The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Шифрование трафика между серверами"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Шифрование трафика между серверами" 
Сообщение от asam emailИскать по авторуВ закладки(ok) on 22-Авг-05, 17:34  (MSK)
Намечается у нас перестройка сети. Решили внедрить систему шифрования трафика между доп.офисами и главным офисом. Между ними организованы выделенные каналы. Но несмотря на это уководство очень боиться за данные и переживает из-за нечистых на руку провайдеров.  
Зашифровывать будут сервера под linux'ом.
В связи с этим несколько вопросов: чем в данном случае лучше шифровать? IPSec? или есть варианты?
Насколько сильной будет нагрузка на сервер? (одновременно около 20 подключений)
Буду благодарна за любую информацию.
  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Шифрование трафика между серверами" 
Сообщение от Maxim Искать по авторуВ закладки(??) on 22-Авг-05, 18:39  (MSK)
Можно заюзать OpenVPN, неплохая приблуда,
работает на всех платформах.
http://openvpn.net/
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Шифрование трафика между серверами" 
Сообщение от bass Искать по авторуВ закладки(??) on 23-Авг-05, 15:00  (MSK)
>Можно заюзать OpenVPN, неплохая приблуда,
>работает на всех платформах.
>http://openvpn.net/
можно, но плюсов за несколько месяцев работы я так и не увидел. посему не вижу смысла её рекламировать.

вообще постановка вопроса очень расплывчата... для 20 пользователей смотрящих видео через шифрованный тунель, я бы отключил компрессию :)

про провайдеров... не владею инфой о сорм-девайсах уже давно, но когда-то они только des понимали. в любом случае использование шифрованных тоннелей vs. очень озабоченный провайдер = задача трудноразрешима

советую не извращатся и использовать linux|freebsd ipsec-tools (linux ядра 2.6, freebsd >=4.3 (про патчи пока нет речи (: )), и шифровать можно обычно (по крайней мере все железяки выпуска старше 2000 года это понимают) encryption 3des и authentication hmac_sha1

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру