Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 17 
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 06.06.2005
Откуда: Иркутск
Здравствуйте всем! Воспользовался поиском но ничего определенного не нашел. Мне нужно объеденить в сеть 3 офиса расстояние около 5 км локалка отпадает. Слышал про VPN. :spy: Подскажите что вообще такое VPN туннель? способы его организации? какие плюсы и минусы при таком соединении? Интернет имеется. 2 офиса выделенка + 1 спутник. В инете как то все общими фразами... :insane:

_________________
Я не волшебник, я только учусь..



Партнер
 

Junior
Статус: Не в сети
Регистрация: 29.01.2008
Откуда: Екатеринбург
http://www.google.ru/search?hl=ru&q=vpn ... q=3&oq=vpn

_________________
Если рай существует на самом деле, не лучше ли честному человеку пустить пулю в лоб, чем случайно или по ошибке очутиться в этой святой компании!


 

Member
Статус: Не в сети
Регистрация: 06.06.2005
Откуда: Иркутск
Leonidias писал(а):
http://www.google.ru/search?hl=ru&q=vpn+%D0...p;aq=3&oq=vpn


Уважаемый это я и без Вас видел. :gun:

_________________
Я не волшебник, я только учусь..


 

Member
Статус: Не в сети
Регистрация: 13.04.2004
Откуда: Испания
vad_1
Так что конкретно-то интересует? Вопрос правильнее формулируйте.
http://ru.wikipedia.org/wiki/VPN


 

Member
Статус: Не в сети
Регистрация: 18.10.2006
Откуда: Новосибирск
DiGiTaL , опередил со ссылкой :-)
vad_1 , по сабжу. По ссылке, которую дал DiGiTaL, поймите что это есть такое. Для начала. Потом задумайтесь какое оборудование будет использоваться в удаленных оффисах. И уже потом можно будет поговорить предметно на тему как строится туннель.
Добавлено спустя 12 минут, 12 секунд
vad_1 , правда ваши поиски можно сузить. Смотрите в сторону IPSec и протокола IKE.


 

Member
Статус: Не в сети
Регистрация: 01.03.2007
Откуда: spb.ru
Цитата:
Смотрите в сторону IPSec и протокола IKE.

Добавил бы все же еще протокол GRE.


 

Member
Статус: Не в сети
Регистрация: 18.10.2006
Откуда: Новосибирск
pavel2084 писал(а):
Добавил бы все же еще протокол GRE.

Боюсь не его случай, ибо если речь о GRE, то это PPTP. А это для обьеденения подсетей оффисов не годится.


 

Member
Статус: Не в сети
Регистрация: 24.10.2004
Откуда: Казань
vad_1 GRE, он конечно есть, но тут надо смотреть что за железо раздает интернеты в офисах. Бывают экземпляры не поддерживающие нормально GRE. То же касается и L2TP. Поэтому лучше смотри на варианты, которые все инкапсулируют в обычный SSL трафик (например SSTP в Windows 2008/Vista или решения на OpenVPN). Тогда и безопасность будет обеспечена, и подключиться можно будет откуда угодно, хоть из гостиницы с Wifi.


 

Member
Статус: Не в сети
Регистрация: 18.10.2006
Откуда: Новосибирск
gHosTer писал(а):
и подключиться можно будет откуда угодно, хоть из гостиницы с Wifi

помоему топикстартер говорил не о возможности безопасно подключаться к локальной сети предприятия откуда угодно, а о обьеденении подсетей оффисов.
Для подключения "хоть откуда" удаленных пользователей как раз отлично подходит PPTP. А для обьеденения оффисов то что нужно - IPSec.


 

Member
Статус: Не в сети
Регистрация: 06.06.2005
Откуда: Иркутск
DiGiTaL писал(а):
http://ru.wikipedia.org/wiki/VPN


Спасиб за ссылку... почитаю потом отпишусь

_________________
Я не волшебник, я только учусь..


 

Member
Статус: Не в сети
Регистрация: 01.03.2007
Откуда: spb.ru
Очень правильно отметил gHosTer
Цитата:
тут надо смотреть что за железо раздает интернеты в офисах

Без этого дельный совет дать сложно.

P.S.: nskivan
Цитата:
Боюсь не его случай, ибо если речь о GRE, то это PPTP.

Ну, я бы сказал что GRE это GRE а PPTP это PPTP :) оба эти протокола являются протоколами туннелирования, но первый инкапсулирует IP в IP, а второй PPP в IP, так что это не совсем одно и то же :)
Цитата:
А это для обьеденения подсетей оффисов не годится.

Честно с PPTP дела особо не имел, но про GRE могу сказать что именно он в связке с IPSec используется для объединения "приватных" сетей через сети общего пользования.


 

Member
Статус: Не в сети
Регистрация: 18.10.2006
Откуда: Новосибирск
pavel2084 писал(а):
Ну, я бы сказал что GRE это GRE а PPTP это PPTP

это разумеется. При работе по PPTP трафик инкапсулируется в GRE и именно это я хотел сказать.
pavel2084 писал(а):
могу сказать что именно он в связке с IPSec используется для объединения "приватных" сетей через сети общего пользования.

Для обьеденения сетей по средвствам IPSec нормальные люди пользуют протокол IKE (isakpm) и трафик в этом случае инкапсулируется не в GRE, а в ESP.


 

Member
Статус: Не в сети
Регистрация: 01.03.2007
Откуда: spb.ru
nskivan писал(а):
трафик в этом случае инкапсулируется не в GRE, а в ESP.

Пардон... то что вы описываете зовется IPSec Transport Mode, а что мешает исполнить политики IPSec и перед отправкой его в публичную сеть, не знающую о вашей приватной адресации инкапсулировать получившийся трафик в GRE? И такая схема прекрасно работает и зовется IPSec Tunnel Mode :)
P.S.: Cisco Press - IPSec VPN Design.chm - 8,87 МБ
http://w17.easy-share.com/1701807751.html


 

Member
Статус: Не в сети
Регистрация: 18.10.2006
Откуда: Новосибирск
pavel2084 писал(а):
то что вы описываете зовется IPSec Transport Mode

Бред, вы путаете теплое с мягким. Всегда при построении туннелей пользовал IKE и всегда траффик между маршрутизаторами приватных сетей, соеденяемых туннелем через публичную инкапсулировался в ESP и это всегда был Tunnel Mode.
Кидать ссылки это лишнее, мне хватает знаний и главное практики.
Вот для примера вам как строятся туннели между приватными сетями, если используются маршрутизаторы под OpenBSD:
http://www.openbsd.ru/docs/faq/ipsec.html
http://www.openbsd.ru/docs/faq/ipsecctl.html
и вот еще
http://www.opennet.ru/base/sec/ipsec_openbsd.txt.html
Добавлено спустя 2 минуты, 33 секунды
да и оффтоп пора заканчивать. Топикстартера нужно бы дождаться, ибо мы пока даже не в курсе какое оборудование он пользует и чего конкретно всетаки хочет


 

Member
Статус: Не в сети
Регистрация: 01.03.2007
Откуда: spb.ru
nskivan писал(а):
Бред, вы путаете теплое с мягким.

да, согласен с тоннель_мод я погорячился :) но сути это не меняет, при использовании тоннель мод действительно все инкапсулируется при помощи AH или ESP и запихивается в новую IP дейтограмму с внешними адресами. Но при этом мне ничто не мешает использовать связку транспорт_мод и гре, только в данном случае заголовки AH или ESP буду помеще ны между заголовком IP и заголовком вышестоящего протокола, и все это дело будет инкапсулировано в гре.
nskivan писал(а):
Всегда при построении туннелей пользовал IKE

Только там где используется IPSec, вы же понимаете что не обязательно его использовать при построении тоннеля.
nskivan писал(а):
да и оффтоп пора заканчивать. Топикстартера нужно бы дождаться, ибо мы пока даже не в курсе какое оборудование он пользует и чего конкретно всетаки хочет

Согласен
:)


 

Member
Статус: Не в сети
Регистрация: 18.10.2006
Откуда: Новосибирск
pavel2084 писал(а):
Только там где используется IPSec, вы же понимаете что не обязательно его использовать при построении тоннеля.

Вот теперь все по полочкам, спасибо. Я просто привел как пример. :-) :beer:
Осталось только автора дождаться, он не часто заглядывает


 

Member
Статус: Не в сети
Регистрация: 01.03.2007
Откуда: spb.ru
nskivan :beer:
Цитата:
он не часто заглядывает
это точно и я думаю что напрасно. :tooth:


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 17 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan