Ez adott, ezen változtatni nem lehet! Értem?!?
A másik oldalon kicsit nagyobb a választék (Strong, Good, Fast) gyárilag előre definiált "encryption profile" tekintetében:
Kár, hogy ezek így elbeszélnek egymás mellett:
A logokból látszik, hogy a Phase 1-ben (IKE) nem tudnak közös nevezőre jutni. Csináljunk valami megfelelőt a NETASQ-on:
Létrehozunk egy új encryption profile-t az IKE-hoz (elmés "foobar" néven):
Mentés, beállítás, érvényre juttatás és a policy aktiválása után, hohohhoohoh, alakul!
A Phase 1 összejött, de azért kell a Phase 2 is a bulihoz... Naná, hogy az alapértelmezettek közül egyik profile sem jó.
Csináljunk egy Phase 2 (IPSEC) profilt is, szintén "foobar" néven. Sakkozzuk ki a másik oldal alapján a megfelelő proposal-okat és beállításokat:
A végén csak összejön:
A VPN kapcsolat kiépült! Öröm és boldogság!
Ha ez megvan, innen már elég egyszerű tovább morcosítani a biztonsági konfigurációt.
- trey blogja
- A hozzászóláshoz be kell jelentkezni
Hozzászólások
Ez a Draytek pont olyan ronda mint a Zyxel IDSL cuccai voltak 13-14 éve :)
- A hozzászóláshoz be kell jelentkezni
Ebből melyik a vicc kategória?
- A hozzászóláshoz be kell jelentkezni
A Vigor.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
A vigyor a maga kategóriájában nem volt szar. Mondom a kategóriájában... mondom, volt...!
- A hozzászóláshoz be kell jelentkezni
Hát igen. Úgy 8-10 éve nekem is ezt mondták. Nagyon ócska volt amit vettem és nagyon drága :(
- A hozzászóláshoz be kell jelentkezni
Mit vettél és mennyiért?
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Fene se emlékszik. Vigor volt, a Drayrek alsóbb kategóriás cuccai közül, de úgy tudom, ebből is létezett több változat.
Amin kiakadtam, hogy a wifi hatótávolsága nagyon gyér volt, szoftverből csak a gyárit lehetett rátenni (ezt tudtam, amikor megvettem) és a beállításokkal is volt valami gondom, valami, számomra triviális dolog hiányzott.
Az árát már nem tudom, de végül jóval olcsóbban vettem egy Asust, ami utána hosszú évekig ment openwrt-vel, minden gond nélkül.
- A hozzászóláshoz be kell jelentkezni
Ja, a WiFi-s megoldásait nem ismerem.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
A maga kategóriájában egész jó volt. Árban szinte verhetetlen volt. Viszont a NETASQ egy másik liga.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
ProxyID-t még vicces benne állítani. Valamint a P1 és P2 setet is lehet definiálni, de azért ezektől a chipektől erősebb encrypt algoritmust nem szabad várni. A Vygor javára viszont még oda kell írni, hogy ha egyszer bekonfiguráltad, akkor atombiztos a működése.
- A hozzászóláshoz be kell jelentkezni