего vds, будешь через него гонять gre и всё что треба. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Space Pigs Опубликовано 27 октября, 2016 Жалоба Share Опубликовано 27 октября, 2016 Ну а почему pptp ?Это же каменный век.Щас все современные сервисы дают l2tp ipsec,он работает через nat.Если там свой сервер, то поднять l2tp ваще лехко.Кто хочет протестировать работу pptp,вот тут vpn-server.netкуча серверов.Всё это доступно много лет.Но внутри у них разрешены только dns,http,https, и даже пинга нет. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Space Pigs Опубликовано 27 октября, 2016 Жалоба Share Опубликовано 27 октября, 2016 Вот щас тестил - на Megafon-3G работает PPTP !!! Сервер мой любимый с красивым адресом 65.60.20.70 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Space Pigs Опубликовано 27 октября, 2016 Жалоба Share Опубликовано 27 октября, 2016 реаловский.... да в чем проблема общими усилиями разобрались - может еще л2тп вместо ппое настроит администратор - тоже решение Но блин, если затык в провайдерском нате, то как влияет тип подключения абонента pppoe или l2tp ??? И то, и другое суть ppp, и там и там серый ip, который выше натится, в чём разница-то ? Другое железо принимает l2tp ? На этом другом железе более правильный нат ? Ссылка на комментарий Поделиться на другие сайты More sharing options...
tremp Опубликовано 27 октября, 2016 Автор Жалоба Share Опубликовано 27 октября, 2016 Но блин, если затык в провайдерском нате, то как влияет тип подключения абонента pppoe или l2tp ??? И то, и другое суть ppp, и там и там серый ip, который выше натится, в чём разница-то ? Другое железо принимает l2tp ? На этом другом железе более правильный нат ? я не совсем админ - могу и ошибаться, но судя, по гуглу л2тп не использует гре и на практике - вчера с другом на другом впн сервере, тоже не смогли подключиться по ппое, а по л2тп получилось....... ЗЗЫ: почему ппое - вопрос не ко мне - не мой сервер - сейчас прошу их админа запустить л2тп. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Space Pigs Опубликовано 27 октября, 2016 Жалоба Share Опубликовано 27 октября, 2016 Ну ты пиши понятно. Я думал речь о методе подключения к провайдеру. Да, L2TP как метод подключения к внешнему серверу работает через любой NAT. Как L2TP без IPSEC (использует UDP/1701), так и L2TP с IPSEC (использует UDP/500 и UDP/4500) так и сам голый IPSEC (тоже 500 и 4500) будут работать через любой NAT. А ещё вот тут vpngate.net куча свободных серверов и протоколов, и PPTP тут уже нет совсем. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Godzilla Опубликовано 1 ноября, 2016 Жалоба Share Опубликовано 1 ноября, 2016 Гре - хре впн - херен. Мне кажется сисадмины спецом понты все эти разводят, чтобы людей нормальных запутать. Я вот серфю интернет и мне вообще по барабану все эти гре-хре и зачем они вообще нужны. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Space Piglet Опубликовано 1 ноября, 2016 Жалоба Share Опубликовано 1 ноября, 2016 Закрытые РКН сайты тоже лехко серфишь ? А если приспичит, к кому пойдешь, к админу ? Ссылка на комментарий Поделиться на другие сайты More sharing options...
donatelo Опубликовано 1 ноября, 2016 Жалоба Share Опубликовано 1 ноября, 2016 Закрытые РКН сайты тоже лехко серфишь ? А если приспичит, к кому пойдешь, к админу ? Лол. По факту да, Реал блочит GRE, причём в техподдержке ничего не сказали, сказали интернет работает и ладушки. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Godzilla Опубликовано 1 ноября, 2016 Жалоба Share Опубликовано 1 ноября, 2016 Закрытые РКН сайты тоже лехко серфишь ? А если приспичит, к кому пойдешь, к админу ? Не приспичит, я закрытые РКН сайты не серфю. Ссылка на комментарий Поделиться на другие сайты More sharing options...
jnc Опубликовано 2 ноября, 2016 Жалоба Share Опубликовано 2 ноября, 2016 @donatelo, не блочит. Текущий NAT не может пропускать GRE. Пользуйтесь белыми адресами Ссылка на комментарий Поделиться на другие сайты More sharing options...
Space Piglet Опубликовано 2 ноября, 2016 Жалоба Share Опубликовано 2 ноября, 2016 Пользуйтесь личными VDSами. Весь мир over encrypted UDP будет пред вами. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Space Piglet Опубликовано 2 ноября, 2016 Жалоба Share Опубликовано 2 ноября, 2016 Лол. По факту да, Реал блочит GRE, причём в техподдержке ничего не сказали, сказали интернет работает и ладушки. Под "интернет работает" техподдержка понимает простые вещи, которые лехко и просто может пощупать и проверить любой чел, а именно : icmp, tcp, udp. Ссылка на комментарий Поделиться на другие сайты More sharing options...
tremp Опубликовано 29 ноября, 2016 Автор Жалоба Share Опубликовано 29 ноября, 2016 donatelo, не блочит. Текущий NAT не может пропускать GRE. Пользуйтесь белыми адресами "не блочит", но "не пропускает" - вот чувствую, что где-то ... , но не пойму где ..... - а есть ли разница для конечного пользователя в формулировке? Белый адрес - 50 р., деньги не великие, но "осадочек остался".... и в тех. поддержке нормально объяснить не могли - типа "у нас гре не работает, поэтому ппое, только через белый адрес", сказали просто - нужен, вероятно, белый адрес, а почему - внятно не объяснили (при том, что у дельты все работало и я даже не подозревал о возможности такой проблемы) - пришлось самому разбираться (ну, вот есть у меня такой "пунктик" люблю все понимать)...... Ссылка на комментарий Поделиться на другие сайты More sharing options...
Диман Победа Опубликовано 29 ноября, 2016 Жалоба Share Опубликовано 29 ноября, 2016 А я вам даже скажу почему у Дельты всё это работает. Потому, что Дельта - очень маленький и бедный провайдер, и раздача всего интернета аболохнентам происходит с простого компа на Линуксе, а не с дорогих железных роутеров. А в Линуксе есть модули ядра типа ip_nat_gre, которые прекрасно решают эту проблему, и никакой белый IP не нужен. Просто в Линуксе полностью софтверная обработка пакетов. А GRE-пакеты тоже имеют дополнительный уникальный признак типа SessionID, ну как номера портов в TCP/UDP. Только этот признак находится не в IP/TCP/UDP-заголовке пакета, а внутри данных пакета. И для железных роутеров с их идеологией Control Plane / Data Plane было бы слишком накладно обрабатывать и такие случаи. Ферштейн? Ссылка на комментарий Поделиться на другие сайты More sharing options...
tremp Опубликовано 29 ноября, 2016 Автор Жалоба Share Опубликовано 29 ноября, 2016 АААААА!!!!! - зачем мне все это? - "понимать", но "без фанатизма". Ссылка на комментарий Поделиться на другие сайты More sharing options...
Диман Победа Опубликовано 29 ноября, 2016 Жалоба Share Опубликовано 29 ноября, 2016 В сетевых технологиях нельзя без фанатизма. Иначе будешь лохом, который только и умеет что домашние роутеры настраивать. Ссылка на комментарий Поделиться на другие сайты More sharing options...
tremp Опубликовано 29 ноября, 2016 Автор Жалоба Share Опубликовано 29 ноября, 2016 с ядерной физикой что делать будем? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Диман Победа Опубликовано 30 ноября, 2016 Жалоба Share Опубликовано 30 ноября, 2016 Будем ядрить её ! Ссылка на комментарий Поделиться на другие сайты More sharing options...
Godzilla Опубликовано 30 ноября, 2016 Жалоба Share Опубликовано 30 ноября, 2016 На самом деле абсолютное большинство, так называемых "сетевиков" в принципе не имеют понятия о принципах передачи данных в физических средах, о том, как работает сетевое оборудование, структуре сетевых кадров и фреймов. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Заархивировано
Эта тема находится в архиве и закрыта для дальнейших ответов.