Tema: Re: w2k3 vpn
Autorius: Modestas
Data: 2011-09-26 10:55:08
"Vasaris"  parašė naujienų news:j5p9jn$ooi$1@trimpas.omnitel.net...

>> Tiksliau konkrečiai amžinas GRE normalus nepalaikymas tarpiniuose 
>> įrenginiuose: kelvedžiuose, ugniasienėse. Autentifikacija įvyksta, o štai 
>> tunelio suformuoti neina. Akmenėlis ir į jūsų daržą p. Modestai ;-)
>
> Zdraste. Net ir naudojant "daug į vieną" NAT, po vieną GRE tunelį per 
> transliacijos grupę susikuria kiekvienam paskirties IP adresui.
> Kliento sėdinčio už NAT dėžės požiūriu GRE veikia principu "kas pirmas 
> atsikėlė, to ir tapkės".

>mažaminkštis mikrosuksas tą leisdavo, tik dėl to susiformuojančios saugumo 
>skylės atjungė pagal nutylėjimą, ir norint įsijungti reikia paredaguoti 
>reikšmę registre.

Atvirai pasakius, tingiu ginčytis. Susidomėjusiems ar geresnių teorijų 
turintiems skaitytojams siūlau pasidaryti laboratorinį darbą "keletas GRE 
sujungimų per NAT"

>> Bet gerb prelegentui rekomendacijos jau buvo išsakytos.

>Rekomendacijos rekomendacijomis, bet ~EDGE diegimo laikais be fiksuoto 
>išorinio IP paslaugos PPTP neveikė. Po to ir bendrų interesų neliko...

Edge diegimo laikais MS dar turėjo savų problemų. Paskutinius 4-5 metus 
fenomenas pasireiškia tik kai už vieno IP adreso prisirenka keletas vieno 
PPTP+GRE VPN koncentratoriaus vartotojų