настройка VPN в ЛВС

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

loe
Сообщения: 8

настройка VPN в ЛВС

Сообщение loe »

необходимо настроить VPN в ЛВС используя linux centos 5.2 под VPN-server.....................
не могу найти настройки для сервера, в сети нашел только для ASPLinux.....
не могли бы объяснить методику(организацию) VPN в ЛВС....
может я не с того начал!!!!!
Спасибо сказали:
Аватара пользователя
aksi2000
Сообщения: 40
ОС: LMDE x64

Re: настройка VPN в ЛВС

Сообщение aksi2000 »

loe писал(а):
15.12.2009 01:33
необходимо настроить VPN в ЛВС используя linux centos 5.2 под VPN-server.....................
не могу найти настройки для сервера, в сети нашел только для ASPLinux.....
не могли бы объяснить методику(организацию) VPN в ЛВС....
может я не с того начал!!!!!


А что надо, pptpd, openvpn?
Если первое то вот пример, например http://root.blogz.name/2008/10/08/%D1%83%D...E%D0%B4-centos/
Если второе... http://dreamcatcher.ru/linux/008_openvpn.html
Спасибо сказали:
BIgAndy
Сообщения: 1923

Re: настройка VPN в ЛВС

Сообщение BIgAndy »

loe писал(а):
15.12.2009 01:33
необходимо настроить VPN в ЛВС используя linux centos 5.2 под VPN-server.....................
не могу найти настройки для сервера, в сети нашел только для ASPLinux.....
не могли бы объяснить методику(организацию) VPN в ЛВС....
может я не с того начал!!!!!

1) Вы действительно начали не с того. Надо сформулировать, какой из десятка различных VPN вы хотите построить.
2) Чем так разительно отличаются настрйки АСПлинукса от центос'освких? Используйте их себе на здоровие!!!
Спасибо сказали:
loe
Сообщения: 8

Re: настройка VPN в ЛВС

Сообщение loe »

BIgAndy писал(а):
15.12.2009 11:15
loe писал(а):
15.12.2009 01:33
необходимо настроить VPN в ЛВС используя linux centos 5.2 под VPN-server.....................
не могу найти настройки для сервера, в сети нашел только для ASPLinux.....
не могли бы объяснить методику(организацию) VPN в ЛВС....
может я не с того начал!!!!!

1) Вы действительно начали не с того. Надо сформулировать, какой из десятка различных VPN вы хотите построить.
2) Чем так разительно отличаются настрйки АСПлинукса от центос'освких? Используйте их себе на здоровие!!!

мне необходимо организовать vpn как я понемаю клиент/сервер/клиент.....
в nete вылажено много информации но ничего конкретного....
на счет выбора vpn даже не знаю в нете в большенстве случаев описывается openvpn но....
на твой взглляд какая и vpn явл. надежнее (используя програмные средства)?
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: настройка VPN в ЛВС

Сообщение Ленивая Бестолочь »

iУведомление от модератора
переезжаем в "администрирование для начинающих".
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
mandreika
Сообщения: 217
ОС: Debian 3,4,5,6

Re: настройка VPN в ЛВС

Сообщение mandreika »

Опишите задачу, для чего вам нужен VPN - а решение вам тут подкинут.

lin - lin =OpenVPN
win - lin =pptp+mppe
cisco - lin =ipsec
поддержка ГОСТ и пр. лицензии от гос.органов смотреть в сторону коммерческих предложений.
Спасибо сказали:
loe
Сообщения: 8

Re: настройка VPN в ЛВС

Сообщение loe »

mandreika писал(а):
15.12.2009 21:46
Опишите задачу, для чего вам нужен VPN - а решение вам тут подкинут.

lin - lin =OpenVPN
win - lin =pptp+mppe
cisco - lin =ipsec
поддержка ГОСТ и пр. лицензии от гос.органов смотреть в сторону коммерческих предложений.

я пишу работу по методике организации VPN в локальной вычислительной сети....
и мне необходимо предоставить живой пример работы.....
я считаю что необходимо применить вариант client/aerver vpn, но....
Спасибо сказали:
Аватара пользователя
arkhnchul
Сообщения: 2284
Статус: Толчковый инженер
ОС: Debian, Fedora

Re: настройка VPN в ЛВС

Сообщение arkhnchul »

поддержка ГОСТ и пр. лицензии от гос.органов смотреть в сторону коммерческих предложений.

ненене. Openvpn вполне может шифровать и по госту.
и мне необходимо предоставить живой пример работы.....
я считаю что необходимо применить вариант client/aerver vpn, но....

не понял высказывания. Живой пример? OpenVPN, у клиента есть свои ключи, он ими криптует пакет, посылает серверу. Как там оно чего - вопрос не для этого форума имхо, а к литературе, где объясняется асинхронное шифрование...
Losing is fun!
Спасибо сказали:
Аватара пользователя
aksi2000
Сообщения: 40
ОС: LMDE x64

Re: настройка VPN в ЛВС

Сообщение aksi2000 »

2 loe
Я не совсем понимаю вот это:
я пишу работу по методике организации VPN в локальной вычислительной сети....
и мне необходимо предоставить живой пример работы.....
я считаю что необходимо применить вариант client/aerver vpn, но....

Вам что надо описать, пример построение VPN между двумя офисами, или механизм подключения удаленных сотрудников к ЛВС офиса посредством VPN или что, если можно поконкренте
Спасибо сказали:
loe
Сообщения: 8

Re: настройка VPN в ЛВС

Сообщение loe »

aksi2000 писал(а):
17.12.2009 04:25
2 loe
Я не совсем понимаю вот это:
я пишу работу по методике организации VPN в локальной вычислительной сети....
и мне необходимо предоставить живой пример работы.....
я считаю что необходимо применить вариант client/aerver vpn, но....

Вам что надо описать, пример построение VPN между двумя офисами, или механизм подключения удаленных сотрудников к ЛВС офиса посредством VPN или что, если можно поконкренте

у меня тема диплома "Методика организации VPN в локальной вычислительной сети, на примере своей кафедры" Вот я и ломая голову как лутчше это сделать.......... Причем настроить сервер необходимо под Линухсом (у меня Centos 5.2)
Спасибо сказали:
Аватара пользователя
arkhnchul
Сообщения: 2284
Статус: Толчковый инженер
ОС: Debian, Fedora

Re: настройка VPN в ЛВС

Сообщение arkhnchul »

всем бы такие дипломы))
Losing is fun!
Спасибо сказали:
Аватара пользователя
mandreika
Сообщения: 217
ОС: Debian 3,4,5,6

Re: настройка VPN в ЛВС

Сообщение mandreika »

Посмотри в интернете есть 2 статьи: почему tcp_over_tcp плохая идея и наоборот - там много хороших схем идей аналитики - на твой диплом хватит.


1)http://www.barabanov.ru/arts/tcp/Tcp_over_tcp_is_not_so_bad-web.pdf
2)http://sites.inka.de/bigred/devel/tcp-tcp.html

Сделай свой анализ - сравни с другими VPN, измерь накладные расходы на шифрование, продумай схему резервирования каналов и пр.
Идей много - пиши в личку.
Спасибо сказали:
DSS
Сообщения: 390

Re: настройка VPN в ЛВС

Сообщение DSS »

mandreika писал(а):
15.12.2009 21:46
lin - lin =OpenVPN
win - lin =pptp+mppe
cisco - lin =ipsec

Да какая разница? Любая технология может быть применена для любых наборов систем из lin, win на обоих концах туннеля.
Разве что связка lin - lin over PPTP выглядит несколько экстравагантно. :)
Спасибо сказали:
loe
Сообщения: 8

Re: настройка VPN в ЛВС

Сообщение loe »

DSS писал(а):
19.12.2009 10:59
mandreika писал(а):
15.12.2009 21:46
lin - lin =OpenVPN
win - lin =pptp+mppe
cisco - lin =ipsec

Да какая разница? Любая технология может быть применена для любых наборов систем из lin, win на обоих концах туннеля.
Разве что связка lin - lin over PPTP выглядит несколько экстравагантно. :)

А если под lin сервер а клиент win
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: настройка VPN в ЛВС

Сообщение pelmen »

Выше ведь тебе написали, что если lin(server)-win(client), то нужно pptp
И вообще, покажи пожалуйста план диплома, уж больно странная тема для защиты инженера. Новизна в чем? На кафедре еще не было vpn, а теперь будет? :)
Спасибо сказали:
loe
Сообщения: 8

Re: настройка VPN в ЛВС

Сообщение loe »

pelmen писал(а):
08.01.2010 11:45
Выше ведь тебе написали, что если lin(server)-win(client), то нужно pptp
И вообще, покажи пожалуйста план диплома, уж больно странная тема для защиты инженера. Новизна в чем? На кафедре еще не было vpn, а теперь будет? :)

Тема диплома звучит: "Методика организации VPN в локальной вычислительной сети каф." Просто каф. живет в прошлоом веке, поэтому необходимо поднимать её))))))))))))))))))) Какой дистрибутив лучше всего использовать в качестве сервер????
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: настройка VPN в ЛВС

Сообщение pelmen »

С учетом всего вышесказанного, в том числе темы дипломной работы "Методика организации VPN в локальной вычислительной сети каф.", и особенно ваших пожеланий и имеющихся исходных данных, то несомненно, и многие на этом форуме (и не только) будут со мной согласны, что в качестве сервера лучше всего использовать какой-нибудь более-менее мощный системный блок с двухъядерным процессором и минимум двумя гигабайтами оперативной памяти. А в качестве Linux-дистрибутива опять-таки несомненно вот это
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: настройка VPN в ЛВС

Сообщение sash-kan »

pelmen писал(а):
08.01.2010 11:45
если lin(server)-win(client), то нужно pptp
кому нужно?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: настройка VPN в ЛВС

Сообщение Ленивая Бестолочь »

sash-kan писал(а):
17.02.2010 01:03
кому нужно?

например нужно windows xp. а так же windows 95, 98, 2k, vista, 7, 2003, 2008 и т.п.
так что, отвечая на вопрос "кому" могу сделать вывод, что выходит, в целом нужно скорее микрософту :)
ну, можно, конечно подключать винду с помощью pppoe или ipsec, но это, имхо, немного не того класса оружия.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: настройка VPN в ЛВС

Сообщение pelmen »

sash-kan писал(а):
17.02.2010 01:03
pelmen писал(а):
08.01.2010 11:45
если lin(server)-win(client), то нужно pptp
кому нужно?
Я у себя конечно же настроил OpenVPN (win -> lin), но я в предыдущем своем сообщении просто процитировал
mandreika писал(а):
15.12.2009 21:46
lin - lin =OpenVPN
win - lin =pptp+mppe
cisco - lin =ipsec
Соответственно, нужно как минимум тов. mandreika
Спасибо сказали:
loe
Сообщения: 8

Re: настройка VPN в ЛВС

Сообщение loe »

pelmen писал(а):
17.02.2010 09:58
sash-kan писал(а):
17.02.2010 01:03
pelmen писал(а):
08.01.2010 11:45
если lin(server)-win(client), то нужно pptp
кому нужно?
Я у себя конечно же настроил OpenVPN (win -> lin), но я в предыдущем своем сообщении просто процитировал
mandreika писал(а):
15.12.2009 21:46
lin - lin =OpenVPN
win - lin =pptp+mppe
cisco - lin =ipsec
Соответственно, нужно как минимум тов. mandreika

Хорошо.... lin -> win
под lin будет Centos 5.2 & 5.4, под win будет xp
начинать надо с настроки сервера........
Но я не представляю как настроить vpn-server........что имено надо!!!!
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: настройка VPN в ЛВС

Сообщение sash-kan »

loe писал(а):
17.02.2010 13:16
что имено надо
название. vpn — это просто вид сети.
какими средствами вы собираетесь её организовывать, эту вашу частную виртуальную сеть? примеры средств уже привели выше.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
loe
Сообщения: 8

Re: настройка VPN в ЛВС

Сообщение loe »

sash-kan писал(а):
17.02.2010 22:32
loe писал(а):
17.02.2010 13:16
что имено надо
название. vpn — это просто вид сети.
какими средствами вы собираетесь её организовывать, эту вашу частную виртуальную сеть? примеры средств уже привели выше.

я расчитываю обойтись лишь програмными средсвами, .................используя pptp
я мало что представляю о настройке сервера vpn
я настраивал ftp,dns server, почтовый сервер, но это не то.......... как вот в чем загвоздка, и ни где не могу найти что нибудь конкретное.........
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: настройка VPN в ЛВС

Сообщение Ленивая Бестолочь »

эм, ну вы неправду говорите же, вот смотрете - полным полно инструкций, выберайте какая нравится:
http://www.google.ru/#hl=ru&source=hp&...248dee20af400f5
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали: