|
![]() |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: Опыт внедрения OpenVPN" | |
Сообщение от opennews ![]() | |
Евгений Ломакин прислал статью с описанием объединения удаленных локальных сетей используя шифрованный туннель, созданный при помощи пакета OpenVPN (http://openvpn.net/). Настройки приводятся как для Linux, так и для FreeBSD. | |
Cообщить модератору | Наверх | ^ |
Оглавление |
|
Сообщения по теме | [Сортировка по времени, UBB] |
1. "Опыт внедрения OpenVPN" | |
Сообщение от Аноним ![]() ![]() | |
Нафиг такие решения. Сегодня этот OpenVPN есть а завтра уже нет. Необходимо опираться на стандарты (вернее на реализации стандартов) а не на наколенные приложения с неясным будущим. | |
Cообщить модератору | Наверх | ^ |
![]() | |
2. "Опыт внедрения OpenVPN" | |
Сообщение от DigitalDevil ![]() | |
Это как вы заметили "наколенное приложение" работает на порядок лучше многих "реализаций стандартов", и настраивается намного проще... да и существовать будет дольше... | |
Cообщить модератору | Наверх | ^ |
![]() | |
3. "Опыт внедрения OpenVPN" | |
Сообщение от неаноним ![]() ![]() | |
А вот как many-to-one не работает. Надо 10 туннелей - заводи 10 процессов на 10 портов. Если я не прав - ткните носом в конфиг | |
Cообщить модератору | Наверх | ^ |
![]() | |
8. "Опыт внедрения OpenVPN" | |
Сообщение от klalafuda ![]() ![]() | |
---cut--- | |
Cообщить модератору | Наверх | ^ |
![]() | |
21. "Опыт внедрения OpenVPN" | |
Сообщение от disassembler ![]() ![]() | |
Is OpenVPN standards-compliant? | |
Cообщить модератору | Наверх | ^ |
![]() | |
24. "Опыт внедрения OpenVPN" | |
Сообщение от Valentin Nechayev ![]() ![]() | |
>Нафиг такие решения. Сегодня этот OpenVPN есть а завтра уже нет. Необходимо | |
Cообщить модератору | Наверх | ^ |
4. "Опыт внедрения OpenVPN" | |
Сообщение от spa ![]() ![]() | |
на стороне сервера | |
Cообщить модератору | Наверх | ^ |
5. "Опыт внедрения OpenVPN" | |
Сообщение от sauron ![]() ![]() | |
хм... а ipsec уже не в моде ? | |
Cообщить модератору | Наверх | ^ |
6. "Опыт внедрения OpenVPN" | |
Сообщение от Nikola ![]() ![]() | |
ipsec отдельно, а OpenVPN это ssl решение. Плюс ко всему поддерживается для многих платформ. И если для ipsec соединения BSD==>Windows, нужны танцы с бубнами, то для OpenVPN настройки и файлы одинаковы для обеих платформ. | |
Cообщить модератору | Наверх | ^ |
7. "Опыт внедрения OpenVPN" | |
Сообщение от Agp ![]() ![]() | |
Это как обсуждая статью о почтовой системе на postfix, спросить - "A что сендмейл уже не в моде?" | |
Cообщить модератору | Наверх | ^ |
9. "Опыт внедрения OpenVPN" | |
Сообщение от dr ![]() ![]() | |
OpenVPN очень удобное и простое решение. Больше всего понравилось, что при соединении 2 сетей прописать роутинг можно средствами OpenVPN. Использую с версии 2.0Beta11. Вчера поставил rc6. | |
Cообщить модератору | Наверх | ^ |
![]() | |
10. "Опыт внедрения OpenVPN" | |
Сообщение от ZOD ![]() | |
Харошая штука. Может мобильных виндовых клиентов к серверам присобачивать. И через файрволы и НАТ отлично работает.... И трафик жмёт и шЫфровалово, в общем шоколадная вещь, для моей небольшой сети. | |
Cообщить модератору | Наверх | ^ |
![]() | |
11. "Опыт внедрения OpenVPN" | |
Сообщение от Имя ![]() | |
оффтоп.. | |
Cообщить модератору | Наверх | ^ |
![]() | |
12. "А я и не администратор...." | |
Сообщение от ZOD ![]() | |
Про LDAP я ваще ничего не говорил. А без ПАМ и в большой сети шоколадно. | |
Cообщить модератору | Наверх | ^ |
13. "Опыт внедрения OpenVPN" | |
Сообщение от jbond ![]() ![]() | |
у меня на команду: | |
Cообщить модератору | Наверх | ^ |
![]() | |
15. "Опыт внедрения OpenVPN" | |
Сообщение от nsware ![]() | |
Есть подозрение, что тут написано с ошибкой, и надо писать openssl... | |
Cообщить модератору | Наверх | ^ |
![]() | |
17. "Опыт внедрения OpenVPN" | |
Сообщение от eugene ![]() ![]() | |
Здесь ошибка была | |
Cообщить модератору | Наверх | ^ |
![]() | |
26. "Опыт внедрения OpenVPN" | |
Сообщение от Nemo ![]() ![]() | |
> openssl reg -nodes -new -x509 -keyout my-ca.key -out my-ca.crt -day 3650 | |
Cообщить модератору | Наверх | ^ |
14. "Опыт внедрения OpenVPN" | |
Сообщение от Аноним ![]() ![]() | |
Объединение двух сетей с файрволами на iptables через OpenVPN сделал за 1 рабочий день. Из него ушло время на выбор реализации VPN, сравнение реализаций по описанию на этом сайте, компиляцию, собственно настройку клиент-сервера и подстройку файрволов. | |
Cообщить модератору | Наверх | ^ |
![]() | |
16. "Опыт внедрения OpenVPN" | |
Сообщение от VIadimir ![]() | |
Абсолютно согласен ;) | |
Cообщить модератору | Наверх | ^ |
18. "Опыт внедрения OpenVPN" | |
Сообщение от Barma ![]() ![]() | |
А MPD не катит? Все очень даже "шоколадно" как говорит ZOD. Процесс 1 клиентов несколько (сейчас около 10-15 единовременно) у всех примерно одинаковые настройки за исключением некоторых нюансов по желанию клиента. Все данные и аккаунтинг на radius завернуто. Работет через netgraph (появляются интефейсы ng0, ng1, ...). Клиенты виндовые, линуксовые, бсдэшные. | |
Cообщить модератору | Наверх | ^ |
![]() | |
19. "Опыт внедрения OpenVPN" | |
Сообщение от nsware ![]() | |
MPD штука хорошая, только вот netgraph никуда не портирован!.. | |
Cообщить модератору | Наверх | ^ |
![]() | |
22. "Опыт внедрения OpenVPN" | |
Сообщение от Moralez ![]() ![]() | |
Простите, что хорошего в том, что процесс один? я вот считаю это большим минусом, сравнивая с linux-овым poptop+pppd... Упавший (или специально опущенный) poptop совершенно не мешает уже подключенным людям работать. И нагрузка на проц, несмотря на суперперспективность нетграфа и прочие его псевдопрелести больше у mpd, чем у pppd+poptop... :-\ | |
Cообщить модератору | Наверх | ^ |
20. "Опыт внедрения OpenVPN" | |
Сообщение от klexx ![]() ![]() | |
Стабильно, и просто. | |
Cообщить модератору | Наверх | ^ |
23. "OpenNews: Опыт внедрения OpenVPN" | |
Сообщение от Finch ![]() ![]() | |
Не много оффтоп. | |
Cообщить модератору | Наверх | ^ |
![]() | |
25. "OpenNews: Опыт внедрения OpenVPN" | |
Сообщение от Michael ![]() ![]() | |
>Значит надо организовать VPN сервак, тока где он должен работать в DMZ, | |
Cообщить модератору | Наверх | ^ |
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |