Страница 1 из 1

openvpn - mpd - ipsec

Добавлено: 2010-06-30 9:01:34
ttys
http://ru.wikipedia.org/wiki/VPN
http://ru.wikipedia.org/wiki/IPsec
http://ru.wikipedia.org/wiki/OpenVPN
http://ru.wikipedia.org/wiki/Multi-link_PPP_daemon
задача:
три локалки в разных городах, у каждой есть сервер с белым (статическим) ип адресом.
надо сделать так, чтобы была одна сеть через туннели.
что для этого лучше использовать?

ЗЫ читать я умею, интересно общие мнение

Re: openvpn - mpd - ipsec

Добавлено: 2010-06-30 9:32:14
snorlov
ttys писал(а): задача:
три локалки в разных городах, у каждой есть сервер с белым (статическим) ип адресом.
надо сделать так, чтобы была одна сеть через туннели.
что для этого лучше использовать?
Сделать внутренние сети разными и поднять IPSEC + RACOON(ipsec-tools)
mpd и openvpn по-моему мнению лучше использовать, когда единичные клиенты цепляются к сети...

Re: openvpn - mpd - ipsec

Добавлено: 2010-06-30 9:38:37
Raven2000
для объединения можно использовать DFL-210 он может соединять сети туннелями.

Re: openvpn - mpd - ipsec

Добавлено: 2010-06-30 10:12:29
ttys
Raven2000 писал(а):для объединения можно использовать DFL-210 он может соединять сети туннелями.
надо подумать :roll:

Re: openvpn - mpd - ipsec

Добавлено: 2010-07-01 9:43:19
skeletor
Я настраивал через openvpn. В принцыпи разницы нет через что настраивать, главное сделать так, что бы работало.

Re: openvpn - mpd - ipsec

Добавлено: 2010-07-01 10:36:42
Pablo
У меня сейчас 10 филиалов подключены к Дирекции по OpenVPN. Из отличительный особенностей:
- филиальские подсети в диапазоне 10.55.16.0/25 - 10.55.26.0/24
- подсеть Дирекции 10.55.0.0/23
- собственно ОпенВПН - 10.55.32.0/26, работает в режиме tun, с дефолтной топологией net30
- на сервере на забывать про директиву --iroute
- также пользую --ccd-exclusive
В итоге, все хосты в филиалах имеют прямой доступ с серверам в Дирекции (если правильно настроить пересылки ДНС, то можно обращаться по доменному имени), я со своего компа могу подключиться к любому компу.
Из замеченных недостатков: ограничение скорости 10Мбит.

Re: openvpn - mpd - ipsec

Добавлено: 2010-07-01 11:53:00
ttys
Pablo писал(а): Из замеченных недостатков: ограничение скорости 10Мбит.
это достаточно для прохождения видео с камер слежения?
приблизительно 30-50 штук

Re: openvpn - mpd - ipsec

Добавлено: 2010-07-01 12:37:53
Gamerman
Pablo писал(а): Из замеченных недостатков: ограничение скорости 10Мбит.
Это ограничение самого ОпенВПН?

Re: openvpn - mpd - ipsec

Добавлено: 2010-07-01 17:22:10
Pablo
Gamerman писал(а):
Pablo писал(а): Из замеченных недостатков: ограничение скорости 10Мбит.
Это ограничение самого ОпенВПН?
Нет. IMHO, это ограничение драйвера tun, и возможно только под Windows. Предыдущие версии драйвера в свойствах имели указание на то, что они 10Мбит. Сейчас ничего похожего найти не смог. С другой стороны, http://openvpn.net/index.php/open-source/overview.html OpenVPN is fast. Running Redhat 7.2 on a Pentium II 266mhz machine, using TLS-based session authentication, the Blowfish cipher, SHA1 authentication for the tunnel data, and tunneling an FTP session with large, precompressed files, OpenVPN achieved a send/receive transfer rate of 1.455 megabytes per second of CPU time (combined kernel and user time).
[bold]UPD:[/bold] Свирепо извиняюсь: последний замер дал оч-чень вкусную цифру 4096 Кбайт/сек. Но, это для случая сферических серверов в вакууме: 2 хоста соединены по выделенным интерфейсам через коммутатор в пределах одной стойки. Оба FreeBSD 8.0, eServer 336 и что-то простенькое на SiS 661 + Cel 1.7Gz
ЗЫ: При подключении через PPoE пришлось играться размером пакета в меньшую сторону:

Код: Выделить всё

link-mtu 1536
Дало такой-же эффект как и

Код: Выделить всё

tun-mtu	1472
хотя это разные вещи.

Re: openvpn - mpd - ipsec

Добавлено: 2010-07-06 1:06:43
co6aka
Использовал OpenVPN, как для объединения офисов, так и для подключения к внутренней сети, через инет, мобильных сотрудников. Только положительные впечатления. Быстро, удобно, надежно(по крайней мере в у меня работало стабильно).

Re: openvpn - mpd - ipsec

Добавлено: 2010-07-06 8:31:51
snorlov
Я от openvpn отказался по одной причине, на винде он отказывался брать запороленный клиентский сертификат, без пароля все хоккей, а с паролем вигвам. Правда давно это было, может сейчас исправили...

Re: openvpn - mpd - ipsec

Добавлено: 2010-07-07 8:19:12
uder
openvpn, imho

Здесь не плохие слайды на тему OpenVPN vs IPSec, по теории вопроса неплохо написано
http://openvpn.net/papers/BLUG-talk/2.html

Re: openvpn - mpd - ipsec

Добавлено: 2010-07-19 20:34:00
Olorin
Есть схожая задача - объединить 2 сети офисов шифрованным туннелем посредством двух серверов под FreeBSD. Выходит, предпочтительнее OpenVPN? Важна скорость (ну и про приватность данных не забываем). Используется локальная сеть провайдера в пределах одного города, так что скорость почти 100 мбит/с.

Re: openvpn - mpd - ipsec

Добавлено: 2010-08-17 9:52:02
ttys
Olorin писал(а):Есть схожая задача - объединить 2 сети офисов шифрованным туннелем посредством двух серверов под FreeBSD. Выходит, предпочтительнее OpenVPN? Важна скорость (ну и про приватность данных не забываем). Используется локальная сеть провайдера в пределах одного города, так что скорость почти 100 мбит/с.
у меня разные города и провайдеры так что скорость такая вряд ли будет :(