OT: RouterBoard bylo Re: OT Exploiting SOHO Routers

Tomáš Koželuh mr.death na ipq.cz
Čtvrtek Březen 19 22:01:21 CET 2015


OpenVPN je tam jaksi divoce implementovaná a funguje pouze přes TCP. Tuším, že ani v posledních verzích nedošlo k žádné změně...

> -----Original Message-----
> From: Hw-list [mailto:hw-list-bounces na list.hw.cz] On Behalf Of iko
> Sent: Thursday, March 19, 2015 7:07 PM
> To: HW-news
> Subject: Re: OT: RouterBoard bylo Re: OT Exploiting SOHO Routers
> 
> Nebude to tym, ze vy uzivate nejaky sifrovany tunel a on OpenVPN?
> 
> Sa mi mari, ze OpenVPN v RB je nejaky divny, nepodarilo za mi ho spojazdnit
> ako klienta na UDP. Ze je tam nejaky bug ci co.
> 
> 
> Dňa 19. marca 2015 17:23:16 CET používateľ Per512 <per512 na seznam.cz>
> napísal:
> 
> 
> 
> 	Dne 19.3.2015 v 17:11 Martin Hanek napsal(a):
> 
> 		 Vidím, že se vyznáte. Měl bych, s dovolením,  jeden dotaz.
> 		 Routerboard RB450G + RouterOS 5.26 se zapnutým VPN
> serverem. Připojuji
> 		 se na něj z domácího PC pomocí OpenVPN.
> 		 Rychlost stahování velkého souboru ke mě je cca 1MBit, u
> providera
> 		 máme garantováno asi 8MBit upload.
> 
> 		 Myslíte, že je pro tento Routerboard ten 1MBit maximum, co
> dokáže jako
> 		 VPN server uroutovat?
> 
> 
> 	Hm,
> 
> 	někde je chyba.
> 	Od roku 2009 máme zákazníka, který má přes jednoho poskytovatele
> 	konektivity odroutována dvě vzdálená pracoviště (cca 45km) přes dvě
> 	RG450G na koncích. Routerboardy zajišťují provoz cca 12Mbit/sec
> oběma
> 	směry, obsluhují šifrovaný VPN tunel a na každé straně pak
> 	ještě DMZ a
> 	tři sítě.
> 	Tj. neflákají se a o zákazníkovi, kromě updatů RoS nevíme :-)
> 
> 	Zkuste místo RB450G dát třeba správně nakonfigurované PC (rozhraní
> LAN)
> 	a vyzkoušet skutečnou kapacitu linky. Možností průšvihů je mnoho, je
> 	nutno postupovat po částech a jednotlivé problémy vylučovat
> postupně.
> 	--
> 
> 	Rtepp
> ________________________________
> 
> 
> 	HW-list mailing list  -  sponsored by www.HW.cz
> 	Hw-list na list.hw.cz
> 	http://list.hw.cz/mailman/listinfo/hw-list
> 
> 
> --
> iko
> 
> Tento email neobsahuje virusy, pretoze nepouzivam MS Windows.



Další informace o konferenci Hw-list