faq обучение настройка
Текущее время: Вс июл 20, 2025 01:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: ssl vpn, преимущества перед PPTP и L2tp
СообщениеДобавлено: Вт окт 23, 2012 11:10 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
прошу пояснить
вот например, по безопасности, в l2tp over ipsec я ввожу в подключение пароль и ключ, и понятно что при такой авторизации безопасность высокая, если еще ключ не показывать пользователю и сделать его длинной 40 символов, то понятно, что никто никогда не взломает
а про ssl говорят, что шифрование аналогично l2tp over ipsec, но я смотрю там авторизация как в pptp, имя-пароль, и можно спокойно перенести подключение на другой компьютер
в каком месте оно как l2tp over ipsec?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ssl vpn, преимущества перед PPTP и L2tp
СообщениеДобавлено: Чт окт 25, 2012 06:00 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Шифрование аналогично по стойкости
Сертификат на данный момент невозможен, но как знать, что будет дальше

Основным плюсом SSL VPN является гораздо большая его проходимость через NAT т.к. это просто TCP соединение без всяких GRE, ESP и т.п.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ssl vpn, преимущества перед PPTP и L2tp
СообщениеДобавлено: Пт окт 26, 2012 03:38 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
я так понимаю, что клиент может быть и другой?
и еще интересно, если я напишу (образно говоря:)) приложение со своим ссл клиентом, то можно ли с помощью алг например, ограничить передачу данных по этому подключению по типу данных (например чтобы передавались только zip файлы)?
и можно ли как то отключить пригласительную страничку с авторизацией, чтоб клиент подключался, но приглашений не выдавало?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ssl vpn, преимущества перед PPTP и L2tp
СообщениеДобавлено: Пт окт 26, 2012 05:15 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Насколько видно из личных экспериментов, SSL VPN работает по протоколу SSTP, поэтому чисто теоретически клиент может быть другой
Хотя это и маловероятно

"Передачу данных" можно лимитировать по типам только для HTTP/FTP через ALG, для того же SMB такого ALG нет

Страничку приглашения убрать нельзя

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ssl vpn, преимущества перед PPTP и L2tp
СообщениеДобавлено: Пт окт 26, 2012 12:13 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
подождем, раз уж впн выдавило прогрессом на уровень приложений, то думаю все будет идти в сторону соединения между приложениями


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ssl vpn, преимущества перед PPTP и L2tp
СообщениеДобавлено: Сб окт 27, 2012 07:58 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Пока еще не выдавило
DFL SSL VPN подключается управляющим приложением, но работает по аналогии с OpenVPN или Cisco VPN - через виртуальный сетевой интерфейс а-дя TUN/TAP
Если у вас есть понимание и желание, можете поэкспериментировать с подключением стандартными средствами Windows 7+ по протоколу SSTP

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ssl vpn, преимущества перед PPTP и L2tp
СообщениеДобавлено: Сб окт 27, 2012 13:10 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
просто я еще сталкиваюсь с разработкой ПО как заказчик, помню раньше разбирались с ras API, на данный момент пользуем vpn, а тут явно следующий шаг - внедрение vpn в клиентское ПО


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ssl vpn, преимущества перед PPTP и L2tp
СообщениеДобавлено: Сб окт 27, 2012 22:24 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Этот "явный шаг" давно уже свершился и по факту намного круче, чем есть в доступном нам решении
Так или иначе, использование стандартного SSL или просто переход на TCP/UDP для VPN - большой плюс

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ssl vpn, преимущества перед PPTP и L2tp
СообщениеДобавлено: Вс окт 28, 2012 14:26 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
да не намного круче, я раньше сталкивался с впн клиентами, которые защищены "флешкой", проверяют версию антивирусных баз, и свежесть обновлений винды перед тем как установить подключение, но это все не наше, "уникальные" изделия "народного творчества"
то что реализуется в дфл, оно как-то сразу "просится" на внедрение
впн раньше тоже где-то был, существовал
заряжать программеров на серьезное, подобное решение с нуля, бессмысленно для меня, слишком дорого и долго, а если будет готовый сервис в дфл, тогда я уже смогу предложить клиенту решение за приемлемую сумму


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Majestic-12 [Bot] и гости: 252


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB