Jump to content

vpn


Guest _ANGEL_

Recommended Posts

Нужно сделать вот что....

Есть сетка.. И есть инет.. Также есть сервер с виндой!

Нужно настроить этот сервер так, чтобы к нему могли подключатся юзеры через vpn и юзать инет...

Если кто-то такое делал такое или знаете где взять инфу, напишите пожалуйста :) буду очень благодарен...

 

 

Если кто-то немонял вопрос, напишите что именно вы непоняли и я постораюсь задать его правильно.!

Link to post
Share on other sites
Нужно сделать вот что....

Есть сетка.. И есть инет.. Также есть сервер с виндой!

Нужно настроить этот сервер так, чтобы к нему могли подключатся юзеры через vpn и юзать инет...

Если кто-то такое делал такое или знаете где взять инфу, напишите пожалуйста :) буду очень благодарен...

 

 

Если кто-то немонял вопрос, напишите что именно вы непоняли и я постораюсь задать его правильно.!

Идея хорошая, я тоже инет хочю по впн роздавать но мне кажеться что под виндой ничего невыйдет.., а если даже и найдеш какую нибуть утилиту всё равно нада будет что то типа линукса..потомучто винда будет тебя е.ать и днем и ночью ;)-)

Постоянно будет что-то случаться.. а всегда насколько я знаю хочеться покоя и тишины..

Link to post
Share on other sites

Могу и Линух поставить.... мне как-то пофиг...но линух я незнаю вообще....и мне нужна очень подробная документация....если у кого-то имеется дайте ссылочку или кидайте на мыло sknet@ua.fm

Link to post
Share on other sites

Вобщем у меня работает

FreeBSD + PopTop (VPN) + FreeRadius + MySql + ppp (userppp)

работае на селепрне 450 с 256 мозгакми

 

вещь класная

для билинга использую FreeNibs

http://www.nibs.net.ua/

 

юзера храняться в sql

есть вебинтерфейс для администрирования и просмотра статистики

Link to post
Share on other sites

Странно это все.... Такое впечатление, что люди никогда не видели серверных ОСей... В виндовых серваках есть все что нужно для поднятия ВПН-сервера... Справка от майкрасофта рулит :)) и яндекс тоже...

Link to post
Share on other sites

Ну зделаеш ты впн на виндах а дальше что

как билинговать будеш?

как управлять соединениями?

как разделять траф на глобальный месный и локальный ?

и как юзерами управлять?

шейпирование канала ?

 

и к томуже через пол года винда слетит без причины просто так

да и техника на которой эт можно запустить по параметрам будет сильно отлечатся

так что вывод для меня один ЮНИКС

И вам советую не тратить время зря на всякие там винды

Link to post
Share on other sites
Ну зделаеш ты впн на виндах а дальше что

как билинговать будеш?

как управлять соединениями?

как разделять траф на глобальный месный и локальный ?

и как юзерами управлять?

шейпирование канала ?

www.smart-soft.ru - там ответы на все твои вопросы!!! А через пол года и никс слететь может, тут уже все от рук зависит! :)-) У меня сервак на 2003 стоит, жужит тихонько и есть не просит...

Link to post
Share on other sites
Я вобще не понимаю зачем, ставыть впн, что бы трафик не воровали, так ето не проблема даже если впн сервер поднять (даже проще чем подмена мака)

Анука расскажи, как ты обойдешь впн.

Link to post
Share on other sites

Угу, раскажи.

Исходные данные:

Сеть: IP + MAC (на дешевеньких свитчах, но не хабах)

Инет: VPN + авторизация

VPN: MS-CHAP, CHAP, поток нешифрованный :)

Сервер: ALTLinux Master 2.2

Link to post
Share on other sites
Угу, раскажи.

Исходные данные:

Сеть: IP + MAC (на дешевеньких свитчах, но не хабах)

Инет: VPN + авторизация

VPN: MS-CHAP, CHAP, поток нешифрованный :)

Сервер: ALTLinux Master 2.2

Гы плюс на все это SSL натянут сверху.

А ну кул хацкер, рассказывай че делать бум.

Link to post
Share on other sites

смотрите сеть не дешових свычах, сервак (неважно какая ось):

Берем меняем на машыне хакера ип на ип сервера впн, у себя поднимаеш сервер впн и часть клиентских паролей у тебя в кормане. Реальный пример ыз нашей сети, хакера словили, и здали в милицыю ( потом он нам плотил что б забрали заявление, ответственость то уголовная за такие действия)

Ловили гада долго, переставляя упровляемый свитч з дома на дом.

Вот такая история :)=)

Link to post
Share on other sites

да, от такой ситуации может спасти только 2 вещи:

1. управляемые свичи

2. хитрая авторизация с использованием каких-нибудь генерящихся ключей

Link to post
Share on other sites

Хватило бы только управляемых, но ето будет ещо не скоро.

Да кстати и когда хакер делает подмену ип сервака вся подсеть начинает чучуть глючить, и сразу в офыс поступает куча звонков не довольных клиентов :argh:

 

Хотелось сначала морду хакеру начистить но потом подумали что в милицыи ему будет круче ( хорошо что не в СБУ ), и набют законным образом, и вигода нам.

Link to post
Share on other sites
  • 2 months later...
и часть клиентских паролей у тебя в кормане.

Вот про это можно подробней .. тамже криптовано и хендшейк тоже не по ламерски происходит.. в 4ре утра и спецификацию все не помню и лезть смотреть прям сейчас не полезу но завтра точно погляжу..

А вы меня тоже просвятите может я чтото не учел? А то как раз именно так и собирался себе спокойствие обеспечить.

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...