Zoomer88 Posted August 6 Share Posted August 6 (ох, сейчас забанят наверно) Добрый день! Настроил Site-to-Site VPN между двумя кинетиками в разных странах. Две подсети, все красиво работает. Но хотелось бы знать как. Скажите, почему не видно никаких дополнительных статических маршрутов в вебморде? Настраивал все по гайду https://help.keenetic.com/hc/en-us/articles/360000422620-IPsec-VPN-site-to-site . Оно всё как-то само по себе работает, но хотелось бы разобраться, как. Откуда устройства из сети 192.168.2.x знают о том, как найти всё в 192.168.3.x? Ну и наоборот. Например, в гайде, где объединяется несколько сетей, принцип работы предельно понятен. Статические маршруты тоже ручками прописываются: https://help.keenetic.com/hc/ru/articles/360005620840-Объединение-более-двух-сетей-используя-VPN-сервер-на-Keenetic А тут как-то не могу разобраться. В википедии про site-to-site очень коротко подано. А гугл дает только гайды настройки site-to-site VPN на разных железках или каком-нибудь софте. А тут и phase 1, phase 2, и терминология а ля nailed-up, tunnel/transport mode. Уважаемое комьюнити, можете порекомендовать какую-нибудь документацию на эту тему? И отдельный вопрос про шифрование IKE. По дефолту выбран DES. Есть ли причина? С AES256 будет слишком высокая нагрузка на роутер/высокий пинг/низкая скорость? Заранее спасибствую Quote Link to comment Share on other sites More sharing options...
stefbarinov Posted August 7 Share Posted August 7 14 часа назад, Zoomer88 сказал: можете порекомендовать какую-нибудь документацию на эту тему? https://linkmeup.gitbook.io/sdsm/7.-vpn Quote Link to comment Share on other sites More sharing options...
Zoomer88 Posted August 7 Author Share Posted August 7 Благодарю! Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.