финансовой стороны) по которой не стоило бы использовать свои честно купленные или арендованные белые IP внутри IPsec между разными юрлицами?
ничего не понял. и вообще, лично я всегда все свои IP крашу в веселые, жизнерадостные цвета
ты когда нить строил с кем то из другой конторы писек? впн форму заполнял? поле криптодомен в частности....
писек? ты меня сейчас пидором назвал, что ли? какой еще димон?
Не знаю, что у вас там за формы, но в IPSec нет никаких криптодоменов. В IKE есть атрибут Identity, который может быть IP-адресом, а может быть и доменом/FQDN, но это только по желанию.
нет таких причин
В общем мне один дядечка из иб оочень крупной конторы в категорической форме заявил что он белые адреса внутри туннеля не пропустит. Потому что ПОТОМУ. Вот я уже 2 дня голову ломаю что им движет
ну он собсно так и аргументировал. у нас полиси хуелиси регламенты утвержденные и там "запрещено!!!!!" а ПОЧЕМУ - не сказал и теперь я мучаюсь чем думал составитель регламента
а вдруг у него при падении вашего туннеля трафик пойдёт в интернет? а там враги!
не пойдет. не анонсируется этот /24 в фв. ну по дефу то пойдет но умрет у ISP
оно и на серые IP по default может пойти в интернет
ну если админ лох и на бордере не закрыл - может
окей. тогда у меня последняя попытка объяснить чем-то техническим: у них там acl/файрволы генерируются какой-нибудь системой, у которой для vpn жестко забиты rfc1918 диапазоны
например какой..... я вроде все знаю популярные там такого нет
Обсуждают сегодня