LINUX.ORG.RU
ФорумAdmin

VPN - что выбрать?


0

0

Хочу поставить в локалке, чтобы пакеты не перехватывали. Что лучше (с точки зрения безопасности, простоты настройки) - PPTP, IPsec, OpenVPN или что-то еще? Сервер будет под Linux, клиенты - Windows и Linux.

anonymous
Ответ на: комментарий от anonymous

Думаю лучше всего будет IPsec шиврованый транспорт.

iron ★★★★★
()
Ответ на: комментарий от qsloqs

>А для чего это тебе будет нужно, если все в локали юзают впн? Ониж смогут снифить впн, или я ошибаюсь?

Ну я думаю, что в случае асимметричных ключей не должны...

anonymous
()
Ответ на: комментарий от qsloqs

Ошибаешься. Если ВПН будет шифрованный - никто ничего снифать не будет. Юзать имхо лучше pptp, ибо в винед он работает из коробки и проще в настройке, чем IPSEc и openvpn

roy ★★★★★
()
Ответ на: комментарий от roy

>никто ничего снифать не будет будут. только им это не поможет :)

anonymous
()
Ответ на: комментарий от roy

>Ошибаешься. Если ВПН будет шифрованный - никто ничего снифать не будет. Юзать имхо лучше pptp, ибо в винед он работает из коробки и проще в настройке, чем IPSEc и openvpn

Только меня смущает http://pptpclient.sourceforge.net/protocol-security.phtml. Кроме того, я не припомню в вендовом клиенте проверку сертификата сервера.

anonymous
()
Ответ на: комментарий от anonymous

>клиенте проверку сертификата сервера.

Это не в клиенте а в свойсвах PPP.

qwe ★★★
()
Ответ на: комментарий от anonymous

>Кроме того, я не припомню в вендовом клиенте проверку сертификата сервера.

Какого сертификата? PPTP не использует SSL, там передача шифруется с помощью MPPE. И вроде как без каких либо сертификатов.

Автору темы. Использовать PPTP можно лишь в случае, если у тебя есть куча win-пользователей, а ты не хочешь бегать по каждому из них и устанавливать дополнительное ПО для работы по защищенному каналу и у каждого из них его (ПО) настраивать.

Если же ты хочешь использовать туннель исключительно для себя - лучше реализовать его на основе OpenVPN или OpenSWAN (реализация IPSec для linux).

Причем я бы использовал первое (OpenVPN) - легко настроить, поддерживается практически любая ОС, нет проблем с маршрутизацией (если между тобой и сервером поднят NAT - IPSec может и спасовать).

Примеры настройки OpenVPN есть на opennet.ru

fagot ★★★★★
()
Ответ на: комментарий от fagot

>И вроде как без каких либо сертификатов.

Пардон, вроде как PPTP умеет аутентификацию по EAP-TLS, т.е. с использованием сертификатов.

fagot ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.