URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 4988
[ Назад ]

Исходное сообщение
"Посоветуйте VPN сервер"

Отправлено timur_m , 08-Янв-12 17:31 
Здравствуйте.
Посоветуйте, пожалуйста, ПО для развёртывания VPN со следующими критериями.
Стоит задача объединения сетей, несколько предприятий (заводы) и офисы, для оказания тех. поддержки, передачи данных от контроллеров по различным промышленным протоколам.

Туннели должны быть максимально защищены, сам VPN должен иметь соответствующие сертификаты (ФСБ, ФСТЭК-желательно). Также, с возможностью их поднять, как под *nix так и на windows серверах.

Есть опыт развёртывания VPN сетей на ip-ip, IPSec, OpenVPN. Но всё это на свободном ПО и данная задача более требовательная. Знаю о OpenVPN-ГОСТ, но может посоветуете альтернативу.


Содержание

Сообщения в этом обсуждении
"Посоветуйте VPN сервер"
Отправлено burder , 08-Янв-12 22:22 
> Здравствуйте.
> Посоветуйте, пожалуйста, ПО для развёртывания VPN со следующими критериями.
> Стоит задача объединения сетей, несколько предприятий (заводы) и офисы, для оказания тех.
> поддержки, передачи данных от контроллеров по различным промышленным протоколам.
> Туннели должны быть максимально защищены, сам VPN должен иметь соответствующие сертификаты
> (ФСБ, ФСТЭК-желательно). Также, с возможностью их поднять, как под *nix так
> и на windows серверах.
> Есть опыт развёртывания VPN сетей на ip-ip, IPSec, OpenVPN. Но всё это
> на свободном ПО и данная задача более требовательная. Знаю о OpenVPN-ГОСТ,
> но может посоветуете альтернативу.

Советую приопритарное и очень Вам подходящее решение
Cisco ASA 5500 Series
http://www.cisco.com/web/RU/solutions/smb/products/security/...


"Посоветуйте VPN сервер"
Отправлено Тима , 08-Янв-12 22:51 
>[оверквотинг удален]
>> поддержки, передачи данных от контроллеров по различным промышленным протоколам.
>> Туннели должны быть максимально защищены, сам VPN должен иметь соответствующие сертификаты
>> (ФСБ, ФСТЭК-желательно). Также, с возможностью их поднять, как под *nix так
>> и на windows серверах.
>> Есть опыт развёртывания VPN сетей на ip-ip, IPSec, OpenVPN. Но всё это
>> на свободном ПО и данная задача более требовательная. Знаю о OpenVPN-ГОСТ,
>> но может посоветуете альтернативу.
> Советую приопритарное и очень Вам подходящее решение
> Cisco ASA 5500 Series
> http://www.cisco.com/web/RU/solutions/smb/products/security/...

ASA не поддерживает шифрование ГОСТ, есть модули для 2800/3800 маршрутизаторов с поддержкой ГОСТ шифрования. Делает их вроде С-Терра модуль NME-RVPN.


"Посоветуйте VPN сервер"
Отправлено timur_m , 08-Янв-12 23:01 
> Советую приопритарное и очень Вам подходящее решение
> Cisco ASA 5500 Series
> http://www.cisco.com/web/RU/solutions/smb/products/security/...

Да, спасибо за ссылку. Решения от cisco рассматривал в первую очередь, но одно из условий руководства, это должен быть программный комплекс с соответствующим сертификатом.


"Посоветуйте VPN сервер"
Отправлено кегна , 09-Янв-12 02:10 
>> Советую приопритарное и очень Вам подходящее решение
>> Cisco ASA 5500 Series
>> http://www.cisco.com/web/RU/solutions/smb/products/security/...
> Да, спасибо за ссылку. Решения от cisco рассматривал в первую очередь, но
> одно из условий руководства, это должен быть программный комплекс с соответствующим
> сертификатом.

http://www.iitrust.ru/services/vpn/
Это не то что вам нужно?

Вроде с сертификатами....


"Посоветуйте VPN сервер"
Отправлено timur_m , 09-Янв-12 11:52 
> http://www.iitrust.ru/services/vpn/
> Это не то что вам нужно?
> Вроде с сертификатами....

Да, один из вариантов, спасибо. Есть ещё КриптоПро IPsec, но он на стадии получения сертификата ФСБ.


"Посоветуйте VPN сервер"
Отправлено Mikhail , 09-Янв-12 22:05 
http://www.amicon.ru/fpsuip/comip.htm