URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 41502
[ Назад ]

Исходное сообщение
"PPPoE и маршрутизаторы."

Отправлено harlan , 11-Мрт-04 08:52 
Есть следующая конфигурация сети (упрощённо):
(a.b.c.d) Сервер доступа (10.0.0.1/16) <=>  (10.0.0.2/16) Маршрутизатор (10.1.0.1/30) <=> (10.1.0.2/30) Маршрутизатор (10.2.0.1/16) <=> (10.2.0.0/16) Клиент.
Сейчас, что бы выходить в инет, клиент поднимает VPN (pptp) Это решение имеет несколько негативных сторон, поэтому хотелось бы попробовать PPPoE.
Вопросы:
1. Какие преимущества и недостатки у PPPoE относительно VPN?
2. Сможет ли клиент при такой конфигурации сети поднять PPPoE, или для PPPoE необходимо, что бы клиент и сервер находились в одной подсети?

Содержание

Сообщения в этом обсуждении
"PPPoE и маршрутизаторы."
Отправлено A Clockwork Orange , 11-Мрт-04 09:05 
2. PPPoE не пройдет через маршрутизаторы.

"PPPoE и маршрутизаторы."
Отправлено Bromantik , 11-Мрт-04 10:07 
>2. PPPoE не пройдет через маршрутизаторы.

А в мане описана тулза pppoe-relay


"PPPoE и маршрутизаторы."
Отправлено A Clockwork Orange , 11-Мрт-04 10:41 
В руководстве к чему?

"PPPoE и маршрутизаторы."
Отправлено A Clockwork Orange , 11-Мрт-04 10:42 
А какие негативные стороны в настоящий момент в VPN по pptp ?

"PPPoE и маршрутизаторы."
Отправлено harlan , 11-Мрт-04 10:59 
>А какие негативные стороны в настоящий момент в VPN по pptp ?

Первая и главная та, что некоторые клиенты у себя имеют Вынь98 и желают подключаться к VPN-серверам во-вне. А 98 не умеет устанавливать VPN через VPN (по крайней мере я не нашел).
Предлагать клиенту поменять мастдая - не вариант (лицензии, уплаченные деньги, etc.)
Предложить клиенту поменять провайдера тоже, как понимаете, как вариант не рассматривается.


"PPPoE и маршрутизаторы."
Отправлено A Clockwork Orange , 11-Мрт-04 11:04 
>>А какие негативные стороны в настоящий момент в VPN по pptp ?
>
>Первая и главная та, что некоторые клиенты у себя имеют Вынь98 и
>желают подключаться к VPN-серверам во-вне. А 98 не умеет устанавливать >VPN через VPN (по крайней мере я не нашел).

Сомнительно но поверю. Там была добавка опции VPN в устанавливаемых пакетах.
А клиент PPPoE есть только в Windows XP, для всего прочего нужно искать, выкачивать и ставить.


>Предлагать клиенту поменять мастдая - не вариант (лицензии, уплаченные деньги, etc.)

Согласен

>Предложить клиенту поменять провайдера тоже, как понимаете, как вариант не рассматривается.

И это все? Это всего лишь один недостаток, думаю что PPPOE обладает и им.


"PPPoE и маршрутизаторы."
Отправлено Bromantik , 11-Мрт-04 11:10 
>А клиент PPPoE есть только в Windows XP, для всего прочего нужно
>искать, выкачивать и ставить.
Raspppoe спокойно ставится на 98 и на тукеи и туда и сюда...
Так что все ок...

Правда вопрос о минусах пппое меня тоже интересует


"PPPoE и маршрутизаторы."
Отправлено A Clockwork Orange , 11-Мрт-04 11:45 
Для справки А как по устойчивости RASPPPOE?

"PPPoE и маршрутизаторы."
Отправлено A Clockwork Orange , 11-Мрт-04 12:21 
Когда установили драйвер PPPOE что дальше то делать? Как соединение то установить

"PPPoE и маршрутизаторы."
Отправлено A Clockwork Orange , 11-Мрт-04 12:45 
Все решено... А по трафику лог ведется?

"PPPoE и маршрутизаторы."
Отправлено BRomantik , 11-Мрт-04 12:47 
>Все решено... А по трафику лог ведется?
Там экзешник который видит типа серверы...
сам пппое просто передает управление пппд со всеми вытекающими я считаю с помощью iptables+ulogacctd

"PPPoE и маршрутизаторы."
Отправлено harlan , 11-Мрт-04 13:13 
>Сомнительно но поверю. Там была добавка опции VPN в устанавливаемых пакетах.

А не подскажете, как на Win98 включить VPN поверх VPN?


"PPPoE и маршрутизаторы."
Отправлено A Clockwork Orange , 11-Мрт-04 13:38 
http://www.cncz.sci.kun.nl/ned/web/vpn/windows98/

"PPPoE и маршрутизаторы."
Отправлено harlan , 12-Мрт-04 08:23 
>http://www.cncz.sci.kun.nl/ned/web/vpn/windows98/

Спасибо за ссылку, только информации как поднять ВПН на 98 и на русском языке - выше крыши. Вопрос, как поднять ВПН через уже установленное ВПН-соединение, так и остался неотвеченным. Может там и была такая информация, но голландским (или на каком языке там статья) я не владею.


"PPPoE и маршрутизаторы."
Отправлено A Clockwork Orange , 12-Мрт-04 09:15 
Не было там впн по впн, нафига такие "изыски"

"PPPoE и маршрутизаторы."
Отправлено harlan , 12-Мрт-04 09:25 
>Не было там впн по впн, нафига такие "изыски"

Если лень читать весь пост, то повторю:
Для того, что бы клиенты могли выйти в интернет, они поднимают ВПН с моим сервером доступа. Им открывается канал "во-вне".
Теперь, некоторым клиентам нужно установить ВПН-соединение с сервером, который находится за пределами моей сети, а так как адаптер удалённого доступа с поддержкой ВПН (как это именует мелкомягкая контора) уже занят соединением с моим сервером, то на втором соединении клиент получает отлуп.
Хрюня умеет это делать, но посоветовать клиентам пересесть на неё - не вариант. Они уже купили 98 и она их вполне устраивает.



"PPPoE и маршрутизаторы."
Отправлено A Clockwork Orange , 12-Мрт-04 09:45 
Пробовал я делать ppptp поверх pppoe не вышло.
Может сделать так.
Для выхода наружу vpn для доступа к другому серверу где то еще тунель по ipsec все получается очень даже мило

"PPPoE и маршрутизаторы."
Отправлено harlan , 12-Мрт-04 10:09 
Как я понял, 98 не позволяет поднять более одного ВПН соединения и на тип его её плевать. Решил тех пользователей, которым нужен доступ к внешним ВПН-серверам давать прямой доступ в сеть. Менее красиво, более сложно в управлении, зато работает.