|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - VPN vs GRE |
|
VPN - VPN vs GRE
|
Ветеран Сообщения: 1384 |
Профиль | Отправить PM | Цитировать Здравствуйте.
Для подключения филиалов к основному офису использую VPN сервер, настроенный на базе Win2003 Server. Этот сервер стоит за шлюзом под Ubuntu. Всё настроено и работает. Пришлось настроить маршрутизацию на шлюзе и на самом VPN сервере. Возникают некоторые сложности с автоматизированным прописыванием статических маршрутов при создании VPN подключения. Для организации соединения между парой филиалов приходится поднимать VPN между ними, а это настройка сервера и т.д. или гонять трафик через главный офис что тоже не очень приятно. Нужно инициализировать соединение при обрыве скриптом или руками. В Ubuntu можно просто создать GRE тунель (краткое описание тут). По сути это добавление заголовка к пакету и пересылка его на адрес получателя. Та самая основа на которой построен VPN. Нет никаких заморочек с маршрутизацией - всё настраивается на шлюзах. Можно сделать тунели между филлиалами за пару минут. Но здесь отсутствует шифрование как в VPN. Вопрос собственно в том стоит ли отказываться от VPN и переходить на GRE тунель? Насколько это небезопасно? Может есть вариант зашифровать трафик на интерфейсе и передать его??? Вообще какие будут соображения на эту тему? |
|
------- Отправлено: 11:36, 12-01-2012 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать Tonny_Bennet, разница между имеющимся у Вас VPN и GRE+шифрование в том, что на GRE могут работать протоколы маршрутизации.
Для защиту GRE используется IPSec и - это классика. Если Вы достаточно квалифицированы для настройки Linux, то настройте GRE+IPSec (full-mesh - каждый с каждым) и внутри запустите протокол маршрутизации (подойдет для начала RIP v2). |
Отправлено: 23:18, 12-01-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Проблема с VPN сервером - Event id 20209 - GRE packets (protocol 47) | PRUHA | Microsoft Windows NT/2000/2003 | 6 | 05-09-2012 01:30 | |
Debian/Ubuntu - [решено] GRE тунель | koos | Общий по Linux | 0 | 06-12-2011 16:56 | |
3COM/Huawei - gre-туннель, маршрутизация | daeqs | Сетевое оборудование | 0 | 30-01-2011 13:29 | |
Прочее - Помогите поднять gre туннель | zilog | Общий по Linux | 0 | 26-08-2010 10:44 | |
Прочее - GRE туннель | Saduga | Общий по Linux | 6 | 01-09-2008 12:42 |
|