LINUX.ORG.RU
ФорумAdmin

Объясните новичку про Vpn


0

0

Добрый день! Не очень понимаю смысле следующего "Подключение к провайдеру по VPN". То есть когда я ставлю у себя сервер с poptop и удаленные клиенты коннектятся, аутентифицируются и имеют доступ скажем в лок-ю сеть предприятия - это понятно. Vpn- для шифрации. Но зачем использовать vpn для подключения к провайдеру? Тоже только для того чтоб защитить передаваемую по публичной сети(на участке от клиента к прову) иню-ю? То есть логин и пароль?

Спасибо.

anonymous

В первую очередь это нужно проавйдеру чтобы не мучаться с слежением за сменами ip-адресов и т.д. - при VPN ты подключаешься к прову по логину и паролю и если ты его потерял - не их забота... в этом же плюс и для клиента - никаких головняков с подменами IP, MACов и т.д., не надо бояться что кто-то подсядет на твой инет

SunPa
()
Ответ на: комментарий от fagot

ну , в принципе, не плохо :-) но это только на участке клиент-провайдер. Я вот подумал что - может есть более весомая причина? Просто мои знакомые подключились по радио через vpn. И поставили наружу win2000, что не есть гуд, хотят на linux перевести. А я просто для себя пытаюсь уяснить, зачем весь этот гимор?

anonymous
()
Ответ на: комментарий от anonymous

Пока писал, SunPa ответил. Вот тут уже более понятно. Тогда встречный вопросик. IP клиенту выставляется при подключении? И еще вопросик. для подключения pptp-клиент подойдет?

anonymous
()
Ответ на: комментарий от anonymous

>IP клиенту выставляется при подключении?

а при каком виде подключения он не выдается? :)

да, pptp-клиент подойдет

fagot ★★★★★
()
Ответ на: комментарий от fagot

Как правило, провайдер не шифрует туннель VPN (нафига ему лишний головняк с нагрузкой), шифруется только пароль юзера.

anonymous
()
Ответ на: комментарий от anonymous

Всем спасибо. Можно тогда еще попросить рассказать пошагово физику процесса? Насколько я понял, пров говорит клиенту логин,пароль и ip. Клиент настраивает себе этот ip/netmasq (на интерфейс, смотрящий в провайдера), коннектится на vpn сервер, проходит аутентификацию и если ip/логин/пароль правильные, то клиент начинает работать.

Если да, то непонятна физика процесса - клиент имеет ip в сети провайдера. Тогда что ему мешает уже бродить по инету? Не фаерволится/расфаерволивается же он при вводе правильного/неправильного пароля?

anonymous
()
Ответ на: комментарий от anonymous

Когда клиент подключается - ему выдается другой ip, он же прописан в сборе статистики и в разрешениях. Он проходит auth, получает ip и идет в инет. С обычным ip он в инет не попадет - ip профильтруется.

Matrix
()
Ответ на: комментарий от Matrix

Мерси, очень познавательно. Собираю ядро с mppe-патчем :-)

anonymous
()
Ответ на: комментарий от anonymous

>Как правило, провайдер не шифрует туннель

возможно, но на беспроводных соединениях это пожалуй неважная идея :)

fagot ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.