OT: RouterBoard bylo Re: OT Exploiting SOHO Routers
Tomáš Koželuh
mr.death na ipq.cz
Čtvrtek Březen 19 22:01:21 CET 2015
OpenVPN je tam jaksi divoce implementovaná a funguje pouze přes TCP. Tuším, že ani v posledních verzích nedošlo k žádné změně...
> -----Original Message-----
> From: Hw-list [mailto:hw-list-bounces na list.hw.cz] On Behalf Of iko
> Sent: Thursday, March 19, 2015 7:07 PM
> To: HW-news
> Subject: Re: OT: RouterBoard bylo Re: OT Exploiting SOHO Routers
>
> Nebude to tym, ze vy uzivate nejaky sifrovany tunel a on OpenVPN?
>
> Sa mi mari, ze OpenVPN v RB je nejaky divny, nepodarilo za mi ho spojazdnit
> ako klienta na UDP. Ze je tam nejaky bug ci co.
>
>
> Dňa 19. marca 2015 17:23:16 CET používateľ Per512 <per512 na seznam.cz>
> napísal:
>
>
>
> Dne 19.3.2015 v 17:11 Martin Hanek napsal(a):
>
> Vidím, že se vyznáte. Měl bych, s dovolením, jeden dotaz.
> Routerboard RB450G + RouterOS 5.26 se zapnutým VPN
> serverem. Připojuji
> se na něj z domácího PC pomocí OpenVPN.
> Rychlost stahování velkého souboru ke mě je cca 1MBit, u
> providera
> máme garantováno asi 8MBit upload.
>
> Myslíte, že je pro tento Routerboard ten 1MBit maximum, co
> dokáže jako
> VPN server uroutovat?
>
>
> Hm,
>
> někde je chyba.
> Od roku 2009 máme zákazníka, který má přes jednoho poskytovatele
> konektivity odroutována dvě vzdálená pracoviště (cca 45km) přes dvě
> RG450G na koncích. Routerboardy zajišťují provoz cca 12Mbit/sec
> oběma
> směry, obsluhují šifrovaný VPN tunel a na každé straně pak
> ještě DMZ a
> tři sítě.
> Tj. neflákají se a o zákazníkovi, kromě updatů RoS nevíme :-)
>
> Zkuste místo RB450G dát třeba správně nakonfigurované PC (rozhraní
> LAN)
> a vyzkoušet skutečnou kapacitu linky. Možností průšvihů je mnoho, je
> nutno postupovat po částech a jednotlivé problémy vylučovat
> postupně.
> --
>
> Rtepp
> ________________________________
>
>
> HW-list mailing list - sponsored by www.HW.cz
> Hw-list na list.hw.cz
> http://list.hw.cz/mailman/listinfo/hw-list
>
>
> --
> iko
>
> Tento email neobsahuje virusy, pretoze nepouzivam MS Windows.
Další informace o konferenci Hw-list