Здравствуйте, профессора!
Подскажите пожалуйста пока еще несведущему в нижеприлагаемом вопросе специалисту, есть ли такие устройства (к примеру просто с двумя ethernet портами), которые бы просто-напросто шифровали весь ethernet трафик. Имеем две локальные сети и между ними канал VLAN. Данные по VLAN каналу ходят открытые, хотелось бы поставить на его концах по шлюзу, которые бы шифровали весь ethernet трафик из LAN, передавали по VLAN соответсвенно в зашифрованном виде, а на другом конце VLAN шлюз бы расшифровывал и закидывал в другой сегмент расшифрованную информацию. VPN в данном случае не подходит поскольку между лок. сегментами бегает не только ip протокол, поэтому надо шифровать прямо ethernet пакеты или по другому фрэймы. Полазил по сайтам производителям всяких там брандмауэров и маршрутизаторов, но того устройства которое мне надо ни у кого нету. Кстати протокол который нужно шифровать, а это SNA - не маршрутизируемый. Неужели нету простяцкого устройства которое бы тупо шифровало и расшифровывало ethernet трафик. Жду от вас света в конце тоннеля.
есть такой проект http://www.tinc-vpn.org/
и вот этот тинк могет создавать шифрованые л2 тунели (фактически бридж)
но это софтверное решение.
а с другой стороны, l2tp или pptp завернутый в айписек...
>
>есть такой проект http://www.tinc-vpn.org/
>и вот этот тинк могет создавать шифрованые л2 тунели (фактически бридж)
>но это софтверное решение.
>а с другой стороны, l2tp или pptp завернутый в айписек...Спасибо за помощь
А не подскажешь L2TP и PPTP на IPSec на каких конкретно недорогих железках идут? Я думаю что можно это реализовать и программно, но возможно есть аппаратные реализации всего этого. Спасибо.
>>
>>есть такой проект http://www.tinc-vpn.org/
>>и вот этот тинк могет создавать шифрованые л2 тунели (фактически бридж)
>>но это софтверное решение.
>>а с другой стороны, l2tp или pptp завернутый в айписек...
>
>Спасибо за помощь
>А не подскажешь L2TP и PPTP на IPSec на каких конкретно недорогих
>железках идут? Я думаю что можно это реализовать и программно, но
>возможно есть аппаратные реализации всего этого. Спасибо.Смотря насколько недорогих и смотря какой ширины канал вам нужно жать.
Cisco PIX 501 - $500
Nortel Contivity - модели не помню.
>>Спасибо за помощь
>>А не подскажешь L2TP и PPTP на IPSec на каких конкретно недорогих
>>железках идут? Я думаю что можно это реализовать и программно, но
>>возможно есть аппаратные реализации всего этого. Спасибо.хм... ну если совсем недорогие то есть Planet XRT и другие серии, вроде поддерживают, правда руками не щупал %)
3Com VPN Firewall & Gateway
аппаратная шифрация