Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Сеть+сеть
 
Появилась необходимость внутри большой локальной сети (~1500 хостов) создать защищенную (с шифрованием трафика, дополнительной аутентификацией) сеть, к которой доступ будут иметь только избранные пользователи (~20-30), что можете посоветовать, и желательно с линками по реализации данной вот задумки. Я склоняюсь к pppoe, но может кто уже этим занимался и имеет другое мнение?
PS виртуальные машины не предлагать, у некоторых пользователей возникнут проблемы с ресурсами
 
домен + IPSec
 
Цитата
Michael пишет:
домен + IPSec
ну всё верно. pppoe, поверх ipsec в transport mode и потом уж домен.
 
VPN. Внутри можно лубого рода изоляции закрутить.
Смотри в строну OpenVPN
 
Цитата
Chaos пишет:
VPN. Внутри можно лубого рода изоляции закрутить.
Смотри в строну OpenVPN
бедный, бедный процессор....
 
Цитата
^rage^ пишет:
 
Цитата
Chaos пишет:
VPN. Внутри можно лубого рода изоляции закрутить.
Смотри в строну OpenVPN
бедный, бедный процессор....
Почему?  сеть то в принципе планируется небольшая (~20-30 хостов) сейчас я разбираюсь с обоими вариантами, и вот все больше смотрю как раз в сторону OpenVPN, с доменами просто тут проблема, сеть и так имеет доменную структуру и в существующем домене делать что-либо не рекомендуется, но еще поразбираюсь что же все таки лучше, всем спасибо за советы
 
openVPN - он юзерспейсовый. и по сравнению с ядерным ipsec жрёт проц мама не горюй. если на vpn-сервере будет аппаратная крипта, то ладно. а вот клиенты....
 
Цитата
^rage^ пишет:
   pppoe, поверх ipsec в transport mode и потом уж домен.
А на кой хрен ppope?
 
Цитата
Xmas пишет:

с доменами просто тут проблема, сеть и так имеет доменную структуру и в существующем домене делать что-либо не рекомендуется, но еще поразбираюсь что же все таки лучше, всем спасибо за советы
ну кто тебе запревает - сделай отдельный лес AD.
А можно и просто добавить аутентификацию с помощью сертификатов в том же домене.
 
Цитата
^rage^ пишет:
 
Цитата
Chaos пишет:
VPN. Внутри можно лубого
рода изоляции закрутить.  
Смотри в строну OpenVPN
бедный, бедный процессор....
Времена 486 для таких серверов прошли
 
Цитата
offtopic пишет:

А на кой хрен ppope?
а нравится мне дополнительная аутентификация по ms-chap ;)
 
не ребят, достаточно GRE. я так понимаю внутри PPTP пакета и так есть PPP структура.. нафиг она еще и снаружи.. будет типа этого

IP GRE PPP DATA
 
Цитата
ksiva пишет:
не ребят, достаточно GRE
автор хотел шифрования.
Страницы: 1
Читают тему