IPSec+NAT+1C

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
koklushkin
мл. сержант
Сообщения: 85
Зарегистрирован: 2010-06-12 11:45:07

IPSec+NAT+1C

Непрочитанное сообщение koklushkin » 2011-05-30 12:07:26

Поставлена задача предоставить удаленный доступ c WinXP, W7 к серверу 1С (Win2K3) из просторов всемирной паутины через роутрер FreeBSD 8.1 (squid+pf) WinxP,W7---->Internet---->FreeBSD8.1+NAT----->Win2K3 1С. Пользователи офиса сидят за натом ! Собственно вопрос по IPSec, какие особенности установки связанные с NAT и наиболее предпочтительный вариант настройки касательно безопасности?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/


mak_v_
проходил мимо

Re: IPSec+NAT+1C

Непрочитанное сообщение mak_v_ » 2011-05-31 21:07:19

ИМХО, жах, стройте уже на чем-то покошернее ipsec'a....(ща набегут c предложениями поверх l2tp :-D 8) )
openvpn, pptp, vtund или что-то еще....безопасности и опасности решайте сами какие к ним крутить: ключи, сертификаты, тлс, ссл......я уже давненько от произведения искусства под названием IPSEC ушел.
Дышать стало значительно легче

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: IPSec+NAT+1C

Непрочитанное сообщение vadim64 » 2011-06-08 6:37:04

to TS: Гость верную ссылку вам указал
и раз в вашем случае у вас на обоих концах ройтер на правильнной ОС, вам обязательно нужно посмотреть главу из хэндбука, которую вы уже давно должны были посмотреть
mak_v_ писал(а):ИМХО, жах, стройте уже на чем-то покошернее ipsec'a....(ща набегут c предложениями поверх l2tp :-D 8) )
openvpn, pptp, vtund или что-то еще....безопасности и опасности решайте сами какие к ним крутить: ключи, сертификаты, тлс, ссл......я уже давненько от произведения искусства под названием IPSEC ушел.
Дышать стало значительно легче
пипец)))
openvpn - это демон, про какой именно протокол вы говорите?
pptp - не ратифицированн вообщето как протокол впн, пускай его домушники юзают
vtund = улыбнуло универсальностью)))

IPSEC - стандарт дефакто для защищённых соединений сеть-сеть, где требуется много, быстро и безопасно, поддерживается всеми на свете помоему
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

mak_v_
проходил мимо

Re: IPSec+NAT+1C

Непрочитанное сообщение mak_v_ » 2011-06-08 9:05:16

просто приведу 3 ссылки
1) http://ru.wikipedia.org/wiki/PPTP - по поводу ратификаций
2) http://ru.wikipedia.org/wiki/IPsec - по поводу уровня работы, думаю человеку нужен тунельный режим
3) http://forum.lissyara.su/search.php?aut ... 8&sr=posts - подтверждение, что vadim64 любитель пофлеймить

А решать уже автору топика что и как ему использовать

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: IPSec+NAT+1C

Непрочитанное сообщение vadim64 » 2011-06-08 9:17:01

1) Вы бы уж тогда давали ссылку на англоязычную статью, где более многостороний взгляд на протокол, а не от микрософт :smile:
2) так и не понял, почему же без него живётся легче?
3) чувак, ты проспал голосование на эту тему, все уже давно всё про меня знают и ты не для кого америку не открыл))))

а автору топика нужно решить одну вещь - он хочет соединять каждый комп в офисе по отдельному тунелю с сервером, или имеет смысл зашифровать весь канал между роутером офиса и роутером сервера терминалов. и всё, дальше делать по статьям, чё не получается - сюда пишите. проверено на себе
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

koklushkin
мл. сержант
Сообщения: 85
Зарегистрирован: 2010-06-12 11:45:07

Re: IPSec+NAT+1C

Непрочитанное сообщение koklushkin » 2011-06-08 17:03:50

Для пробного варианта поставил mpd5, все завелось с пол пинка. Слюдующий шаг IPSEC

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: IPSec+NAT+1C

Непрочитанное сообщение vadim64 » 2011-06-08 18:09:08

из своей практики совет: внимательно перечитайте инфу по реализации, ipsec - не pptp, с наскока может не вкуриться принцип работы.
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

koklushkin
мл. сержант
Сообщения: 85
Зарегистрирован: 2010-06-12 11:45:07

Re: IPSec+NAT+1C

Непрочитанное сообщение koklushkin » 2011-06-09 9:32:58

Спасибо за совет, буду штудировать