faq обучение настройка
Текущее время: Пн июл 21, 2025 12:54

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу Пред.  1, 2
Автор Сообщение
СообщениеДобавлено: Ср ноя 24, 2010 22:21 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Enq писал(а):
Железка и запустит. Т.е. авторизация для поднятие туннеля осуществляется через вебморду. Т.е., как минимум это удобно и просто для конечного юзера.

А создать 1 раз IPSec в винде за пару минут - это сложно? Ведь как я понял выше, Вы до сегодняшнего дня не знали, что PPTP/L2TP туннели могут работать внутри других туннелей.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 24, 2010 22:31 
Не в сети

Зарегистрирован: Вт окт 26, 2010 18:57
Сообщений: 1049
Откуда: Беларусь
danilovav писал(а):
Enq писал(а):
Железка и запустит. Т.е. авторизация для поднятие туннеля осуществляется через вебморду. Т.е., как минимум это удобно и просто для конечного юзера.

Технически, подключение так же инициируется клиентом. Но вот на его стороне все происходит интересно - java апплет/activex компонент сами инициируют подключение/настраивают ОС, так что для юзера это действительно гораздо проще.
Но в DFL этого не будет.

Может я не так понял, но пробовал возиться с web-авторизацией. Пришлось бросить, у пользователей браузеры отказались работать в автономном режиме.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 24, 2010 23:27 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Dima G. писал(а):
А создать 1 раз IPSec в винде за пару минут - это сложно? Ведь как я понял выше, Вы до сегодняшнего дня не знали, что PPTP/L2TP туннели могут работать внутри других туннелей.

Для одного или даже 10 юзеров - да
Но для гораздо большего количества - нет, особенно если доступ дается левым/сильно удаленным людям
Да еще учитывая нелюбовь РРТР и IPsec к NAT, SSL VPN выглядит гораздо лучше

clones писал(а):
Может я не так понял, но пробовал возиться с web-авторизацией. Пришлось бросить, у пользователей браузеры отказались работать в автономном режиме.

То что можно настроить на DFL - авторизация пользователей для выхода из LAN в интернет без всяких дополнительных туннелей
С VPN никакой связи

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 24, 2010 23:48 
Не в сети

Зарегистрирован: Вс апр 04, 2010 00:49
Сообщений: 43
Dima G. писал(а):
Enq писал(а):
Железка и запустит. Т.е. авторизация для поднятие туннеля осуществляется через вебморду. Т.е., как минимум это удобно и просто для конечного юзера.

А создать 1 раз IPSec в винде за пару минут - это сложно? Ведь как я понял выше, Вы до сегодняшнего дня не знали, что PPTP/L2TP туннели могут работать внутри других туннелей.


Не совсем так. Знать-то я знал, просто перед глазами примеры двух провайдеров, у которых подобным образом не устанавливается vpn-соединение внутри их pptp. Через SSL-VPN же проблем никаких.

И тут есть определенный момент относительно создания за пару минут: если пользователей десять, то не особо сложно, а если их под 200? А так — разослал единый адрес типа ssl.firma.ru и готово. :-)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 25, 2010 06:44 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Что за провайдеры такие, которые используют SSL VPN?
Кстати, вполне вариантом наверное для вас будет тулза, которая просто сама создает RRAS подключение
Думаю, есть такие

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 233


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB