Задать вопрос
@Daniil_sysadmin

У всех ли отлетают VPN L2TP или PPTP?

Здравствуйте, предположим есть 30 городов филиалов в России и в каждом стоит Mikrotik среднего уровня, и один корпоративного сегмента который является сервером L2TP и PPTP, сейчас на фоне блокировок VPN в стране, сталкиваюсь с ошибками подключения в уже настроенных соединениях, подключены от разных провайдеров, есть даже от USB модемов, прекрасно понимаю, что провайдеры играются с блокировкой портов VPN, как то возможно обойти это ?
  • Вопрос задан
  • 4254 просмотра
Подписаться 4 Средний Комментировать
Помогут разобраться в теме Все курсы
  • Нетология
    Специалист по информационной безопасности
    13 месяцев
    Далее
  • ProductStar × РБК
    Профессия: Инженер по информационной безопасности
    9 месяцев
    Далее
  • Stepik
    Профессия "Инженер технической поддержки" - ваш старт в IT
    4 недели
    Далее
Пригласить эксперта
Ответы на вопрос 3
CityCat4
@CityCat4 Куратор тега VPN
Жил да был черный кот за углом...
pptp провайдеры блокирут с незапамятных времен, особенно те, которые работают с физиками. По принципу - нефиг тут филиал офиса устраивать, если ты такой богатый, покупай flat-rate (фиксированную полосу пропускания, стоит примерно раз в десять больше среднего контракта физика и примерно как средний контракт юрика).
На адресах юриков никто ничего не блокирует (я только этим могу обьяснить тот факт, что у меня pptp-туннель работает уже почти лет десять как из пушки).
Если контракт на подключение филиала заключался с юриком - звонишь/пишешь в саппорт с вопросом WTF? Если контракт был на физика - ничего сделать нельзя, кроме переключения на юрика.
Ответ написан
b1ora
@b1ora Куратор тега MikroTik
настройка-микротик.рф
На данный момент помогает переход на SSTP
В случае с филиальными VPN, настраивайте несколько типов туннелей и динамическую маршрутизацию, так если какой либо протокол заблокируют, трафик пойдет по запасному
Ответ написан
Комментировать
@aleks-th
Ну смотри - pptp использует расширенные gre пакеты, и протокол udp.
Их очень легко блокировать.
Они и раньше часто провайдерами резались и далеко не везде работали.

Как вариант поставить везде openvpn, его сложнее заблокировать там udp чуть по другому работает сложнее вычленить, и в случае чего можно настроить на работу поверх tcp, будет немного медленнее но заблокировать будет очень сложно.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы
Сигма Волгоград
от 160 000 до 200 000 ₽
Инком Нижний Новгород
от 160 000 до 230 000 ₽