Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - VPN vs GRE

Ответить
Настройки темы
VPN - VPN vs GRE

Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177


Конфигурация

Профиль | Отправить PM | Цитировать


Здравствуйте.

Для подключения филиалов к основному офису использую VPN сервер, настроенный на базе Win2003 Server. Этот сервер стоит за шлюзом под Ubuntu. Всё настроено и работает. Пришлось настроить маршрутизацию на шлюзе и на самом VPN сервере. Возникают некоторые сложности с автоматизированным прописыванием статических маршрутов при создании VPN подключения. Для организации соединения между парой филиалов приходится поднимать VPN между ними, а это настройка сервера и т.д. или гонять трафик через главный офис что тоже не очень приятно. Нужно инициализировать соединение при обрыве скриптом или руками.

В Ubuntu можно просто создать GRE тунель (краткое описание тут). По сути это добавление заголовка к пакету и пересылка его на адрес получателя. Та самая основа на которой построен VPN. Нет никаких заморочек с маршрутизацией - всё настраивается на шлюзах. Можно сделать тунели между филлиалами за пару минут. Но здесь отсутствует шифрование как в VPN.


Вопрос собственно в том стоит ли отказываться от VPN и переходить на GRE тунель? Насколько это небезопасно? Может есть вариант зашифровать трафик на интерфейсе и передать его??? Вообще какие будут соображения на эту тему?

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 11:36, 12-01-2012

 
QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


Tonny_Bennet, разница между имеющимся у Вас VPN и GRE+шифрование в том, что на GRE могут работать протоколы маршрутизации.
Для защиту GRE используется IPSec и - это классика.

Если Вы достаточно квалифицированы для настройки Linux, то настройте GRE+IPSec (full-mesh - каждый с каждым) и внутри запустите протокол маршрутизации (подойдет для начала RIP v2).

Отправлено: 23:18, 12-01-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - VPN vs GRE

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Проблема с VPN сервером - Event id 20209 - GRE packets (protocol 47) PRUHA Microsoft Windows NT/2000/2003 6 05-09-2012 01:30
Debian/Ubuntu - [решено] GRE тунель koos Общий по Linux 0 06-12-2011 16:56
3COM/Huawei - gre-туннель, маршрутизация daeqs Сетевое оборудование 0 30-01-2011 13:29
Прочее - Помогите поднять gre туннель zilog Общий по Linux 0 26-08-2010 10:44
Прочее - GRE туннель Saduga Общий по Linux 6 01-09-2008 12:42




 
Переход