VPN в Linux
-
Alexander Mavrin
-
Alexander Mavrin
Re: VPN в Linux
Народ помогите
Нужно настроить VPN клиента на линухе
У меня сервак по Free настроен VPN
мне нудно сделать так чтобы линуха к фришке подключалась
под определенным паролем и логином
Зарание благодарен
Добавлено:
Народ помогите
Нужно настроить VPN клиента на линухе
У меня сервак по Free настроен VPN
мне нудно сделать так чтобы линуха к фришке подключалась
под определенным паролем и логином
Зарание благодарен
Нужно настроить VPN клиента на линухе
У меня сервак по Free настроен VPN
мне нудно сделать так чтобы линуха к фришке подключалась
под определенным паролем и логином
Зарание благодарен
Добавлено:
Народ помогите
Нужно настроить VPN клиента на линухе
У меня сервак по Free настроен VPN
мне нудно сделать так чтобы линуха к фришке подключалась
под определенным паролем и логином
Зарание благодарен
-
naka
Re: VPN в Linux
Вышеназванными документами ознакомился. Но для принятия конкретных решений возникли много вопросов типа что и как.
Например, где золотая середина в этом высказывании:- "...Очень советую при возможности использовать IPSec, поскольку он представляет собой прообраз стандарта для if VPN в Internet, и будет включен в IPv6. С другой стороны, если Вы защищены firewall, и Вам нужен туннель, пользуйтесь SSH, поскольку из-за изменения заголовков пакетов IPSec обычно проваливается."
Что является решающим прирешении вопроса, какой из Решений VPN (IPSec, PPTP, CIPE, ECLiP Secure Tunnel, Stunnel, Virtual Private Server, Virtual Tunnel, Zebedee, ) использовать.
Соственно, мне нужно соединить две сети через интернет. Обе сети с интернет связаны с помощю DSL модемов. Само сабой ясно, что нужно обеспечить высокую зашащенность VPN. Эту задачу стоит решать в рамках DEBIAN.
Не давно среди пакетов ДЕБИАН обнаружил VPND.
Ребята подскажите, в каком направлении мне лучше идти, чтобы прийти к верному решению. Я понимаю, что все решения VPN в конечном итоге должны привести в равному результату. Но какой -то из них должен быть с наименьшими издержками в конфигурировании и обслуживании. Во всяком случае так думается мне. Или я не прав?
Кто имеет опыть внедрения VPN (желательно на DEBIAN), поделитесь опытом пож.
Заранее благодарен.
PS. Письмо у меня получилось очень сумбурным, т.к. до конца не осознаю путь решения задачи и результат, не очень последовательное изложение проблемы.
Например, где золотая середина в этом высказывании:- "...Очень советую при возможности использовать IPSec, поскольку он представляет собой прообраз стандарта для if VPN в Internet, и будет включен в IPv6. С другой стороны, если Вы защищены firewall, и Вам нужен туннель, пользуйтесь SSH, поскольку из-за изменения заголовков пакетов IPSec обычно проваливается."
Что является решающим прирешении вопроса, какой из Решений VPN (IPSec, PPTP, CIPE, ECLiP Secure Tunnel, Stunnel, Virtual Private Server, Virtual Tunnel, Zebedee, ) использовать.
Соственно, мне нужно соединить две сети через интернет. Обе сети с интернет связаны с помощю DSL модемов. Само сабой ясно, что нужно обеспечить высокую зашащенность VPN. Эту задачу стоит решать в рамках DEBIAN.
Не давно среди пакетов ДЕБИАН обнаружил VPND.
Ребята подскажите, в каком направлении мне лучше идти, чтобы прийти к верному решению. Я понимаю, что все решения VPN в конечном итоге должны привести в равному результату. Но какой -то из них должен быть с наименьшими издержками в конфигурировании и обслуживании. Во всяком случае так думается мне. Или я не прав?
Кто имеет опыть внедрения VPN (желательно на DEBIAN), поделитесь опытом пож.
Заранее благодарен.
PS. Письмо у меня получилось очень сумбурным, т.к. до конца не осознаю путь решения задачи и результат, не очень последовательное изложение проблемы.
-
ruslandh
Re: VPN в Linux
Мгу посоветовать доки на аглицком:
http://www.tldp.org/HOWTO/VPN-HOWTO/index.html
http://www.tldp.org/HOWTO/VPN-Masquerade-HOWTO.html
-
Barracuda
Re: VPN в Linux
Доброго всем дня!
Наконец-то, пинг проходить, проходить от одного клента одной субсети, к другому клиенту другой субсети.
Хочу спросить, есть основания радоваться? Означаеть ли это, что пакет идет зашифрованным.
Почему-то наблюдаю траффик только по ipsec0, esp & 500-му портам, а порт "AH" почему-то молчить, или так должно быть? В конфигах параметер auth=esp стоит. Как ямогу явно увидет зашифрованные пакеты, с tcpdump крутил по всякому, вроде, пакеты одинаково выглядять как при обычном пинге.
Р.
Debian - woody, FreeSWAN 1.96.
Наконец-то, пинг проходить, проходить от одного клента одной субсети, к другому клиенту другой субсети.
Хочу спросить, есть основания радоваться? Означаеть ли это, что пакет идет зашифрованным.
Почему-то наблюдаю траффик только по ipsec0, esp & 500-му портам, а порт "AH" почему-то молчить, или так должно быть? В конфигах параметер auth=esp стоит. Как ямогу явно увидет зашифрованные пакеты, с tcpdump крутил по всякому, вроде, пакеты одинаково выглядять как при обычном пинге.
Р.
Debian - woody, FreeSWAN 1.96.
-
naka
Re: VPN в Linux
Доброго всем дня!
Наконец-то, пинг проходить, проходить от одного клента одной субсети, к другому клиенту другой субсети.
Хочу спросить, есть основания радоваться? Означаеть ли это, что пакет идет зашифрованным.
Почему-то наблюдаю траффик только по ipsec0, esp & 500-му портам, а порт "AH" почему-то молчить, или так должно быть? В конфигах параметер auth=esp стоит. Как ямогу явно увидет зашифрованные пакеты, с tcpdump крутил по всякому, вроде, пакеты одинаково выглядять как при обычном пинге.
Р.
Debian - woody, FreeSWAN 1.96.
Наконец-то, пинг проходить, проходить от одного клента одной субсети, к другому клиенту другой субсети.
Хочу спросить, есть основания радоваться? Означаеть ли это, что пакет идет зашифрованным.
Почему-то наблюдаю траффик только по ipsec0, esp & 500-му портам, а порт "AH" почему-то молчить, или так должно быть? В конфигах параметер auth=esp стоит. Как ямогу явно увидет зашифрованные пакеты, с tcpdump крутил по всякому, вроде, пакеты одинаково выглядять как при обычном пинге.
Р.
Debian - woody, FreeSWAN 1.96.
-
Barracuda
Re: VPN в Linux
naka
А с какой стати ICMP будут закодированы. Снифером потыкайте, когда передачка какая-то идёт. К рпимеру, открыть сеанс на удалённой машине и пустить какой-нить процесс. А за одно и смотреть, как оно шифруется. Одно могу сказать - SSH точно шифруется. Проверено, т.к. один боец "жаловался", что моего пароля в пакетах не видел -
А с какой стати ICMP будут закодированы. Снифером потыкайте, когда передачка какая-то идёт. К рпимеру, открыть сеанс на удалённой машине и пустить какой-нить процесс. А за одно и смотреть, как оно шифруется. Одно могу сказать - SSH точно шифруется. Проверено, т.к. один боец "жаловался", что моего пароля в пакетах не видел -
