URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 5225
[ Назад ]

Исходное сообщение
"OpenNews: VPN и IPSec на пальцах"

Отправлено opennews , 02-Мрт-05 14:54 
Посетитель под ником techtonik прислал перевод статьи с описанием того, как работает VPN (Virtual Private Network), и рассказом о стандарте IPSec.

URL: http://www.opennet.me/docs/RUS/vpn_ipsec/index.html
Новость: http://www.opennet.me/opennews/art.shtml?num=5134


Содержание

Сообщения в этом обсуждении
"VPN и IPSec на пальцах"
Отправлено Nikola , 02-Мрт-05 14:54 
Для общего развития можно почитать. Если нужно быстро настроить, достаточно прочесть handbook.

"VPN и IPSec на пальцах"
Отправлено voodoo , 02-Мрт-05 15:45 
Классная внятная статья, спасибо!

"VPN и IPSec на пальцах"
Отправлено Илья , 02-Мрт-05 16:36 
Спасибо автору и, главное, переводчику за статью. Ждем вторую часть!!!

"VPN и IPSec на пальцах"
Отправлено Moralez , 03-Мрт-05 08:27 
насчёт "по handbook"... это только у меня такая фича - туннель после некоторой неактивности, так сказать, suspend-ится. И когда пытаешься что-то сделать, первые 1-3 пакетов теряются... потом ОК.

Дело, похоже, в медленном rekey-инге, потому как с дефолтным периодом в 1 минуту вообще невозможно было, поставил на 1 час, стало терпимо. Но в идеале, конечно, хотелось бы, чтобы туннель вообще всё время был поднят... :-\


"VPN и IPSec на пальцах"
Отправлено Nikola , 03-Мрт-05 08:43 
Я делал по handbook (тогда был только аглицкий)
Вопросов почти не возникло, насчёт того что он "ложится" не замечал (если у прова сё в порядке )

"VPN и IPSec на пальцах"
Отправлено Rimon , 04-Мрт-05 13:43 
Хорошая статья. Автору спасибо и так держать!!!

"VPN и IPSec на пальцах"
Отправлено Moralez , 05-Мрт-05 13:10 
У автора написано, что фаза 1 и 2 обычно длятся сутки и час, а у фрёвого ракуна
phase1 30 sec и phase2 15 sec (как я и оставил)? Или это не то и продолжительность прописывается в lifetime time?

Nikola, как у вас?


"VPN и IPSec на пальцах"
Отправлено Garry , 15-Мрт-05 11:47 
Вообще то в бсд phase1  и phase2 имеют другое значение - это таймаут натупления фазы 1 и фазы 2 соответственно. Тоесть узел ждёт определённое время - до того как установить состояние фаз.

"VPN и IPSec на пальцах"
Отправлено PiPa , 05-Мрт-05 14:08 
Хорошая статься. Буду ждать продолжения. Надеюсь она будет такая же информативная, как и первая часть.