The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Организация доступа клиентов с применением технологии VPN и тунеллирования

24.09.2002 15:41

В статье описана технология организации виртуального канала, между потребителем и сервером доступа с использованием существующей IP инфраструктуры. При этом для организации туннеля со стороны пользователя требуется знание учетной записи и пароля. Серверная часть реализуется на Linux, клиентская часть под Linux или Windows.

  1. Главная ссылка к новости (http://www.lanbilling.ru/vpn_s...)
  2. Копия документа в архиве документации.
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/1541-win
Ключевые слова: win, linux, ip, vpn, window
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (15) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, gara (?), 20:09, 26/09/2002 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    IMHO данное решение оправданно для небольших сетей.т.к. Увеличивается внутри сетевой трафик
    - при выходе в интернет.
    - при использовании локальных ресурсов, трафик может вообще стать "двойным".
    - для обслуживания каждого канала VPN требуется ресурс процессора. т.к. идет шифровани дешифрование трафик. и при определенном количестве пользователей (~500) я думаю что dual P-IV будет справляться еле-еле, а может и не справится.
     
     
  • 2.3, lb (?), 10:24, 27/09/2002 [^] [^^] [^^^] [ответить]  
  • +/
    1xPII-233 спокойно справляется со 150 одновременными сессиями
     
     
  • 3.4, gara (?), 11:30, 27/09/2002 [^] [^^] [^^^] [ответить]  
  • +/
    >1xPII-233 спокойно справляется со 150 одновременными сессиями
    Возможно. но имеет значение не только количество сесий но еще и трафик.
    если клиеньвы начнут "АктивнО" качать, то может и не хватить.

    "спокойно справляется "  - а можно циaры. каковf загрузка проца и каков обем трафика?


     

  • 1.2, gara (?), 20:09, 26/09/2002 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Мы в данный момент работаем над другим решением.
    Клиент(windows)-Сервер(unix). Сервер стоит на "шлюзе по умолчанию". клиент конектиться к нему
    по шифрованному каналу. передает логин пароль. сервер конектиться БД. проверяет логин пароль + IP с которого пришел запрос и если все Ок. открывает доступ путем прописывания правила в фильтр. Сервер полностью пишется на С++. поэтому проблем со скоростью не будет. клиент тоже пишется на С++ :) поэтому он будет очень маленьким и шустреньким:)
    Вот такие мысли (и немного практики)
     
     
  • 2.5, Tim (?), 12:55, 27/09/2002 [^] [^^] [^^^] [ответить]  
  • +/
    Добрый день или ночи господа хорошие,

    есть совет - прикрутите авторизацию по Radius.
    от Asp-Linux есть модуль который работает с любым радиусом
    в чем он мне очень сильно помого.
    У меня уже год работает система из трех Radius серверов в разных городах
    и VPN авторизуется через Radius и в чем прелесть я могу создавать realms обеспечивать авторизацию где угодно на любом Radius сервере.

    Удачи.
    PS. Идей правильных должно быть больше :)

     
     
  • 3.10, ted (?), 08:34, 02/06/2003 [^] [^^] [^^^] [ответить]  
  • +/
    Уважаемый Тимур.
    С удовлетворением прочел ваш пост и прошу контакта со мной, по поводу организации международной сети vpn. То что вы уже сделали, крайне меня радует. С уважением к вам Тед
     
  • 2.9, ted (?), 08:29, 02/06/2003 [^] [^^] [^^^] [ответить]  
  • +/
    Здравтсвуйте уважаемый Gara.
    Я прочел ваши пожелания на форуме, по поводу организованной вами сети vpn в разных городах. Я хотел бы контакта с вами, так как мой проект немного шире, установка серверов в международном маштабе и предоставление пользователям обмениваться частной информацией по тунелю.
    Усли вы заинтересованы обменяться мнениями по этому поводу или участия в проекте, прошу контакта со мной.
    С уважением к вам
    Тед
     

  • 1.6, nurmukh (?), 16:07, 01/10/2002 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    добрый день
    помоги что нужно в PortSlave необходимо сделать
    что оно работало через него.
     
     
  • 2.7, Георгий (?), 11:31, 15/10/2002 [^] [^^] [^^^] [ответить]  
  • +/
    IMHO, лучше взять pppd из cvs. Там есть плагин авторизации через RADIUS.
    У меня все нормально пашет.
     
  • 2.8, Георгий (?), 08:42, 16/10/2002 [^] [^^] [^^^] [ответить]  
  • +/
    Вот еще на freshmeat.net узрел.
    Плагин к pppd для авторизации через TACACS или RADIUS.
    http://www.chelcom.ru/~anton/projects/pppd-tacacs+radius/
    Пока, правда, не пробовал.
     

  • 1.11, Аноним (11), 13:33, 26/09/2003 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    АнониCT
     
  • 1.12, Alexs (?), 16:43, 16/11/2003 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Сделал я VPN, через которую люду ходят в инет
    может кто нибудь напишет, так сказать теоретические основы, что делать дальше, как и с помощю чего подсчитывать трафик
     
     
  • 2.13, gara (?), 22:22, 16/11/2003 [^] [^^] [^^^] [ответить]  
  • +/

    >и с помощю чего подсчитывать трафик
    http://gara.opennet.ru/ipacc/

     
     
  • 3.14, Admin_Oleg (?), 20:51, 03/03/2004 [^] [^^] [^^^] [ответить]  
  • +/
    а под линукс есть соответствующая утилитка?
     
     
  • 4.15, gara (?), 22:55, 03/03/2004 [^] [^^] [^^^] [ответить]  
  • +/
    >а под линукс есть соответствующая утилитка?

    нет это пач под freeBSD

     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру