From: Yuri Bushmelev <jay4mail@gmail.com>
To: ALT Linux Community general discussions <community@lists.altlinux.org>
Subject: Re: [Comm] OpenVPN или Openswan
Date: Sun, 7 Sep 2008 16:05:53 +0400
Message-ID: <200809071605.53358.jay4mail@gmail.com> (raw)
In-Reply-To: <200809051643.56930.Natfullin.Ayaz@cg.ru>
В сообщении от Пятница 05 сентября 2008 Натфуллин Аяз написал(a):
> Всем доброго времени суток!
> Кто может сказать, что лучше использовать для организации VPN?
> Есть один центральный офис, 7 филиалов и несколько ноутбуков с Windows
> Vista. Между собой связь не нужна. Необходим доступ только от филиалов и
> буков к центру. В центре есть Web-портал, терминальный сервер (RDP),
> почтовый сервер SMTP.
> Какие мнения?
Здесь чистая теория, поскольку на Linux vpn-терминаторов еще не поднимал.
Я бы сейчас ориентировался на pptp/l2tp. Первый проще в поднятии (poptop
установить и опции для pppd настроить), но глючнее на хреновых линках.
Второй - круче и стабильнее, но есть нюанс с виндой - она по умолчанию
считает, что l2tp без ipsec не бывает. Обычно лечат правкой реестра и
отрыванием ipsec. С другой стороны, наверное, можно и ipsec нагнуть нужным
образом, чтобы винда смогла его увидеть.. Сам l2tp-сервер не поднимал, есть
только клиент на FreeBSD (домашний шлюз в корбину по нему ходит).
[OFFTOP]
Просто, обычно я такие вещи делал на FreeBSD, там есть один универсальный
ответ "mpd5 из портов". Есть две живых конторы, сотрудники которых имеют
возможность ходить в офис по pptp c mppe (пока без mppc, лень ядерный
модуль тестировать).
--
С уважением,
Бушмелев Юрий
next prev parent reply other threads:[~2008-09-07 12:05 UTC|newest]
Thread overview: 14+ messages / expand[flat|nested] mbox.gz Atom feed top
2008-09-05 12:43 Натфуллин Аяз
2008-09-07 12:05 ` Yuri Bushmelev [this message]
2008-09-07 13:21 ` Vladimir Elizarov
2008-09-08 12:12 ` Anton Farygin
2008-09-08 12:22 ` Натфуллин Аяз
2008-09-08 18:47 ` Anton Farygin
2008-09-08 13:43 ` Pavel
2008-09-08 18:42 ` Anton Farygin
2008-09-09 5:31 ` Натфуллин Аяз
2008-09-09 6:08 ` Anton Farygin
2008-09-09 6:15 ` Натфуллин Аяз
2008-09-09 6:46 ` Nikolay A. Fetisov
2008-09-27 18:13 ` Michael Shigorin
2008-09-08 13:22 ` altlinux
Reply instructions:
You may reply publicly to this message via plain-text email
using any one of the following methods:
* Save the following mbox file, import it into your mail client,
and reply-to-all from there: mbox
Avoid top-posting and favor interleaved quoting:
https://en.wikipedia.org/wiki/Posting_style#Interleaved_style
* Reply using the --to, --cc, and --in-reply-to
switches of git-send-email(1):
git send-email \
--in-reply-to=200809071605.53358.jay4mail@gmail.com \
--to=jay4mail@gmail.com \
--cc=community@lists.altlinux.org \
/path/to/YOUR_REPLY
https://kernel.org/pub/software/scm/git/docs/git-send-email.html
* If your mail client supports setting the In-Reply-To header
via mailto: links, try the mailto: link
ALT Linux Community general discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
public-inbox-index community
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.community
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git