VPN (openvpn, pptpd, ssh)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

pelmen
Сообщения: 1268
ОС: debian

VPN

Сообщение pelmen »

Я знаю, что обсуждение дистрибутивов и ПО вроде как не приветствуется, но все-таки очень хочется узнать.
Что предпочтительнее использовать для организации виртуального доступа к частной сети, openvpn или pptp, если клиенты windows, а сервер linux?
И что предпочтительнее (openvpn, pptp или ssh) если клиент - шлюз локальной сети (linux) (т.е. его локальные компы будут прозрачно общаться с локальными компами vpn-сервера)
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: VPN

Сообщение pelmen »

Сейчас у меня настроено openvpn.
Объясните, кто может, чем принципиально отличается tun от tap? У меня коммуникатор (wm5) может подключиться только если там tap, а везде вроде используют tun.
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: VPN

Сообщение KiWi »

tap работает на 2 уровне OSI, tun -- на 3 уровне.

Использовать -- в принципе, что угодно.
PPTP есть в Windows нативно, так что избегается необходимость установки openvpn(в некоторых случаях это просто невозможно).
Минус PPTP -- MPPE&MPPC.

А в остальном -- что душа пожелает. Хоть OpenVPN, хоть IPSec, хоть PPTP.
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: VPN

Сообщение Ленивая Бестолочь »

я ещё добавлю, что минус pptp в том, что требуется открытие gre, что очень часто не делают многие провайдеры.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: VPN

Сообщение pelmen »

Вот разницу между tap и tun я не очень понимаю. Для клиента разницы нет?
Спасибо сказали:
Аватара пользователя
Alex2ndr
Сообщения: 443
ОС: Debian Lenny

Re: VPN

Сообщение Alex2ndr »

pelmen писал(а):
26.01.2010 23:34
Вот разницу между tap и tun я не очень понимаю. Для клиента разницы нет?

Для клиента в любом случае разницы нет - если что-то не работает он звонит админу :)
Для админа разница есть - вы бы вот это почитали и посмотрели на сообщение KiWi. Если на пальцах то на tun не будет работать широковещательная arp рассылка (да и вообще arp), т е если нужны мосты то используйте tap.
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: VPN

Сообщение danger08 »

Alex2ndr писал(а):
27.01.2010 11:59
pelmen писал(а):
26.01.2010 23:34
Вот разницу между tap и tun я не очень понимаю. Для клиента разницы нет?

Для клиента в любом случае разницы нет - если что-то не работает он звонит админу :)
на tun не будет работать широковещательная arp рассылка (да и вообще arp), т е если нужны мосты то используйте tap.

В моей скромной практике, из удаленных клиентов широковещательные никому еще не понадобились ;) Скорее наоборот, если канал был дорогой, старались от них избавиться. И вообще, лично я адепт OpenVPN, везде и всюду ;)
Блогосайт - http://www.fateyev.com
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: VPN

Сообщение KiWi »

danger08 писал(а):
28.01.2010 10:24
Alex2ndr писал(а):
27.01.2010 11:59
pelmen писал(а):
26.01.2010 23:34
Вот разницу между tap и tun я не очень понимаю. Для клиента разницы нет?

Для клиента в любом случае разницы нет - если что-то не работает он звонит админу :)
на tun не будет работать широковещательная arp рассылка (да и вообще arp), т е если нужны мосты то используйте tap.

В моей скромной практике, из удаленных клиентов широковещательные никому еще не понадобились ;) Скорее наоборот, если канал был дорогой, старались от них избавиться. И вообще, лично я адепт OpenVPN, везде и всюду ;)

Видать, никому внешник не выдавал или не делал непосредственной частью уже существующей сети -- там server-bridge необходимость.
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: VPN

Сообщение danger08 »

KiWi писал(а):
28.01.2010 13:14
Видать, никому внешник не выдавал или не делал непосредственной частью уже существующей сети -- там server-bridge необходимость.

Да в основном, локальные сетки связать надо было (дать доступ к определенным ресурсам одной сети из других сетей).
Блогосайт - http://www.fateyev.com
Спасибо сказали: