Гость _ANGEL_ Опубликовано: November 8, 2004 at 19:40 Опубликовано: November 8, 2004 at 19:40 Нужно сделать вот что.... Есть сетка.. И есть инет.. Также есть сервер с виндой! Нужно настроить этот сервер так, чтобы к нему могли подключатся юзеры через vpn и юзать инет... Если кто-то такое делал такое или знаете где взять инфу, напишите пожалуйста буду очень благодарен... Если кто-то немонял вопрос, напишите что именно вы непоняли и я постораюсь задать его правильно.!
Unlimited Опубліковано: November 8, 2004 at 19:56 Опубліковано: November 8, 2004 at 19:56 Нужно сделать вот что....Есть сетка.. И есть инет.. Также есть сервер с виндой! Нужно настроить этот сервер так, чтобы к нему могли подключатся юзеры через vpn и юзать инет... Если кто-то такое делал такое или знаете где взять инфу, напишите пожалуйста буду очень благодарен... Если кто-то немонял вопрос, напишите что именно вы непоняли и я постораюсь задать его правильно.! Идея хорошая, я тоже инет хочю по впн роздавать но мне кажеться что под виндой ничего невыйдет.., а если даже и найдеш какую нибуть утилиту всё равно нада будет что то типа линукса..потомучто винда будет тебя е.ать и днем и ночью -) Постоянно будет что-то случаться.. а всегда насколько я знаю хочеться покоя и тишины..
Гость _ANGEL_ Опубліковано: November 8, 2004 at 21:17 Опубліковано: November 8, 2004 at 21:17 Могу и Линух поставить.... мне как-то пофиг...но линух я незнаю вообще....и мне нужна очень подробная документация....если у кого-то имеется дайте ссылочку или кидайте на мыло sknet@ua.fm
TimKa Опубліковано: November 9, 2004 at 07:52 Опубліковано: November 9, 2004 at 07:52 Вобщем у меня работает FreeBSD + PopTop (VPN) + FreeRadius + MySql + ppp (userppp) работае на селепрне 450 с 256 мозгакми вещь класная для билинга использую FreeNibs http://www.nibs.net.ua/ юзера храняться в sql есть вебинтерфейс для администрирования и просмотра статистики
XoRe Опубліковано: November 9, 2004 at 09:13 Опубліковано: November 9, 2004 at 09:13 Здесь есть ответы на все твои вопросы =))
Beatle Опубліковано: November 9, 2004 at 10:36 Опубліковано: November 9, 2004 at 10:36 Странно это все.... Такое впечатление, что люди никогда не видели серверных ОСей... В виндовых серваках есть все что нужно для поднятия ВПН-сервера... Справка от майкрасофта рулит ) и яндекс тоже...
Гость Jora Опубліковано: November 9, 2004 at 20:42 Опубліковано: November 9, 2004 at 20:42 Вндовс не нормальная серверная ось, это уродство. Linux, Unix рулят.
tera Опубліковано: November 9, 2004 at 22:54 Опубліковано: November 9, 2004 at 22:54 вот зади почитай нашел специально для тебя http://control.softel.ru/download_vpnw.php
Beatle Опубліковано: November 10, 2004 at 06:29 Опубліковано: November 10, 2004 at 06:29 Думаю, что это описание ВПН соединения, а не сервера....
TimKa Опубліковано: November 10, 2004 at 07:10 Опубліковано: November 10, 2004 at 07:10 Ну зделаеш ты впн на виндах а дальше что как билинговать будеш? как управлять соединениями? как разделять траф на глобальный месный и локальный ? и как юзерами управлять? шейпирование канала ? и к томуже через пол года винда слетит без причины просто так да и техника на которой эт можно запустить по параметрам будет сильно отлечатся так что вывод для меня один ЮНИКС И вам советую не тратить время зря на всякие там винды
•••KVINTA••• Опубліковано: November 10, 2004 at 07:14 Опубліковано: November 10, 2004 at 07:14 Я вобще не понимаю зачем, ставыть впн, что бы трафик не воровали, так ето не проблема даже если впн сервер поднять (даже проще чем подмена мака)
Beatle Опубліковано: November 10, 2004 at 08:06 Опубліковано: November 10, 2004 at 08:06 Ну зделаеш ты впн на виндах а дальше чтокак билинговать будеш? как управлять соединениями? как разделять траф на глобальный месный и локальный ? и как юзерами управлять? шейпирование канала ? www.smart-soft.ru - там ответы на все твои вопросы!!! А через пол года и никс слететь может, тут уже все от рук зависит! -) У меня сервак на 2003 стоит, жужит тихонько и есть не просит...
Гость Jora Опубліковано: November 10, 2004 at 08:24 Опубліковано: November 10, 2004 at 08:24 Я вобще не понимаю зачем, ставыть впн, что бы трафик не воровали, так ето не проблема даже если впн сервер поднять (даже проще чем подмена мака) Анука расскажи, как ты обойдешь впн.
Гость Guest Опубліковано: November 10, 2004 at 11:20 Опубліковано: November 10, 2004 at 11:20 Угу, раскажи. Исходные данные: Сеть: IP + MAC (на дешевеньких свитчах, но не хабах) Инет: VPN + авторизация VPN: MS-CHAP, CHAP, поток нешифрованный Сервер: ALTLinux Master 2.2
Гость Jora Опубліковано: November 10, 2004 at 11:46 Опубліковано: November 10, 2004 at 11:46 Угу, раскажи.Исходные данные: Сеть: IP + MAC (на дешевеньких свитчах, но не хабах) Инет: VPN + авторизация VPN: MS-CHAP, CHAP, поток нешифрованный Сервер: ALTLinux Master 2.2 Гы плюс на все это SSL натянут сверху. А ну кул хацкер, рассказывай че делать бум.
•••KVINTA••• Опубліковано: November 11, 2004 at 13:52 Опубліковано: November 11, 2004 at 13:52 смотрите сеть не дешових свычах, сервак (неважно какая ось): Берем меняем на машыне хакера ип на ип сервера впн, у себя поднимаеш сервер впн и часть клиентских паролей у тебя в кормане. Реальный пример ыз нашей сети, хакера словили, и здали в милицыю ( потом он нам плотил что б забрали заявление, ответственость то уголовная за такие действия) Ловили гада долго, переставляя упровляемый свитч з дома на дом. Вот такая история =)
XoRe Опубліковано: November 11, 2004 at 14:02 Опубліковано: November 11, 2004 at 14:02 да, от такой ситуации может спасти только 2 вещи: 1. управляемые свичи 2. хитрая авторизация с использованием каких-нибудь генерящихся ключей
•••KVINTA••• Опубліковано: November 11, 2004 at 20:20 Опубліковано: November 11, 2004 at 20:20 Хватило бы только управляемых, но ето будет ещо не скоро. Да кстати и когда хакер делает подмену ип сервака вся подсеть начинает чучуть глючить, и сразу в офыс поступает куча звонков не довольных клиентов :argh: Хотелось сначала морду хакеру начистить но потом подумали что в милицыи ему будет круче ( хорошо что не в СБУ ), и набют законным образом, и вигода нам.
knowhow Опубліковано: February 4, 2005 at 02:16 Опубліковано: February 4, 2005 at 02:16 и часть клиентских паролей у тебя в кормане. Вот про это можно подробней .. тамже криптовано и хендшейк тоже не по ламерски происходит.. в 4ре утра и спецификацию все не помню и лезть смотреть прям сейчас не полезу но завтра точно погляжу.. А вы меня тоже просвятите может я чтото не учел? А то как раз именно так и собирался себе спокойствие обеспечить.
XoRe Опубліковано: February 4, 2005 at 06:14 Опубліковано: February 4, 2005 at 06:14 Кстати да, насколько я помню, MS-CHAP, CHAP как раз и задуман против подмены серверной стороны.
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас