Jde nyní použít i PowerShell pro Linux, nebo je tato varianta řešení pro ASM nějak omezená?
Nevim, ale nekdy to zkusim. On ten PowerShell nestaci, jeste je potreba mit funkcni tvz. cmdlety, ktere teprve neco realne delaji. Obecne me PowerShell nezaujal, ale kdyz ohlasili ten azure shell, tak jsem si ho oblibil hned a od te doby do nej porad pridavaji a pridavaji nove veci. Ale celkem logicky spise do ARM verze.
Proto jsme se rozhodli zkusit OpenVPN, která má dvě přednosti, lépe se vyrovná se ztrátami paketů a umí přenášená data komprimovat, takže šetří pásmo a peníze za datové přenosy z cloudu. Současně oddaluje okamžik, kdy se linka provozem „ucpe“.
Proč by OpenVPN měla fungovat na ztrátové lince lépe než IPsec? Je to konkrétním nastavením IPsec v Azure, nebo nějaká obecná vlastnost? (Pokud tedy pominu OpenVPN v režimu TCP :-))
Minimalne se pri nastaveni persist-tun chova tak, ze podrzi pakety nez se rozpadle spojeni zase navaze. IPsec v tom pripade generoval icmp destination unreachable, coz vedlo k resetu navazanych TCP spojeni. A pouzivame UDP rezim. Chteli jsme i delat offloading sifrovani a kompese na procesor, ale ty virtualy na strane azure to bohuzel neumi.