LINUX.ORG.RU
ФорумAdmin

Помогите сравнить РРТР и РРРоЕ


0

0

Всем привет

Организую сервер доступа (решение на базе RADIUS). Подскажите, пожалуйста, критерии, по которым можно было бы сравнить протоколы РРТР и РРРоЕ. Не РРР-протоколы рассматривать не хочется, потому что у РРР есть radius.so.

Вот что я пока придумал:

1) Уровень, на котором работает протокол (2, 3)

2) Предусмотренный протоколом алгоритм шифрования (-, МРРЕ)

Можно сравнить нагрузку на процессор ещё. А что ещё есть?

То, что РРТР был разработан Microsoft, может явиться причиной патентных претензий? Или это только синдром NIH?


Поискал - таки на РРТР есть RFC. Вероятно, использование МРРЕ только нежелательно. Ну да и ладно. Вопрос всё же остаётся в силе :)

hc
() автор топика

Да, кстати, в сравнение можно добавить ещё L2TP, но с ним я никогда не сталкивался

hc
() автор топика

PPTP вроде идёт поверх TCP (и GRE), а потом внутрь опять засовывается PPP а потом опять TCP, что есть лишняя сущность. У РРРоЕ этих нагромождений нет, к тому же он есть почти на всех роутерах.

pupok ★★
()

pptp работает поверх ip, т.е. надо первоначально конфигурить клиента и знать ip сервера. pppoe-server достаточно выставить в сегмент ethernet и всё.

tux2002
()
Ответ на: комментарий от tux2002

Но, соответственно может понадобится маршрутизировать бродкасты.

Хотя pptp действительно больше грузит процессор, что может сказаться на слабых роутерах.

sin_a ★★★★★
()
Ответ на: комментарий от sin_a

> может понадобится маршрутизировать

В зависимости от построения сети.

sin_a ★★★★★
()

Если бы я организовывал «сервер доступа», я бы не рассуждал о шифровании, т.к. функционально он только «сервер доступа». Защита личной информации дело пользователя и для этого есть много возможностей.

tux2002
()
Ответ на: комментарий от pupok

TCP в pptp это управляющее соединение, данные по нему не идут, только согласование соединения/разъединения. А данные заворачиваются в ppp, а потом в GRE.

pptp, если я ничего не путаю, был разработан Cisco, и предназначался далеко не для локалок, а для позрачного заворачивания тарифка ppp в тунель через IP-сеть.

Не знаю как сейчас, но раньше Оффтопик работал «из коробки» только с pptp-тунелями и этим pptp был лучше pppoe.

mky ★★★★★
()

Как бэ PPTP и PPPoE — это разные вещи.

на котором работает протокол (2, 3)

Вот именно у PPPoE 2-ой уровень, а PPTP 3-ий, ну а дальше делай выводы сам

МРРЕ

Если нужно шифрование, может OpenVPN?

РРТР был разработан Microsoft

РРТР был лицензипован Microsoft

fxd.

причиной патентных претензий

Дык, Россия же. Да, даже в США, M$ вроде как не пристаёт по поводу PPTP и MPPE.

Root-msk ★★★★★
()
Ответ на: комментарий от Root-msk

Это всё понятно, про принципиальную разницу между этими протоколами я в курсе. Мне от них надо ровно то, что надо провайдерам домовых сетей - аутентификация пользователя для предоставления доступа к внешним ресурсам. А создаваемый канал ещё и дополнительную защиту обеспечивает (например, от смены ip-адреса в случае веб-аутентификации. Я так в гостинице интернет пользовал)

hc
() автор топика
Ответ на: комментарий от hc

И сравнивать, соответственно, я их хочу с точки зрения задач аутентификации и поддержания канала

hc
() автор топика
Ответ на: комментарий от Root-msk

> Да, даже в США, M$ вроде как не пристаёт по поводу PPTP и MPPE.

Там вроде как и с моно и мунлайтом или самбой, вроде притезий мс не имеет к конечным пользователям

anonymous
()
Ответ на: комментарий от hc

> Мне от них надо ровно то, что надо провайдерам домовых сетей - аутентификация пользователя для предоставления доступа к внешним ресурсам.

Лучше РРРоЕ, хотя бы тем что нагрузка на проц меньше будет

anonymous
()
Ответ на: комментарий от hc

очевидно, pppoe

кстати, по личному опыту: у провайдеров, юзающих pptp обычно больше всяких ЧП в сетях происходит и т.д.

врядли дело в протоколе, но думаю косвенно тут замешан профессионализм сотрудников. я от pptp интернетов обычно стараюсь отказываться в польщу pppoe

Borman3000
()
Ответ на: комментарий от Borman3000

кстати, по личному опыту: у провайдеров, юзающих pptp обычно больше всяких ЧП в сетях происходит и т.д.

Это да, у меня два провайдера дома - pptp/l2tp и pppoe. Может уровень админов, а может ещё что, но первый меня уже достал.

tux2002
()
Ответ на: комментарий от tux2002

Для терминации pptp нет железных решений. А софтовые терминаторы в виде mpd и линуксового accelpptp не всегда стабильны. Для pppoe есть и железные решения и юникс серваки работают отлично.

ventilator ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.