Я знаю, что обсуждение дистрибутивов и ПО вроде как не приветствуется, но все-таки очень хочется узнать.
Что предпочтительнее использовать для организации виртуального доступа к частной сети, openvpn или pptp, если клиенты windows, а сервер linux?
И что предпочтительнее (openvpn, pptp или ssh) если клиент - шлюз локальной сети (linux) (т.е. его локальные компы будут прозрачно общаться с локальными компами vpn-сервера)
VPN (openvpn, pptpd, ssh)
Модераторы: SLEDopit, Модераторы разделов
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: VPN
Сейчас у меня настроено openvpn.
Объясните, кто может, чем принципиально отличается tun от tap? У меня коммуникатор (wm5) может подключиться только если там tap, а везде вроде используют tun.
Объясните, кто может, чем принципиально отличается tun от tap? У меня коммуникатор (wm5) может подключиться только если там tap, а везде вроде используют tun.
-
KiWi
- Бывший модератор
- Сообщения: 2521
- Статус: статус, статус, статус
Re: VPN
tap работает на 2 уровне OSI, tun -- на 3 уровне.
Использовать -- в принципе, что угодно.
PPTP есть в Windows нативно, так что избегается необходимость установки openvpn(в некоторых случаях это просто невозможно).
Минус PPTP -- MPPE&MPPC.
А в остальном -- что душа пожелает. Хоть OpenVPN, хоть IPSec, хоть PPTP.
Использовать -- в принципе, что угодно.
PPTP есть в Windows нативно, так что избегается необходимость установки openvpn(в некоторых случаях это просто невозможно).
Минус PPTP -- MPPE&MPPC.
А в остальном -- что душа пожелает. Хоть OpenVPN, хоть IPSec, хоть PPTP.
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: VPN
я ещё добавлю, что минус pptp в том, что требуется открытие gre, что очень часто не делают многие провайдеры.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: VPN
Вот разницу между tap и tun я не очень понимаю. Для клиента разницы нет?
-
Alex2ndr
- Сообщения: 443
- ОС: Debian Lenny
Re: VPN
Для клиента в любом случае разницы нет - если что-то не работает он звонит админу
Для админа разница есть - вы бы вот это почитали и посмотрели на сообщение KiWi. Если на пальцах то на tun не будет работать широковещательная arp рассылка (да и вообще arp), т е если нужны мосты то используйте tap.
-
danger08
- Сообщения: 715
- ОС: Linux (CentOS, Ubuntu)
Re: VPN
В моей скромной практике, из удаленных клиентов широковещательные никому еще не понадобились
Блогосайт - http://www.fateyev.com
-
KiWi
- Бывший модератор
- Сообщения: 2521
- Статус: статус, статус, статус
Re: VPN
danger08 писал(а): ↑28.01.2010 10:24
В моей скромной практике, из удаленных клиентов широковещательные никому еще не понадобилисьСкорее наоборот, если канал был дорогой, старались от них избавиться. И вообще, лично я адепт OpenVPN, везде и всюду
Видать, никому внешник не выдавал или не делал непосредственной частью уже существующей сети -- там server-bridge необходимость.
-
danger08
- Сообщения: 715
- ОС: Linux (CentOS, Ubuntu)
Re: VPN
Да в основном, локальные сетки связать надо было (дать доступ к определенным ресурсам одной сети из других сетей).
Блогосайт - http://www.fateyev.com