--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

VPN сети

9
46
С друзьями на NN.RU
В социальных сетях
Поделиться
VPN -отличное решение для отличного бизнеса!!!
Интересуют особенности работы, построения, выбора ПО и ОС, соотн цена/качество.
Спасибо.
Igrock
19.04.2007
могу порекомендовать VipNet разработки московской компании Инфотекс.
штучка неплохая, довоьлнотаки проста в настройке. куча прог, интеграция с апплетами сторонних производителей (напр. r-admin), несколько алгоритмов шифрования.
центр управления сетью, ключевой центр, координатор (фактически почтовый сервер), соответственно защищенная корпоративная почта, сеть, файловый обмен и обмен сообщениями.
цены не сильно высоки.
Интересуют преимущщества и недостатки.
Файловый обмен- естественное дело для сети.
В чем ценность этого ноухау- что его отличает от сторонних?
Юниксовые решения?
вижу тут много лишнего. За это придется переплачивать...
Хрюкин.
19.04.2007
Igrock писал(а)
штучка неплохая

"Неплохих штучек" по этой теме вагон и маленькая тележка. Интересует:
1) Наличие сертификатов ГТК/ФСБ
2) поддерживаемые протоколы и технические особенности реализации
3) производительность
4) цена, стоимость поддержки
Igrock
23.04.2007
подробнее можно у них на сайте все узнать что интересует.
http://www.infotecs.ru
Ged
19.04.2007
Сисадминушка писал(а)
VPN/Компьютер/автомобиль/.... -отличное решение для отличного бизнеса!!!
Интересуют особенности работы, построения, выбора ПО и ОС, соотн цена/качество.
Спасибо.

Интересуют преимущщества и недостатки.


А че надо-то?? Для каких задач?

Сисадминушка писал(а)
вижу тут много лишнего. За это придется переплачивать...

пАлюбому... особенно с такой постановкой вопроса...
:-)
Сетка нужна.
Чтоб стояло всё пучком.
Т.е. филиалы видела голова и филиалы с головой были.
Соединить всех надыыы... соединить в сетку... в сеть соединить т.е.
Файликами будут меняться, SQL сервер будет. Свет будет в окне и пирожки на столе 8).

Корочева займусько 2-мя проектами- VPN на юниксе и VPN на винде.
Мусольте сюда мессаги полезные...что лучше узнаю апослеее.
Ged
19.04.2007
Мдя... Если есть виндовые сервера, то поднимаешь его встроенный ВПН с одной стороны, стучишься с другой настраиваешь роутинг и идешь пить пиво... все кроме пирожков будет...

Для других вариантов, нужны более подробные условия...
При желании можно каждой машиной отдельно цепляться, ну и т.д.
galkin
19.04.2007
mpd под FreeBSD (как сервер)пользую. Из недостатков - неустойчивая работа на слабых каналах (например безлимиты 64 и 128 к). Клиенты стандартные виндовые.
Хотя может быть я просто не знаю тонкостей...
Ged
19.04.2007
А что понимается под неустойчивой работой? Падение соединения или что?

P.S.
galkin писал(а)
mpd под FreeBSD (как сервер)пользую.

Ужо тоже, немного... :-)
galkin
19.04.2007
Да, часто рвется, восстанавливается потом конечно, но некомфортно, даже в терминале...
Ged писал(а)

А че надо-то?? Для каких задач?



Не смеши меня... его единственная задача это попасть пальцем в жопу и гордо набрать аббревиатуру "VPN" дабы показать местной общественности, что его набор слов из трех букв не органичиваетсяобщеизвестным "ХУ*"... А в результате флейм......
Идите на ФСО со своей жопой- она меня неинтересует. 8)

Кстати- как во FreeBSD порты обновить?
SCL™
20.04.2007
через cvsup или csup
Хрюкин.
19.04.2007
Я не понял, что конкретно тебя интересует. Если различные аспекты работы протоколов VPN - то велкам читать RFC. Если программных и аппаратных средств реализации - то велкам в документацию производителя.
Warwar
19.04.2007
Хрюкин. писал(а)
RFC

+1 )
W2W
19.04.2007
_
Dave
19.04.2007
Если по-человечески, не занимаясь онанизмом, то нужно заказывать услугу MPLS IP/VPN у оператора связи, там хоть различные профили трафика с гарантированным качеством сервиса поддерживаются, а все остальное имхо от лукавого.
Stainless
19.04.2007
фтопку.
Dave
19.04.2007
ну-ну...
Ага, особенно если провайдеры разные...
Dave
19.04.2007
Хм... может быть для вас это открытие, но VPN прекрасно строится на любом количестве провайдеров, или вы считаете, что все провайдеры одинаково покрывают всю территорию страны.
Не поверите, но я в курсе этого :)))
А подскажите, пожалуйста: у некоей компании головной офис и три филиала, все подключены к интернету: офис - к АДС, а филиалы - к ВТ, Сэнди и ПСС, так кто им MPLS IP/VPN сделает? С нетерпением жду ответа!

P.S.Это не надуманная ситуация. Реально сплошь и рядом такое встречается.
Dave
20.04.2007
Велосипед уже давно изобретен...., для примера известнейшая компания ритейлер сотовых телефонов, у них развернута сеть не только по городу, но и по всей стране, там участвуют и АДС и ВТ, и ПСС, и мы, и еще наверное десятки операторов, и ничего, все работает, проблема какая-то надуманная.
AlexKB
21.04.2007
Dave писал(а)
у них развернута сеть не только по городу, но и по всей стране, там участвуют и АДС и ВТ, и ПСС, и мы, и еще наверное десятки операторов

IP/MPLS?? Через десятки операторов? Всегда считал, что это возможно только внутри сети провайдера, а "длинные" vpn строятся классическими ip-технологиями. Разве нет?
DV
22.04.2007
AlexKB писал(а)
IP/MPLS?? Через десятки операторов? Всегда считал, что это возможно только внутри сети провайдера, а "длинные" vpn строятся классическими ip-технологиями. Разве нет?

Возможно :-) Inter-AS MPLS VPN.
Но только если провайдеры договорятся. в Нижнем такого пока нет.
В общем товарищ Dave, как писали классики, "страшно далек от народа". Сказанул, сам не понял что, и типа самый умный...
Warwar
19.04.2007
это наверное из той же серии, что "можно nat заказать у провайдера, стоит столько-то в месяц"... а можно у себя поднять...
Интереснее самому а не на заказ у провайдера.
Особенно когда используется FreeBSD- есть что поковырять ну и насторону продать 8)
Сисадминушка писал(а)
Интереснее самому а не на заказ у провайдера.
Особенно когда используется FreeBSD- есть что поковырять ну и насторону продать 8)



Только ты этого не сделаешь, а помечтать, оно, конечно, не вредно....
А вот типун Вам Батенько на язык!
Все выходные мои...я в них всегда что-то делаю, при том для себя.

И верьте в себя! Все получится.
ПС- настройка спутника- вещщь клевая 8)
Попробуйте его настраивать а не расстраивать и обрящщите.
Ged
20.04.2007
Да... вы цены на эту услугу сразу оглашайте. :-)
А то предлогают что-то типа 256/кб за не совсем смешные деньги. Получается гораздо дешевле придумать кольцо в двух местах и самому ВПН поднять, за одно и все кольцо бесплатным становится и канал шире...
Dave
20.04.2007
Ну что вам ответить, кому оно действительно нужно, тот заказывает, да, недешево, но корпоравтивная vpn это не только изолирование трафика на втором уровне, есть еще прикладуха, голос, видео и т.д.
Берутся железочки (которых сейчас море в продаже), умеющие сами терминировать VPN-туннели - и вперед. По производителям ничего говорить не буду - только ленивый вендор сетевухи сейчас их не делает.
Alex5252
21.04.2007
Объединил две сети посредством OpenVPN.
Впечатления очень хорошие, при том, что обе стороны за натом, и только сервер на внешнем ip.
клиенты - win, lin. сервер - linux.
типов шифрования - несколько:
openvpn --show-ciphers
DES-CBC 64 bit default key (fixed)
IDEA-CBC 128 bit default key (fixed)
RC2-CBC 128 bit default key (variable)
DES-EDE-CBC 128 bit default key (fixed)
DES-EDE3-CBC 192 bit default key (fixed)
DESX-CBC 192 bit default key (fixed)
BF-CBC 128 bit default key (variable)
RC2-40-CBC 40 bit default key (variable)
CAST5-CBC 128 bit default key (variable)
RC5-CBC 128 bit default key (variable)
RC2-64-CBC 64 bit default key (variable)
AES-128-CBC 128 bit default key (fixed)
AES-192-CBC 192 bit default key (fixed)
AES-256-CBC 256 bit default key (fixed)

Выбрать шифрование есть из чего...

Самое сложное, для меня, при настройке было - создание сертификатов.
AlexKB
21.04.2007
А зачем для соединения двух сетей создавать сертификаты? Статические ключи для этого проще применить. А сертификаты для точка-многоточка в основном имеют смысл..
Alex5252
21.04.2007
Статические ключи показалось просто и не интересно...
Сегодня 2 сети, а завтра 3, 4, 5 и куча мобильных пользователей с ноутбуками. Решение на сертификатах - это на вырост, ИМХО.

По теме:
По ощущениям - на слабых модемных и gprs каналах разница в производительности между pptp+mppe и openvpn не в пользу openvpn. По pptp данные побыстрее бегали. Возможно стоило поиграться с длиной ключа для шифрования, но я не заморачивался.

У openvpn другие преимущества:
- использование ssl для шифрования трафика и PKI для авторизации. Если сертификатов мало, то можно дополнительно авторизацию по паролю использовать.
- то, что в нем не используется gre. В НН помнится один оператор сотовой связи отличился фильтрацией gre на GPRS, что автоматически блокировало использование встроенного виндового VPN-клиента на их gprs.
- возможность тунеллирования трафика через http-proxy(!). Такой фичи я вообще больше нигде не видел.

В общем +1 за openvpn, хотя некоторые пляски с бубном были в связке winxp (клиент) - linux(сервер) на стороне клиента. Благо все рецепты описаны на сайте openvpn.

2 автор: вот сводная таблица для некоторых открытых решений для vpn
http://mia.ece.uic.edu/~papers/volans/table.html
Хрюкин.
23.04.2007
AlexKB писал(а)
А зачем для соединения двух сетей создавать сертификаты? Статические ключи для этого проще применить. А сертификаты для точка-многоточка в основном имеют смысл..

Рассказываю: смысл применения сертификатов - в более надежной аутентификации взаимодействующих сторон. При использовании сертификата мы можем определить аутентичность не только конечного узла сети, но и пользвателя с более высокой степенью подлинности, чем просто по паролю. Поэтому аутентификация на основе сертификатов открытого ключа применяется везде, где существуют серьезные требования к безопасности.
DV
22.04.2007
Я б на цисках сделал :-))
Stainless
23.04.2007
DV писал(а)
Я б на цисках сделал :-))

+1
на них и делайу обычно... :)
+1000
+1000
Всяк кулик свое болото хвалит (с) народное
+ много
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.