<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Gre и IPsec]]></title><description><![CDATA[<p dir="auto">Настройка аналогична недавнему проекту. Новый клиент, я подозреваю, что в настоящее время финансовые компании пытаются укрепить свою безопасность и обеспечить шифрование всех данных. Вот настройка, на этот раз все маршруты статические. Маршрутизатор головного офиса подключается по арендованной линии к удаленному офису — сети /30. Этот удаленный офис R2 подключается к третьему офису R3 через коммерческого интернет-провайдера. Связь от R2 к интернет-провайдеру — /29, используются только 2 адреса. То же самое и на соединении R3 с интернет-провайдером.<br />
Есть туннель gre от R3 к R2. В настоящее время трафик R3 проходит через туннель, чтобы добраться до R1. Теперь весь трафик от R3 к R1 необходимо шифровать.<br />
Какой подход будет оптимальным? 1. IPsec на существующем туннеле, а затем добавить еще один IPsec через туннель gre от R2 до штаб-квартиры? 2. Новый туннель gre от r3 до hq с IPsec поверх существующего gre? 3. Что-то еще? Их несколько, всего 5, соединения выглядят как рука на бумаге, lol</p>
]]></description><link>https://sla247.ru/forum/topic/2436/gre-и-ipsec</link><generator>RSS for Node</generator><lastBuildDate>Thu, 14 May 2026 21:30:49 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2436.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 12:43:55 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Gre и IPsec on Mon, 02 Mar 2026 12:43:57 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте<br />
[, <a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/colforbin" aria-label="Profile: ColForbin">@<bdi>ColForbin</bdi></a>] Вы используете многоадресную рассылку между сайтами? Многоадресную рассылку для протоколов маршрутизации и/или приложений, таких как потоковое видео, аудио или каналы данных финансовых рынков? С уважением<br />
.ı|ı.ı|ı. Если это помогло, пожалуйста, оцените.ı|ı.ı|ı.</p>
]]></description><link>https://sla247.ru/forum/post/17084</link><guid isPermaLink="true">https://sla247.ru/forum/post/17084</guid><dc:creator><![CDATA[M02@rt37]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:43:57 GMT</pubDate></item><item><title><![CDATA[Reply to Gre и IPsec on Mon, 02 Mar 2026 12:43:56 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/colforbin" aria-label="Profile: ColForbin">@<bdi>ColForbin</bdi></a><br />
написал:<br />
Теперь весь трафик от R3 к R1 должен быть зашифрован.<br />
Какой подход будет оптимальным? <a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/colforbin" aria-label="Profile: ColForbin">@<bdi>ColForbin</bdi></a><br />
используйте статический VTI FlexVPN между R1 и R3, он имеет встроенное шифрование, и вы можете использовать GRE через IPSec. <a href="https://www.cisco.com/c/en/us/support/docs/security/flexvpn/115782-flexvpn-site-to-site-00.html" rel="nofollow ugc">https://www.cisco.com/c/en/us/support/docs/security/flexvpn/115782-flexvpn-site-to-site-00.html</a></p>
]]></description><link>https://sla247.ru/forum/post/17083</link><guid isPermaLink="true">https://sla247.ru/forum/post/17083</guid><dc:creator><![CDATA[Rob Ingram]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:43:56 GMT</pubDate></item></channel></rss>