Drno, IvanU7n, что мне нравится через ikev2 strongswan я полностью вижу netbios и полные dns имена
То есть по сути я лишь ввожу 1 маршрут на клиенте и ввожу DNS суффикс.
В результате 1С база открываетс за 5 секунд как будто на работе...неплохо...
не надо та мникаике hosts херост говностс прописывать. Почти продакшн решение
Может быть и можно в продакшн если учитывать эти полтора костыля.
Я кстати немного не догнал как этот конфиг развернуть. ТАм по ссылке это готовое решение для маршрутизации или надо чё то ещё дополнительно ставить? если чё то ещё ставить то проще маршрут прописать я думаю
Александр Карабанов, хранение закрытых ключей как раз таки не странное решение.
Представим ситацию. Твой криптоконтейнер рутокен лайт сдох.
Ты звонишь в Контур, тебе говорят - пошёл на ..... Покупай новый токен и сертификат не забудь. Плюс не забываем что доступ ко всем докам ты потеряешь без сертификата.
Благо есть бэкдоры и возможно спокойно закрытые ключи копировать. Так что послав их лесом еле как вытянул закрытую часть ключа и сделал 3 копии. 1 у буха, другая у меня а 3я это новый криптоконтейнер.
Все счастливы, спасибо криворучкам российским что не могут норм взащиту