vpn тунели (объеденение сетей)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

BasilKiselev
Сообщения: 80
ОС: SLES

vpn тунели

Сообщение BasilKiselev »

Подскажите пожалуйста, имеет ли смысл для объеденения сетей покупать циско впн мосты или что то типо того, или лучше реализовать на линукс машинах, я слышал есть даже поддержка ipsec, и кстати можно ли будет подружить циско впн тунели с линуксовыми, и чем лучше и проще на линуксе эти тунели выстраевать
Спасибо сказали:
Аватара пользователя
slayer
Сообщения: 40
ОС: SuSE, Slackware

Re: vpn тунели

Сообщение slayer »

BasilKiselev писал(а): ↑
29.01.2008 11:09
Подскажите пожалуйста, имеет ли смысл для объеденения сетей покупать циско впн мосты или что то типо того, или лучше реализовать на линукс машинах, я слышал есть даже поддержка ipsec, и кстати можно ли будет подружить циско впн тунели с линуксовыми, и чем лучше и проще на линуксе эти тунели выстраевать



Вполне всё дружится ..Cisco + Linux

Если бюджетно то на Nix поднимай туннель IPIP или IPGRE - это самое простое

если нужно криптование то PPTP, IPSEC, OpenVPN - но учти что security увеличивает заголовок пакета - и некорректно написанный софт может тупо не работать (MTU)


===

На Cisco тоже самое ipip ipgre vpn ipsec - но дорого
" Халявы на халяву не бывает ! "
Спасибо сказали:
BasilKiselev
Сообщения: 80
ОС: SLES

Re: vpn тунели

Сообщение BasilKiselev »

я сам пользую дистриб СЛЕС10 у меня есть в дистрибе и опенсван для айписек и опенпн, подкажите по какому из продуктов есть более подробные мануалы и что лучше.. и или проще в конфигурации...
Спасибо сказали:
Аватара пользователя
slayer
Сообщения: 40
ОС: SuSE, Slackware

Re: vpn тунели

Сообщение slayer »

BasilKiselev писал(а): ↑
29.01.2008 13:41
я сам пользую дистриб СЛЕС10 у меня есть в дистрибе и опенсван для айписек и опенпн, подкажите по какому из продуктов есть более подробные мануалы и что лучше.. и или проще в конфигурации...


какой дистрибутив это не принципиально в общем случае ....

самый простой способ это туннель типа ipip либо ipgre - поднимаются абсолютно просто ...

пробуй - не забудь пакет iproute2

мануалы есть ко всему .... google поможет и данный форум тоже

пробуй

==========

а какой тип туннелирования использовать - тут от задач и секурности проекта зависит

p.s. OpenVPN тоже весчь
" Халявы на халяву не бывает ! "
Спасибо сказали:
NiKoLa_N
Сообщения: 639

Re: vpn тунели

Сообщение NiKoLa_N »

http://ylsoftware.com/?action=news&na=...ll&news=393

Если попробуете, расскажите о результатах. У меня руки никак не дойдут :(
Спасибо сказали:
Аватара пользователя
TuLiss
Сообщения: 1611
Статус: 01100
ОС: Gentoo,Ubuntu,MacOS X

Re: vpn тунели

Сообщение TuLiss »

BasilKiselev писал(а): ↑
29.01.2008 11:09
Подскажите пожалуйста, имеет ли смысл для объеденения сетей покупать циско впн мосты или что то типо того, или лучше реализовать на линукс машинах, я слышал есть даже поддержка ipsec, и кстати можно ли будет подружить циско впн тунели с линуксовыми, и чем лучше и проще на линуксе эти тунели выстраевать


Покупать имеет смысл если надо быстро и надежно, что бы работало. (а это главное на предприятие) Конечно если предприятие может себе это позволить.
Причем не обязательно смотреть в сторону Cisco, можно посмотреть и на решение linksys (до 50 машин можно вполне уложится в 100$) + еще аппаратный файрвол итд итп.

Единственный минус такого решение< это гибкость настроек, кому то хватает, кому то нет (опять зависит от производителя и цены вопроса)

По поводу решение на базе отдельных машин, то же имеет место быть, если идти по этому пути, советую начать с pptp как с самого простого варианта, а далее если надо переходить на openVPN, или на IpSec (но это честно говоря для гуру =), и для большой организации, ну или если нечем занятся и хочется убить много время), иногда хватает обычного pptp, и люди на этом успокаиваются.
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
Спасибо сказали: