Здравствуйте.
Ситуация распространенная - есть локальная сеть, которая подключена к Интернету через шлюз FreeBSD8.2. Необходимо на этом шлюзе установить VPN сервер для того, чтобы клиенты ИЗ ИНТЕРНЕТА снаружи с XP машин подключались к локальной сети наиболее защищенным протоколом.
Посоветуйте вариант решения. Я склоняюсь к MPD5. Но вот с выбором самого протокола и реализации защиты что-то запутался совсем. Очень благодарен буду и за ссылку на толковый теоретический материал.
> Здравствуйте.
> Ситуация распространенная - есть локальная сеть, которая подключена к Интернету через шлюз
> FreeBSD8.2. Необходимо на этом шлюзе установить VPN сервер для того, чтобы
> клиенты ИЗ ИНТЕРНЕТА снаружи с XP машин подключались к локальной сети
> наиболее защищенным протоколом.
> Посоветуйте вариант решения. Я склоняюсь к MPD5. Но вот с выбором самого
> протокола и реализации защиты что-то запутался совсем. Очень благодарен буду и
> за ссылку на толковый теоретический материал.pptp сервер
длинный логин и пароль помогут
> pptp сервер
> длинный логин и пароль помогутА чем l2tp хуже?
> А чем l2tp хуже?Вот я как раз после прочтения моря статей и колеблюсь между
pptp и l2tp
pptp проще, но менее защищен.
l2tp современнее, но, говорят, в зависимости от методов шифрования могут быть проблемы с маршрутизаторами и прохождением через интернет. Большинство интернет-провайдеров, например сейчас клиентам выделяют айпишники в своей локалке по DHCP, а дальше уже для интернет-канала поднимается l2tp туннель. Но внутри локалки чуть проще. А вот что выбрать для соединения из интернета?
> Здравствуйте.
> Ситуация распространенная - есть локальная сеть, которая подключена к Интернету через шлюз
> FreeBSD8.2. Необходимо на этом шлюзе установить VPN сервер для того, чтобы
> клиенты ИЗ ИНТЕРНЕТА снаружи с XP машин подключались к локальной сети
> наиболее защищенным протоколом.
> Посоветуйте вариант решения. Я склоняюсь к MPD5. Но вот с выбором самого
> протокола и реализации защиты что-то запутался совсем. Очень благодарен буду и
> за ссылку на толковый теоретический материал.pppoe
Сколько людей - столько мнений.
>> Здравствуйте.
>> Ситуация распространенная - есть локальная сеть, которая подключена к Интернету через шлюз
>> FreeBSD8.2. Необходимо на этом шлюзе установить VPN сервер для того, чтобы
>> клиенты ИЗ ИНТЕРНЕТА снаружи с XP машин подключались к локальной сети
>> наиболее защищенным протоколом.
>> Посоветуйте вариант решения. Я склоняюсь к MPD5. Но вот с выбором самого
>> протокола и реализации защиты что-то запутался совсем. Очень благодарен буду и
>> за ссылку на толковый теоретический материал.
> pppoe
> Сколько людей - столько мнений.ну-ка, расскажите, как клиенты из Интернета сконнектятся по pppoe?
>> Здравствуйте.
>> Ситуация распространенная - есть локальная сеть, которая подключена к Интернету через шлюз
>> FreeBSD8.2. Необходимо на этом шлюзе установить VPN сервер для того, чтобы
>> клиенты ИЗ ИНТЕРНЕТА снаружи с XP машин подключались к локальной сети
>> наиболее защищенным протоколом.
>> Посоветуйте вариант решения. Я склоняюсь к MPD5. Но вот с выбором самого
>> протокола и реализации защиты что-то запутался совсем. Очень благодарен буду и
>> за ссылку на толковый теоретический материал.
> pppoe
> Сколько людей - столько мнений.Воистину бред
>[оверквотинг удален]
>>> Ситуация распространенная - есть локальная сеть, которая подключена к Интернету через шлюз
>>> FreeBSD8.2. Необходимо на этом шлюзе установить VPN сервер для того, чтобы
>>> клиенты ИЗ ИНТЕРНЕТА снаружи с XP машин подключались к локальной сети
>>> наиболее защищенным протоколом.
>>> Посоветуйте вариант решения. Я склоняюсь к MPD5. Но вот с выбором самого
>>> протокола и реализации защиты что-то запутался совсем. Очень благодарен буду и
>>> за ссылку на толковый теоретический материал.
>> pppoe
>> Сколько людей - столько мнений.
> Воистину бредЭ-э-э, не осознал глубину широт... Что то мне показалось что надо на шлюзе развернуть сервак авторизации, и с помощью mpd раздавать инет... хз. очевидно был не в себе... Короче, коллеги, прошу прощения.
>[оверквотинг удален]
>>>> наиболее защищенным протоколом.
>>>> Посоветуйте вариант решения. Я склоняюсь к MPD5. Но вот с выбором самого
>>>> протокола и реализации защиты что-то запутался совсем. Очень благодарен буду и
>>>> за ссылку на толковый теоретический материал.
>>> pppoe
>>> Сколько людей - столько мнений.
>> Воистину бред
> Э-э-э, не осознал глубину широт... Что то мне показалось что надо на
> шлюзе развернуть сервак авторизации, и с помощью mpd раздавать инет... хз.
> очевидно был не в себе... Короче, коллеги, прошу прощения.Да ладно, что уж )) Все свои, простительно :)
Вот я как раз после прочтения моря статей и колеблюсь между
pptp и l2tp
pptp проще, но менее защищен.
l2tp современнее, но, говорят, в зависимости от методов шифрования могут быть проблемы с маршрутизаторами и прохождением через интернет. Большинство интернет-провайдеров, например сейчас клиентам выделяют айпишники в своей локалке по DHCP, а дальше уже для интернет-канала поднимается l2tp туннель. Но внутри локалки чуть проще. А вот что выбрать для соединения из интернета?