[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: VPN



romfil wrote:
> Очень интересно, PPTP отбросили, потому что не секъюрно
> http://en.wikipedia.org/wiki/PPTP
> Остался FreeS/WAN и OpenVPN.
> Первый использует L2TP/IPSec для передачи пакетов, второй чисто свое
> решение. Если с IPSec все понятно, то как работает OpenVPN. Пакеты
> какого уровня шифруются?
титульная страница openvpn.net %)
поверх udp или tcp (последнее не рекомендовано)
> Для использования OpenVPN необходимо установить клиентскую часть на
> рабочую станцию, а FreeS/WAN использует встроенного виндового клиента.
> И еще один вопрос: могу ли я использовать какие-либо политики или
> правила для ограничения доступа пользователей, например, клиенту_1 можно
> только на Serv1 & Serv2 сервисом telnet, а клиенту_2 куда угодно и чем
> угодно.
видимо разделить клиентов на группы, для каждой группы свой пул адресов
(или вообще всегда одному клиенту один адрес) и дальше правила в
iptables. Чем не решение?



Reply to: