The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Почему Microsoft против использования VPN?"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Почему Microsoft против использования VPN?" 
Сообщение от FastSoft Искать по авторуВ закладки(??) on 25-Сен-05, 12:39  (MSK)
Читаю рекламу Microsoft, где они пишут что-то в духе "...позволяет обойтись без VPN!!!...". Какой недостаток ms видит в VPN?
  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Почему Microsoft против использования VPN?" 
Сообщение от Dvorkin emailИскать по авторуВ закладки(??) on 25-Сен-05, 16:05  (MSK)
>Читаю рекламу Microsoft, где они пишут что-то в духе "...позволяет обойтись без
>VPN!!!...". Какой недостаток ms видит в VPN?

думаю, финансовый :)

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Почему Microsoft против использования VPN?" 
Сообщение от gyn61 Искать по авторуВ закладки(ok) on 25-Сен-05, 16:08  (MSK)
>Читаю рекламу Microsoft, где они пишут что-то в духе "...позволяет обойтись без
>VPN!!!...". Какой недостаток ms видит в VPN?

Что видит M$ я не знаю но для меня основной недостаток VPN в том что GRE не натится (ну нет там номера порта). Получается или большой колхоз (все юзеры за одной учетной записью в VPN) или VPN в порядке очереди ;)

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Почему Microsoft против использования VPN?" 
Сообщение от Grey Искать по авторуВ закладки on 25-Сен-05, 17:28  (MSK)
>>Читаю рекламу Microsoft, где они пишут что-то в духе "...позволяет обойтись без
>>VPN!!!...". Какой недостаток ms видит в VPN?
>
>Что видит M$ я не знаю но для меня основной недостаток VPN
>в том что GRE не натится (ну нет там номера порта).
>Получается или большой колхоз (все юзеры за одной учетной записью в
>VPN) или VPN в порядке очереди ;)

а подробнее можно? я использую poptop и при поднятии коннекта NAT никак не мешает...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Почему Microsoft против использования VPN?" 
Сообщение от gyn61 Искать по авторуВ закладки(ok) on 25-Сен-05, 18:40  (MSK)
>а подробнее можно? я использую poptop и при поднятии коннекта NAT никак
>не мешает...

А вы попробуйте поднять несколько poptop с компов сидящих за одним натом ;)
Представте ситуацию: нескольким пользователям сидящим за NAT требуется подключится к разным VPN.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Почему Microsoft против использования VPN?" 
Сообщение от Grey Искать по авторуВ закладки on 25-Сен-05, 20:31  (MSK)
>>а подробнее можно? я использую poptop и при поднятии коннекта NAT никак
>>не мешает...
>
>А вы попробуйте поднять несколько poptop с компов сидящих за одним натом
>;)
>Представте ситуацию: нескольким пользователям сидящим за NAT требуется подключится к разным VPN.
>

не помню пробовал я к РАЗНЫМ ил инет, но к одному poptop много клиентов сидящих з аодним NAT леХко подключаются...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Почему Microsoft против использования VPN?" 
Сообщение от gyn61 Искать по авторуВ закладки(ok) on 25-Сен-05, 21:24  (MSK)
>не помню пробовал я к РАЗНЫМ ил инет, но к одному poptop
>много клиентов сидящих з аодним NAT леХко подключаются...

Видимо я говорю на марсианском языке ;)

Ваша схема:
клиент---локалка---шлюз-NAT-poptop---интернет

Да, такая схема действительно работает для многих клиентов (фактически вы натите одного клиента poptop на многоих реальных пользователей)

Я же говорю о схеме:
клиент-poptop---локалка---шлюз-NAT---интернет

т.е. каждый клиент на своём компьютере запускает свой poptop для входа в VPN под своей учетной записью (в т.ч. и в разные VPN). Вот такая схема не работает :( Хотя например для IPSec такая схема теоретически должна работать (видимо будут проблемы с динамическими адресами, но их можно решить SNAT).

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Почему Microsoft против использования VPN?" 
Сообщение от Grey Искать по авторуВ закладки on 25-Сен-05, 21:31  (MSK)
>>не помню пробовал я к РАЗНЫМ ил инет, но к одному poptop
>>много клиентов сидящих з аодним NAT леХко подключаются...
>
>Видимо я говорю на марсианском языке ;)
>
>Ваша схема:
>клиент---локалка---шлюз-NAT-poptop---интернет
>
>Да, такая схема действительно работает для многих клиентов (фактически вы натите одного
>клиента poptop на многоих реальных пользователей)
>
>Я же говорю о схеме:
>клиент-poptop---шлюз-NAT---интернет
>
>т.е. каждый клиент на своём компьютере запускает свой poptop для входа в
>VPN под своей учетной записью (в т.ч. и в разные VPN).
>Вот такая схема не работает :( Хотя например для IPSec такая
>схема теоретически должна работать (видимо будут проблемы с динамическими адресами, но
>их можно решить SNAT).


у меня схема:
клиенты (локалка) - NAT - (опорная сеть) - poptop - NAT - Инет
пашет нормально
ещё есть:
клиенты - (локалка) - poptop - NAT - (опорная сеть) - poptop - NAT - Инет
в этом случае клиенты поднимают тунель к локальному poptop а с роутера поднимается тунель в провайдерский poptop и всё пашет нормально...
пробовал к разным внешним (за NAT) poptop-ам поднимать тунель с разных клиентов и тоже работает....
все соединения изнутри наружу NAT нормально пропускает... ему вообще до лампы что там за трафик...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "Почему Microsoft против использования VPN?" 
Сообщение от Grey Искать по авторуВ закладки on 25-Сен-05, 21:32  (MSK)
>у меня схема:
>клиенты (локалка) - NAT - (опорная сеть) - poptop - NAT -
>Инет
>пашет нормально
>ещё есть:
>клиенты - (локалка) - poptop - NAT - (опорная сеть) - poptop
>- NAT - Инет
>в этом случае клиенты поднимают тунель к локальному poptop а с роутера
>поднимается тунель в провайдерский poptop и всё пашет нормально...
>пробовал к разным внешним (за NAT) poptop-ам поднимать тунель с разных клиентов
>и тоже работает....
>все соединения изнутри наружу NAT нормально пропускает... ему вообще до лампы что
>там за трафик...

забыл... есть ещё и схема:
клиенты - (локалка) - poptop - NAT - Инет
тож епашет нормально

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "Почему Microsoft против использования VPN?" 
Сообщение от gyn61 Искать по авторуВ закладки(ok) on 25-Сен-05, 21:49  (MSK)
>>у меня схема:
>>клиенты (локалка) - NAT - (опорная сеть) - poptop - NAT -
>>Инет
>>пашет нормально
>>ещё есть:
>>клиенты - (локалка) - poptop - NAT - (опорная сеть) - poptop
>>- NAT - Инет
>>в этом случае клиенты поднимают тунель к локальному poptop а с роутера
>>поднимается тунель в провайдерский poptop и всё пашет нормально...
>>пробовал к разным внешним (за NAT) poptop-ам поднимать тунель с разных клиентов
>>и тоже работает....
>>все соединения изнутри наружу NAT нормально пропускает... ему вообще до лампы что
>>там за трафик...
>
>забыл... есть ещё и схема:
>клиенты - (локалка) - poptop - NAT - Инет
>тож епашет нормально

Т.е. у вас на один NAT один экземпляр poptop. Что и требовалось доказать ;)

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

13. "Почему Microsoft против использования VPN?" 
Сообщение от Grey Искать по авторуВ закладки on 25-Сен-05, 22:18  (MSK)
>>>у меня схема:
>>>клиенты (локалка) - NAT - (опорная сеть) - poptop - NAT -
>>>Инет
>>>пашет нормально
>>>ещё есть:
>>>клиенты - (локалка) - poptop - NAT - (опорная сеть) - poptop
>>>- NAT - Инет
>>>в этом случае клиенты поднимают тунель к локальному poptop а с роутера
>>>поднимается тунель в провайдерский poptop и всё пашет нормально...
>>>пробовал к разным внешним (за NAT) poptop-ам поднимать тунель с разных клиентов
>>>и тоже работает....
>>>все соединения изнутри наружу NAT нормально пропускает... ему вообще до лампы что
>>>там за трафик...
>>
>>забыл... есть ещё и схема:
>>клиенты - (локалка) - poptop - NAT - Инет
>>тож епашет нормально
>
>Т.е. у вас на один NAT один экземпляр poptop. Что и требовалось
>доказать ;)

poptop - СЕРВЕР, при чём тут NAT?
Вы разберитесь с тем, что надо получить и что Вы делаете для этого....

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

14. "Почему Microsoft против использования VPN?" 
Сообщение от gyn61 Искать по авторуВ закладки(ok) on 25-Сен-05, 23:14  (MSK)
>poptop - СЕРВЕР, при чём тут NAT?
>Вы разберитесь с тем, что надо получить и что Вы делаете для
>этого....

http://www.opennet.me/base/net/pptp_client.txt.html

Это чтобы долго не спорить ;)

P.S. Больше имел дело с pptp-клиентом чем с сервером.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

15. "Почему Microsoft против использования VPN?" 
Сообщение от Grey Искать по авторуВ закладки on 25-Сен-05, 23:40  (MSK)
>>poptop - СЕРВЕР, при чём тут NAT?
>>Вы разберитесь с тем, что надо получить и что Вы делаете для
>>этого....
>
>http://www.opennet.me/base/net/pptp_client.txt.html
>
>Это чтобы долго не спорить ;)
>
>P.S. Больше имел дело с pptp-клиентом чем с сервером.

а я и не спорю, я утверждаю... и пользую как лиента и pptpclient и виндового клиента... и работаю через NAT с сервером poptop и нет проблем.
всё... никакого спора быть не может. что Вы хотите сказать я просто не понимаю... работаю с этим софтом не первый год, НЕТ ПРОБЛЕМ! :)

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "Почему Microsoft против использования VPN?" 
Сообщение от Grey Искать по авторуВ закладки on 25-Сен-05, 21:41  (MSK)
>>Я же говорю о схеме:
>>клиент-poptop---шлюз-NAT---интернет
>>
>>т.е. каждый клиент на своём компьютере запускает свой poptop для входа в
>>VPN под своей учетной записью (в т.ч. и в разные VPN).
>>Вот такая схема не работает :( Хотя например для IPSec такая
>>схема теоретически должна работать (видимо будут проблемы с динамическими адресами, но
>>их можно решить SNAT).

насколько я знаю poptop - это сервер pptp, зачем его поднимать на клиентском компе? :) Вы точно говорите на марсианском языке .....

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "Почему Microsoft против использования VPN?" 
Сообщение от gyn61 Искать по авторуВ закладки(ok) on 25-Сен-05, 21:46  (MSK)
>насколько я знаю poptop - это сервер pptp, зачем его поднимать на
>клиентском компе? :) Вы точно говорите на марсианском языке .....

pptp - клиент
pptpd - сервер
По крайней мере в Linux.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "Почему Microsoft против использования VPN?" 
Сообщение от Grey Искать по авторуВ закладки on 25-Сен-05, 21:48  (MSK)
>>насколько я знаю poptop - это сервер pptp, зачем его поднимать на
>>клиентском компе? :) Вы точно говорите на марсианском языке .....
>
>pptp - клиент
>pptpd - сервер
>По крайней мере в Linux.


pptp - протокол :) в любой оси...
poptop - программа, которая и является pptpd и это сервер ...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

16. "Почему Microsoft против использования VPN?" 
Сообщение от bromantik emailИскать по авторуВ закладки(??) on 26-Сен-05, 07:50  (MSK)
Можно я скажу...
patch-o-matic Вас спасет, и не говорите мне, что Линукс суксь, дело не в этом..
Буквально на прошлой неделе собрал модули ip_nat_gre и ip_nat_pptp, это модули для тракинга гре-соединений, теперь у меня все пользователи дружно натятся
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

17. "Почему Microsoft против использования VPN?" 
Сообщение от Grey Искать по авторуВ закладки on 26-Сен-05, 08:41  (MSK)
>Можно я скажу...
>patch-o-matic Вас спасет, и не говорите мне, что Линукс суксь, дело не
>в этом..
>Буквально на прошлой неделе собрал модули ip_nat_gre и ip_nat_pptp, это модули для
>тракинга гре-соединений, теперь у меня все пользователи дружно натятся

кажется Вы уже второй человек, который утверждает что GRE не натится... Объясните мне, с какой

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

18. "Почему Microsoft против использования VPN?" 
Сообщение от Grey Искать по авторуВ закладки on 26-Сен-05, 08:44  (MSK)
>Можно я скажу...
>patch-o-matic Вас спасет, и не говорите мне, что Линукс суксь, дело не
>в этом..
>Буквально на прошлой неделе собрал модули ip_nat_gre и ip_nat_pptp, это модули для
>тракинга гре-соединений, теперь у меня все пользователи дружно натятся

Кажется Вы уже второй тут человек, который утверждает что GREне натится... Объясните мне с какой это стати он не должен натиться? Или Вы тоже поднимаете у клиентов poptop?
Ещё раз говорю... FreeBSD+NAT+poptop НЕТ ПРОБЛЕМ!!! Да и вообще, с какой радости должны быть проблемы? :)

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

19. "Почему Microsoft против использования VPN?" 
Сообщение от bromantik emailИскать по авторуВ закладки(??) on 26-Сен-05, 09:41  (MSK)
>Кажется Вы уже второй тут человек, который утверждает что GREне натится... Объясните
>мне с какой это стати он не должен натиться? Или Вы
>тоже поднимаете у клиентов poptop?
>Ещё раз говорю... FreeBSD+NAT+poptop НЕТ ПРОБЛЕМ!!! Да и вообще, с какой радости
>должны быть проблемы? :)

Грей, наоборот, я утверждаю, что натится... Но iptables, по умолчанию, не поддерживает, для этого существуют патчи, расширяющие функциональность...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

20. "Почему Microsoft против использования VPN?" 
Сообщение от Grey Искать по авторуВ закладки on 26-Сен-05, 10:17  (MSK)
>>Кажется Вы уже второй тут человек, который утверждает что GREне натится... Объясните
>>мне с какой это стати он не должен натиться? Или Вы
>>тоже поднимаете у клиентов poptop?
>>Ещё раз говорю... FreeBSD+NAT+poptop НЕТ ПРОБЛЕМ!!! Да и вообще, с какой радости
>>должны быть проблемы? :)
>
>Грей, наоборот, я утверждаю, что натится... Но iptables, по умолчанию, не поддерживает,
>для этого существуют патчи, расширяющие функциональность...

фу блин.... :) я наконец-то понял... проблема просто в линухе... не так? :)

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

21. "Почему Microsoft против использования VPN?" 
Сообщение от bromantik emailИскать по авторуВ закладки(??) on 26-Сен-05, 10:28  (MSK)
>фу блин.... :) я наконец-то понял... проблема просто в линухе... не так?
>:)
Ну можно сказать и так.. команда netfilter не включает поддержку тракингда гре-соединений в iptables по дефолту, эта и многие дополнительные функции вынесены ими в отдельный патч, вот и все

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

22. "Почему Microsoft против использования VPN?" 
Сообщение от Grey Искать по авторуВ закладки on 26-Сен-05, 10:34  (MSK)
>>фу блин.... :) я наконец-то понял... проблема просто в линухе... не так?
>>:)
>Ну можно сказать и так.. команда netfilter не включает поддержку тракингда гре-соединений
>в iptables по дефолту, эта и многие дополнительные функции вынесены ими
>в отдельный патч, вот и все

вот с этого и надо было начинать... а не говорить что GRE не натится...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

25. "Почему Microsoft против использования VPN?" 
Сообщение от bromantik emailИскать по авторуВ закладки(??) on 26-Сен-05, 12:05  (MSK)
>>>фу блин.... :) я наконец-то понял... проблема просто в линухе... не так?
>>>:)
>>Ну можно сказать и так.. команда netfilter не включает поддержку тракингда гре-соединений
>>в iptables по дефолту, эта и многие дополнительные функции вынесены ими
>>в отдельный патч, вот и все
>
>вот с этого и надо было начинать... а не говорить что GRE
>не натится...

Дык я не говорил, что он не натится :)

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

23. "Почему Microsoft против использования VPN?" 
Сообщение от arachnid emailИскать по авторуВ закладки(ok) on 26-Сен-05, 11:08  (MSK)
>Читаю рекламу Microsoft, где они пишут что-то в духе "...позволяет обойтись без
>VPN!!!...". Какой недостаток ms видит в VPN?

надо читать эту рекламу до конца! :)
там есть дописочка - без VPN СТОРОННИХ ПРОИЗВОДИТЕЛЕЙ! :)

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

24. "Почему Microsoft против использования VPN?" 
Сообщение от Grey Искать по авторуВ закладки on 26-Сен-05, 11:11  (MSK)
>>Читаю рекламу Microsoft, где они пишут что-то в духе "...позволяет обойтись без
>>VPN!!!...". Какой недостаток ms видит в VPN?
>
>надо читать эту рекламу до конца! :)
>там есть дописочка - без VPN СТОРОННИХ ПРОИЗВОДИТЕЛЕЙ! :)

у Микрософта всегда своё вИдение :) Им похоже наплевать на то, что в имре уже наделано и работает, они (Микрософт) всегда всё по своему реализуют и потом весь мир кувыркается с этим.... :)

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

26. "Почему Microsoft против использования VPN?" 
Сообщение от bromantik emailИскать по авторуВ закладки(??) on 26-Сен-05, 12:06  (MSK)
>весь мир кувыркается с этим.... :)

Именно поэтому, они имеют полное моральное право так делать... именно потому, что добились того, что даже с какой-нибудь откровенной бодягой весь мир кувыркается

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

27. "Почему Microsoft против использования VPN?" 
Сообщение от Grey Искать по авторуВ закладки on 26-Сен-05, 12:13  (MSK)
>>весь мир кувыркается с этим.... :)
>
>Именно поэтому, они имеют полное моральное право так делать... именно потому, что
>добились того, что даже с какой-нибудь откровенной бодягой весь мир кувыркается
>

ну это конечно пустые разговоры, но ИМХО Микрософт много хорошего сделали и имеют моральное право на многое, но то, что жило до них они частенько переделывают по своему. К примеру сервак доступа на юниксе: попробуйте виндовому клиенту передать сообщение :) Микрософт просто игнорирует часть данных по LCP (могу щас ошибиться в названиях)... Это совсем уж ни в какие ворота :) и так во многом....
А вообще, как десктоп форточки очень даже ничего... т.е. по сути не зря они так сильно распространены...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру