URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 1062
[ Назад ]

Исходное сообщение
"OpenNews: Организация доступа клиентов с применением технологии VPN и тунеллирования"

Отправлено opennews , 26-Сен-02 20:09 
В статье описана технология организации виртуального канала, между потребителем и сервером доступа с использованием существующей IP инфраструктуры. При этом для организации туннеля со стороны пользователя требуется знание учетной записи и пароля. Серверная часть реализуется на Linux, клиентская часть под Linux или Windows.

URL: http://www.lanbilling.ru/vpn_solution.html
Новость: http://www.opennet.me/opennews/art.shtml?num=1541


Содержание

Сообщения в этом обсуждении
"Организация доступа клиентов с применением технологии VPN и тунеллирования"
Отправлено gara , 26-Сен-02 20:09 
IMHO данное решение оправданно для небольших сетей.т.к. Увеличивается внутри сетевой трафик
- при выходе в интернет.
- при использовании локальных ресурсов, трафик может вообще стать "двойным".
- для обслуживания каждого канала VPN требуется ресурс процессора. т.к. идет шифровани дешифрование трафик. и при определенном количестве пользователей (~500) я думаю что dual P-IV будет справляться еле-еле, а может и не справится.

"RE: Организация доступа клиентов с применением технологии VPN и тунеллирования"
Отправлено lb , 27-Сен-02 10:24 
1xPII-233 спокойно справляется со 150 одновременными сессиями

"RE: Организация доступа клиентов с применением технологии VPN и тунеллирования"
Отправлено gara , 27-Сен-02 11:30 
>1xPII-233 спокойно справляется со 150 одновременными сессиями
Возможно. но имеет значение не только количество сесий но еще и трафик.
если клиеньвы начнут "АктивнО" качать, то может и не хватить.

"спокойно справляется "  - а можно циaры. каковf загрузка проца и каков обем трафика?



"Организация доступа клиентов с применением технологии VPN и тунеллирования"
Отправлено gara , 26-Сен-02 20:09 
Мы в данный момент работаем над другим решением.
Клиент(windows)-Сервер(unix). Сервер стоит на "шлюзе по умолчанию". клиент конектиться к нему
по шифрованному каналу. передает логин пароль. сервер конектиться БД. проверяет логин пароль + IP с которого пришел запрос и если все Ок. открывает доступ путем прописывания правила в фильтр. Сервер полностью пишется на С++. поэтому проблем со скоростью не будет. клиент тоже пишется на С++ :) поэтому он будет очень маленьким и шустреньким:)
Вот такие мысли (и немного практики)

"RE: Организация доступа клиентов с применением технологии VPN и тунеллирования"
Отправлено Tim , 27-Сен-02 12:55 
Добрый день или ночи господа хорошие,

есть совет - прикрутите авторизацию по Radius.
от Asp-Linux есть модуль который работает с любым радиусом
в чем он мне очень сильно помого.
У меня уже год работает система из трех Radius серверов в разных городах
и VPN авторизуется через Radius и в чем прелесть я могу создавать realms обеспечивать авторизацию где угодно на любом Radius сервере.

Удачи.
PS. Идей правильных должно быть больше :)


"RE: Организация доступа клиентов с применением технологии VP..."
Отправлено ted , 02-Июн-03 08:34 
Уважаемый Тимур.
С удовлетворением прочел ваш пост и прошу контакта со мной, по поводу организации международной сети vpn. То что вы уже сделали, крайне меня радует. С уважением к вам Тед

"Организация доступа клиентов с применением технологии VPN и ..."
Отправлено ted , 02-Июн-03 08:29 
Здравтсвуйте уважаемый Gara.
Я прочел ваши пожелания на форуме, по поводу организованной вами сети vpn в разных городах. Я хотел бы контакта с вами, так как мой проект немного шире, установка серверов в международном маштабе и предоставление пользователям обмениваться частной информацией по тунелю.
Усли вы заинтересованы обменяться мнениями по этому поводу или участия в проекте, прошу контакта со мной.
С уважением к вам
Тед

"А как PortSlave к етому делу прикрутить"
Отправлено nurmukh , 01-Окт-02 16:07 
добрый день
помоги что нужно в PortSlave необходимо сделать
что оно работало через него.

"RE: А как PortSlave к етому делу прикрутить"
Отправлено Георгий , 15-Окт-02 11:31 
IMHO, лучше взять pppd из cvs. Там есть плагин авторизации через RADIUS.
У меня все нормально пашет.

"RE: А как PortSlave к етому делу прикрутить"
Отправлено Георгий , 16-Окт-02 08:42 
Вот еще на freshmeat.net узрел.
Плагин к pppd для авторизации через TACACS или RADIUS.
http://www.chelcom.ru/~anton/projects/pppd-tacacs+radius/
Пока, правда, не пробовал.

"Организация доступа клиентов с применением технологии VPN и тунеллирования"
Отправлено Аноним , 26-Сен-03 13:33 
АнониCT

"Учет трафика"
Отправлено Alexs , 16-Ноя-03 16:43 
Сделал я VPN, через которую люду ходят в инет
может кто нибудь напишет, так сказать теоретические основы, что делать дальше, как и с помощю чего подсчитывать трафик

"Учет трафика"
Отправлено gara , 16-Ноя-03 22:22 

>и с помощю чего подсчитывать трафик
http://gara.opennet.ru/ipacc/


"Учет трафика"
Отправлено Admin_Oleg , 03-Мрт-04 20:51 
а под линукс есть соответствующая утилитка?

"Учет трафика"
Отправлено gara , 03-Мрт-04 22:55 
>а под линукс есть соответствующая утилитка?

нет это пач под freeBSD