URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 91990
[ Назад ]

Исходное сообщение
"Выбор типа протокола VPN на FreeBSD для подключения из интернет"

Отправлено sergetv , 23-Июл-11 14:59 
Здравствуйте.
Ситуация распространенная - есть локальная сеть, которая подключена к Интернету через шлюз FreeBSD8.2. Необходимо на этом шлюзе установить VPN сервер для того, чтобы клиенты ИЗ ИНТЕРНЕТА снаружи с XP машин подключались к локальной сети наиболее защищенным протоколом.
Посоветуйте вариант решения. Я склоняюсь к MPD5. Но вот с выбором самого протокола и реализации защиты что-то запутался совсем. Очень благодарен буду и за ссылку на толковый теоретический материал.

Содержание

Сообщения в этом обсуждении
"Выбор типа протокола VPN на FreeBSD для подключения из интернет"
Отправлено universite , 23-Июл-11 15:23 
> Здравствуйте.
> Ситуация распространенная - есть локальная сеть, которая подключена к Интернету через шлюз
> FreeBSD8.2. Необходимо на этом шлюзе установить VPN сервер для того, чтобы
> клиенты ИЗ ИНТЕРНЕТА снаружи с XP машин подключались к локальной сети
> наиболее защищенным протоколом.
> Посоветуйте вариант решения. Я склоняюсь к MPD5. Но вот с выбором самого
> протокола и реализации защиты что-то запутался совсем. Очень благодарен буду и
> за ссылку на толковый теоретический материал.

pptp сервер
длинный логин и пароль помогут


"Выбор типа протокола VPN на FreeBSD для подключения из интернет"
Отправлено sergetv , 23-Июл-11 20:37 
> pptp сервер
> длинный логин и пароль помогут

А чем l2tp хуже?


"Выбор типа протокола VPN на FreeBSD для подключения из интернет"
Отправлено sergetv , 23-Июл-11 23:26 
> А чем l2tp хуже?

Вот я как раз после прочтения моря статей и колеблюсь между
pptp и l2tp
pptp проще, но менее защищен.
l2tp современнее, но, говорят, в зависимости от методов шифрования могут быть проблемы с маршрутизаторами и прохождением через интернет. Большинство интернет-провайдеров, например сейчас клиентам выделяют айпишники в своей локалке по DHCP, а дальше уже для интернет-канала поднимается l2tp туннель. Но внутри локалки чуть проще. А вот что выбрать для соединения из интернета?


"Выбор типа протокола VPN на FreeBSD для подключения из интернет"
Отправлено Hammer , 23-Июл-11 20:47 
> Здравствуйте.
> Ситуация распространенная - есть локальная сеть, которая подключена к Интернету через шлюз
> FreeBSD8.2. Необходимо на этом шлюзе установить VPN сервер для того, чтобы
> клиенты ИЗ ИНТЕРНЕТА снаружи с XP машин подключались к локальной сети
> наиболее защищенным протоколом.
> Посоветуйте вариант решения. Я склоняюсь к MPD5. Но вот с выбором самого
> протокола и реализации защиты что-то запутался совсем. Очень благодарен буду и
> за ссылку на толковый теоретический материал.

pppoe

Сколько людей - столько мнений.


"Выбор типа протокола VPN на FreeBSD для подключения из интернет"
Отправлено universite , 23-Июл-11 22:31 
>> Здравствуйте.
>> Ситуация распространенная - есть локальная сеть, которая подключена к Интернету через шлюз
>> FreeBSD8.2. Необходимо на этом шлюзе установить VPN сервер для того, чтобы
>> клиенты ИЗ ИНТЕРНЕТА снаружи с XP машин подключались к локальной сети
>> наиболее защищенным протоколом.
>> Посоветуйте вариант решения. Я склоняюсь к MPD5. Но вот с выбором самого
>> протокола и реализации защиты что-то запутался совсем. Очень благодарен буду и
>> за ссылку на толковый теоретический материал.
> pppoe
> Сколько людей - столько мнений.

ну-ка, расскажите, как клиенты из Интернета сконнектятся по pppoe?


"Выбор типа протокола VPN на FreeBSD для подключения из интернет"
Отправлено Аноним , 23-Июл-11 22:45 
>> Здравствуйте.
>> Ситуация распространенная - есть локальная сеть, которая подключена к Интернету через шлюз
>> FreeBSD8.2. Необходимо на этом шлюзе установить VPN сервер для того, чтобы
>> клиенты ИЗ ИНТЕРНЕТА снаружи с XP машин подключались к локальной сети
>> наиболее защищенным протоколом.
>> Посоветуйте вариант решения. Я склоняюсь к MPD5. Но вот с выбором самого
>> протокола и реализации защиты что-то запутался совсем. Очень благодарен буду и
>> за ссылку на толковый теоретический материал.
> pppoe
> Сколько людей - столько мнений.

Воистину бред


"Выбор типа протокола VPN на FreeBSD для подключения из интернет"
Отправлено Hammer , 24-Июл-11 06:17 
>[оверквотинг удален]
>>> Ситуация распространенная - есть локальная сеть, которая подключена к Интернету через шлюз
>>> FreeBSD8.2. Необходимо на этом шлюзе установить VPN сервер для того, чтобы
>>> клиенты ИЗ ИНТЕРНЕТА снаружи с XP машин подключались к локальной сети
>>> наиболее защищенным протоколом.
>>> Посоветуйте вариант решения. Я склоняюсь к MPD5. Но вот с выбором самого
>>> протокола и реализации защиты что-то запутался совсем. Очень благодарен буду и
>>> за ссылку на толковый теоретический материал.
>> pppoe
>> Сколько людей - столько мнений.
> Воистину бред

Э-э-э, не осознал глубину широт... Что то мне показалось что надо на шлюзе развернуть сервак авторизации, и с помощью mpd раздавать инет... хз. очевидно был не в себе... Короче, коллеги, прошу прощения.


"Выбор типа протокола VPN на FreeBSD для подключения из интернет"
Отправлено Vitaly_loki , 25-Июл-11 09:58 
>[оверквотинг удален]
>>>> наиболее защищенным протоколом.
>>>> Посоветуйте вариант решения. Я склоняюсь к MPD5. Но вот с выбором самого
>>>> протокола и реализации защиты что-то запутался совсем. Очень благодарен буду и
>>>> за ссылку на толковый теоретический материал.
>>> pppoe
>>> Сколько людей - столько мнений.
>> Воистину бред
> Э-э-э, не осознал глубину широт... Что то мне показалось что надо на
> шлюзе развернуть сервак авторизации, и с помощью mpd раздавать инет... хз.
> очевидно был не в себе... Короче, коллеги, прошу прощения.

Да ладно, что уж )) Все свои, простительно :)


"Выбор типа протокола VPN на FreeBSD для подключения из интернет"
Отправлено Sergetv , 25-Июл-11 10:44 
Вот я как раз после прочтения моря статей и колеблюсь между
pptp и l2tp
pptp проще, но менее защищен.
l2tp современнее, но, говорят, в зависимости от методов шифрования могут быть проблемы с маршрутизаторами и прохождением через интернет. Большинство интернет-провайдеров, например сейчас клиентам выделяют айпишники в своей локалке по DHCP, а дальше уже для интернет-канала поднимается l2tp туннель. Но внутри локалки чуть проще. А вот что выбрать для соединения из интернета?