Чи має право на існування отака схема з двома VPN?
Таки не пропустило в перший раз... Привіт усім. Колеги, є наступна задача. Офіс переходить на Starlink-канал і позбавляється усіх серверів etc (виносить в AWS). У зв"язку з цим виникає питання/задача віддаленого доступу до конфігурації офісних роутера та світчів. Ну і, може, інколи, треба буде до якогось ноута/десктопа колеги (котрий сидить в офісі) доступитися по Anydesk абощо.. Але головне - можливість віддалено доступитися до офісного роутера на 22 та/чи 443-й порт. Чи живуча буде така схема, приймаючи до уваги усі прєлєсті Старлінка (не знаю чи пролізе ця jpg розміром в 101K)? [image: image.png] -- Regards, /oleh hrynchuk
То у мікрота є cloud, просто вмикаєш функцію і на роутер можна ходити по
урлу, буде приблизно така днс-адреса
111222333444.sn.mynetname.net.
ср, 9 лист. 2022 р. о 08:27 Oleh Hrynchuk
Таки не пропустило в перший раз...
Привіт усім.
Колеги, є наступна задача. Офіс переходить на Starlink-канал і позбавляється усіх серверів etc (виносить в AWS). У зв"язку з цим виникає питання/задача віддаленого доступу до конфігурації офісних роутера та світчів. Ну і, може, інколи, треба буде до якогось ноута/десктопа колеги (котрий сидить в офісі) доступитися по Anydesk абощо.. Але головне - можливість віддалено доступитися до офісного роутера на 22 та/чи 443-й порт.
Чи живуча буде така схема, приймаючи до уваги усі прєлєсті Старлінка (не знаю чи пролізе ця jpg розміром в 101K)?
[image: image.png]
-- Regards, /oleh hrynchuk
_______________________________________________ uanog mailing list uanog@uanog.kiev.ua https://mailman.uanog.kiev.ua/mailman/listinfo/uanog
Дякую.
Але якби ж то все так просто було...
В даному випадку функція Cloud - це всього-навсього URL.
А ось чи пропустить Старлінк зовнішній запит всередину нашої мережі -
вели-и-ике питання.
Мабуть таки ні.
Не можу зараз перевірити, бо забрали Старлінк в ремонт. Таки зуміли його
ухайдокати місцеві "кулібіни" (((
ср, 9 лист. 2022 р. о 10:55 VASYL MELNYK
То у мікрота є cloud, просто вмикаєш функцію і на роутер можна ходити по урлу, буде приблизно така днс-адреса
111222333444.sn.mynetname.net.
ср, 9 лист. 2022 р. о 08:27 Oleh Hrynchuk
пише: Таки не пропустило в перший раз...
Привіт усім.
Колеги, є наступна задача. Офіс переходить на Starlink-канал і позбавляється усіх серверів etc (виносить в AWS). У зв"язку з цим виникає питання/задача віддаленого доступу до конфігурації офісних роутера та світчів. Ну і, може, інколи, треба буде до якогось ноута/десктопа колеги (котрий сидить в офісі) доступитися по Anydesk абощо.. Але головне - можливість віддалено доступитися до офісного роутера на 22 та/чи 443-й порт.
Чи живуча буде така схема, приймаючи до уваги усі прєлєсті Старлінка (не знаю чи пролізе ця jpg розміром в 101K)?
[image: image.png]
-- Regards, /oleh hrynchuk
_______________________________________________ uanog mailing list uanog@uanog.kiev.ua https://mailman.uanog.kiev.ua/mailman/listinfo/uanog
-- Regards, /oleh hrynchuk
Але якби ж то все так просто було... В даному випадку функція Cloud - це всього-навсього URL. А ось чи пропустить Старлінк зовнішній запит всередину нашої мережі - вели-и-ике питання. Мабуть таки ні. Не можу зараз перевірити, бо забрали Старлінк в ремонт. Таки зуміли його ухайдокати місцеві "кулібіни" (((
А чому не пропустить? Ну як не пропустить - прийдеться кудись впн налаштовувати, якщо щось нормальне не заведеться у бік землі, то опенвпн швидше за все працювати буде. До речі у старлінку не працює gre - дефолтний впн у сторону мікротіка не працює.
А чому доречі в Старлінка не працює GRE? Є якесь пояснення? 10.11.22 08:11, VASYL MELNYK пише:
Але якби ж то все так просто було... В даному випадку функція Cloud - це всього-навсього URL. А ось чи пропустить Старлінк зовнішній запит всередину нашої мережі - вели-и-ике питання. Мабуть таки ні. Не можу зараз перевірити, бо забрали Старлінк в ремонт. Таки зуміли його ухайдокати місцеві "кулібіни" (((
А чому не пропустить? Ну як не пропустить - прийдеться кудись впн налаштовувати, якщо щось нормальне не заведеться у бік землі, то опенвпн швидше за все працювати буде. До речі у старлінку не працює gre - дефолтний впн у сторону мікротіка не працює.
_______________________________________________ uanog mailing list uanog@uanog.kiev.ua https://mailman.uanog.kiev.ua/mailman/listinfo/uanog
Все можливо, до речі швидше за все є різниця між звичайним тарифом і
бізнесовим, бо наприклад між двома мікротами через старлінк wireguard
працює - я отримав підтвердження від людини яка це налаштовувала, правда
там тариф безоплатний, а яка в нього відповідність до цивільного я не в
курсі.
Сам ще старлінк не крутив - тільки замовив
З.І. До онлайн з камери між двома старлінками працює без проблем, і навіть
схема смартфона-wireguard-старлінк-мікрот працює і також відео показує
чт, 10 лист. 2022 р. о 12:38 Igor Grabin
On Thu, Nov 10, 2022 at 12:19:46PM +0200, Max Tulyev wrote:
А чому доречі в Старлінка не працює GRE? Є якесь пояснення? там є ознаки подвійного nat'у. мені не здається, що в цій ситуації доречно щось казати про gre ;-)
mbr, -- Igor "CacoDem0n" Grabin _______________________________________________ uanog mailing list uanog@uanog.kiev.ua https://mailman.uanog.kiev.ua/mailman/listinfo/uanog
Starlink підтримує VPN based on TCP or UDP only Best wishes, Maksym (via mobile)
On 10 Nov 2022, at 11:19, Max Tulyev
wrote: А чому доречі в Старлінка не працює GRE? Є якесь пояснення?
10.11.22 08:11, VASYL MELNYK пише:
Але якби ж то все так просто було... В даному випадку функція Cloud - це всього-навсього URL. А ось чи пропустить Старлінк зовнішній запит всередину нашої мережі - вели-и-ике питання. Мабуть таки ні. Не можу зараз перевірити, бо забрали Старлінк в ремонт. Таки зуміли його ухайдокати місцеві "кулібіни" ((( А чому не пропустить? Ну як не пропустить - прийдеться кудись впн налаштовувати, якщо щось нормальне не заведеться у бік землі, то опенвпн швидше за все працювати буде. До речі у старлінку не працює gre - дефолтний впн у сторону мікротіка не працює. _______________________________________________ uanog mailing list uanog@uanog.kiev.ua https://mailman.uanog.kiev.ua/mailman/listinfo/uanog
uanog mailing list uanog@uanog.kiev.ua https://mailman.uanog.kiev.ua/mailman/listinfo/uanog
participants (5)
-
Igor Grabin
-
Maksym Tulyuk
-
Max Tulyev
-
Oleh Hrynchuk
-
VASYL MELNYK