Автор Гілка: VPN. Хто чим може поділитись!?  (Прочитано 1687 раз)

Відсутній maluy

  • Новачок
  • *
  • дописів: 16
  • Карма: +0/-0
  • I Love YaBB 2!
1. Мене цікавить чи можливо налаштувати VPN коли на одному кінці є постійна статична IP, а на іншому кінці немає?

2. Які вимоги до желіза, повинні бути якщо в перспективах підключити 25 філій в кожній з яких в середньому по 5 компів?

3. Чи можливо це все зробити на шаровому ПЗ без додаткового апартного вирішення (ніяких Cisco і тому подібних речей)? Всі філії працюють на маздаях (2000, ХР).

4. На якій ОС це краще все починати крутити FreeBSD or Linux???

Пробачте якщо питання поставленні не коректно, великого досвіду по організації таких мереж немаю, тож коли, що не так прошу поправити і підсказати :confused: !!!

Якщо знаєте якусь літературу чи цікаві статті прошу теж підкинути або порадити!
Наперід дякую за розуміння та Ваші старання!

Відсутній borman

  • Графоман
  • ****
  • дописів: 416
  • Карма: +0/-0
  • Debianizer
Re: VPN. Хто чим може поділитись!?
« Відповідей #1 : 2006-02-03 11:57:47 »
http://openvpn.net/

1. Можна, приклад наведено на вказаному сайті
2. В залежності від інтенсивності обміну інформацією між філіями.
3. Власне, так і робиться.
4. Можна взагалі спробувати це зробити під Windows, хоча це і збочення.. Відповідь -- те, що вам більше довподоби.
dd if=/dev/zero of=/dev/null

Відсутній old

  • Дописувач
  • **
  • дописів: 60
  • Карма: +0/-0
  • Що новенького?
Re: VPN. Хто чим може поділитись!?
« Відповідей #2 : 2006-02-06 09:57:42 »
Насамперед, визначте для чого потрібен Вам VPN. Якщо йдеться про шифрування, то стандартом  є IPSEC. Для Linux э дві реалізації: http://www.openswan.org/ або http://www.strongswan.org/. Це обидва клони FreeSWAN-у, тому в основних підходах подібні. Для FreeBSD стандартом є racoon.
Якщо Вам не йдеться про криптування, але лише про маршрутизацію приватних мереж через публічні, можливо вистачить лише GRE. В ідеалі GRE over IPSEC -- вирішення усіх проблем (і захист і маршрутизація).  Додатково про способи тунелювання тут: http://lartc.org/
Щодо потужностей -- ніяких надмірних ресурсів не потрібно. Якщо звісно йдеться про "традиційні" канали 64-128К. Врахуйте, що є "межа доцільності" криптування. Скажімо 25 каналів по 10Мбіт криптувати буде дорого.
Усю VPN спокйно можна будувати і підтримувати на Лінуксі. Я розгортав і підтримував подібну мережу, все працює на "ура". Крім того реалізації IPSEC сумісні між собою і можна сміливо будувати, наприклад, Лінукс-Cisco.
І ще, для рішення Linux-WinXP/Win2k/Win2003 _дуже_ гарно використати l2tpd  over IPSEC. Про це тут: http://www.jacco2.dds.nl/networking/freeswan-l2tp.html. Там детально і покрово описано, як будувати тунель. А потім ви можете "запхати" настройки в Windows RAS і все підніматиметься автоматично. Працює гарно і без проблем + в тому ж RAS-і можна налаштувати і резервні лінки і інші нюанси маршрутизації.
« Змінено: 2006-02-06 10:49:57 від old »

Відсутній maluy

  • Новачок
  • *
  • дописів: 16
  • Карма: +0/-0
  • I Love YaBB 2!
Re: VPN. Хто чим може поділитись!?
« Відповідей #3 : 2006-02-09 16:30:48 »
Всім мої вітання!

А як нарахунок mpd???

дякую за Ваші лояльні відповіді!!! ;)

Відсутній old

  • Дописувач
  • **
  • дописів: 60
  • Карма: +0/-0
  • Що новенького?
Re: VPN. Хто чим може поділитись!?
« Відповідей #4 : 2006-02-09 17:24:08 »
Якщо мова про це: "MPD: FreeBSD PPP daemon" (http://sourceforge.net/projects/mpd), то наскільки я розумію це одна з реалізацій ррр. З її допомогою Ви можете реалізувати РРТР тунелювання. А можете і без неї.
 Власне ІМНО перше питання, яке Вам слід вирішити, який протокол тунелювання вибирати. PPTP/GRE/IPSEC/L2TP. А тоді вже вибирати способи реалізувати вибраний протокол. Повторюсь: спочатку визначтесь, навіщо Вам VPN.