Страница 1 из 1

подскажите направление для реализации VPN FreeBSD

Добавлено: 2014-04-05 23:53:03
Witt
Доброй ночи всем уважаемым участникам форума!

Есть вендовая сеть, в ней есть несколько шар и внутренний вебник, а также принтер.
Есть сервант на FreeBSD 9.2 с двумя интерфейсами, один из которых смотрит в инет через PPPoE провайдера (белый IP), а другой - в вышеупомянутую вендовую локалку 192.168.1.0/24
Надо бы придумать механизм, позволяющий удаленному вендовому клиенту подключиться к серверу, а уже через него получить доступ ко всем ресурсам локалки двум-трем людям.
Подскажите, в каком направлении копать. :st: Почитал хендбук http://www.freebsd.org/doc/ru/books/handbook/ipsec.html - ниасилил. :oops: Никогда не занимался VPNами. :cz2:
Может кто-то уже решал подобную задачу и есть рабочие конфиги?

Огромное спасибо всем нижеответившим! :Bravo:

Re: подскажите направление для реализации VPN FreeBSD

Добавлено: 2014-04-06 8:51:33
Bayerische
Сервер mpd5
Вендовое подключение к приватным сетям.
Работает.
Там, собственно, стоковый конфиг из комплекта mpd, секция pptp_server, только ip поменять да secret назначить.
У меня лишь вопрос, насколько это безопасно?

Re: подскажите направление для реализации VPN FreeBSD

Добавлено: 2014-04-06 9:08:18
Bayerische
Забыл добавить, в фаере нужно разрешение GRE и 1723 извне.
Ну и опять же, вопрос про безопасность, т.к. сканером дырка видна.

Re: подскажите направление для реализации VPN FreeBSD

Добавлено: 2014-04-06 9:19:48
Witt
Спасибо, товарищ капитан!

Несколько вопросов:
1. Почему это небезопасно, ведь pptp позволяет шифровать трафик 128-битным ключом?
2. Есть ли рабочий конфиг?
3. Подружится ли mpd5 сервер с ppoe клиентом (и-нет от провайдера по pppoe с помощью ppp на уровне пользователя)?

Заранее благодарен.

Re: подскажите направление для реализации VPN FreeBSD

Добавлено: 2014-04-06 10:29:59
Bayerische
1. Не знаю, сам спрашиваю.
2. Вот самый быстрый способ
http://firstwiki.ru/index.php/%D0%A3%D1 ... D0%BB_PPTP
3. Подружится.

Re: подскажите направление для реализации VPN FreeBSD

Добавлено: 2014-04-06 12:18:21
Dmitriy_3206
Ну и как изюминка добавлю:
Встречаются провайдеры что режут PPTP
Встречаются домашние провайдеры раздающие инет по протоколу PPTP
Встречаются железки что позволяют не более чем одному клиенту использовать PPTP (общественная wifi точка)
во всех этих случаях можно поймать массу впечатлений......

Я использую OpenVPN.... Но тоже попадаются HotSpot на которых всё зарезано

Re: подскажите направление для реализации VPN FreeBSD

Добавлено: 2014-04-06 20:00:48
ADRE
Дима верно говорит. l2tp также в руки, если надёжность позволяет. Хотя, на бзд опенvpn лучший вариант вариант.

Re: подскажите направление для реализации VPN FreeBSD

Добавлено: 2014-04-07 20:49:43
Bayerische
А как IPsec?
Я не утверждаю, а спрашиваю.

Re: подскажите направление для реализации VPN FreeBSD

Добавлено: 2014-04-12 21:12:11
RAGNAR
mpd однозначно. и клиент и сервер все в одном.
mpd client pppoe для выхода в интернет
mpd server pptp для внешки

подскажите направление для реализации VPN FreeBSD

Добавлено: 2016-08-16 23:50:45
xM
Ну чтоб по-современному и надёжно

Код: Выделить всё

root@beta:~ # pkg search strongswan
strongswan-5.5.0               Open Source IKEv2 IPsec-based VPN solution
Но вообще, вам, видимо, если речь о RDP идёт, можно его стунеллировать через SSH (например из утилиту plink).

подскажите направление для реализации VPN FreeBSD

Добавлено: 2016-08-17 8:50:23
Dmitriy_3206

подскажите направление для реализации VPN FreeBSD

Добавлено: 2016-08-25 17:38:14
ski
mpd справляется отлично с поставленной задачей. Конфиг дефолтовый по сути - рабочий. просто после load ppoe_client добавит строчку load pptp_server, в секции pptp_server хзакоментить строчку set pptp self 1.2.3.4, в mpd.secret все предельно ясно.
Насчет безопасности вопрос "неуловимого джо", если вас захотят сломать, вас сломают, но с ipsec будет однозначно безопаснее.