Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - VPN, его архитектура и безопасность.

Ответить
Настройки темы
VPN - VPN, его архитектура и безопасность.

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Angry Demon
Дата: 18-05-2016
Подскажите начинающему сисадмину...

У меня такая задача, есть небольшой офис и есть удаленный компьютер C.

В офисе есть сеть (в основе ее роутер АСУС в котором есть VPN Server)

Компьтер С является домашним компьютером пользователя и он поключен к городской сети, ну к провайдеру.
Т.е. у него есть сеть города, он как бы рядом с этими компами (назовем их компьютер D, E, F....) находиться и видит их, а они видят его.


Компьтер С поднимает VPN соединение и коннектиться к VPN Server'у в офис.


Вопрос:

У компьютера С получается есть VPN и он виртуально-локально соединен с офисом.
С другой стороны у него есть локальная сеть города (компьютеры D, E, F...).

Вот эти городские компьютеры D, E, F НЕ ИМЕЮТ ДОСТУПА В ОФИС через компьютер С ??!!

Т.е. на Коспьютере С есть две сети, и как-бы он их может быть обьеденяет и тогда город получает доступ
к офису, ЧЕГО НЕЛЬЗЯ ДОПУСТИТЬ?!


Где-то нашел про тему VPN сеть-сеть и точка-сеть...
Но так и не понял...

Ответьте плиз, кто с опытом, безопасно ли так делать?
Не получат ли городские компьютеры доступ в офис?!!!



Буду примного благодарен, если ответите мне и на почту на@деревню.дедушке!

Отправлено: 14:10, 18-05-2016

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26452
Благодарности: 4446

Профиль | Отправить PM | Цитировать


Цитата robot70:
на Коспьютере С есть две сети, и как-бы он их может быть обьеденяет
Не как бы и не может быть. Читайте литературы про сетевые адаптеры, маршрутизацию, брандмауэры и файрволлы.

Также изучите ОПК.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:36, 18-05-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да вот и ищу, может кто подкинет ссылку на литературу именно по соединению VPN узел-сеть.

Много инфы перерыл, но так толком ничего не нашел, чтобы это разжевали доступно...
Может кто знает ссылку на литературу, напишите пожалуйста.

Отправлено: 08:20, 19-05-2016 | #3


Аватара для mig73

Ветеран


Сообщения: 839
Благодарности: 134

Профиль | Отправить PM | Цитировать


robot70, Начинающих сисадминов не бывает.

Отправлено: 08:55, 19-05-2016 | #4


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26452
Благодарности: 4446

Профиль | Отправить PM | Цитировать


Цитата robot70:
может кто подкинет ссылку на литературу именно по соединению VPN узел-сеть
Собственно, начните с Wiki. Яндекс, опять же, пестрит ссылками.

Цитата robot70:
так толком ничего не нашел, чтобы это разжевали доступно
Непонятно, что именно вам непонятно.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 13:42, 19-05-2016 | #5


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата robot70:
Подскажите начинающему сисадмину... »
Начинающему сисадмину нужно срочно прочитать про NAT. Хотя бы в википедии

Цитата robot70:
У компьютера С получается есть VPN и он виртуально-локально соединен с офисом.
С другой стороны у него есть локальная сеть города (компьютеры D, E, F...).
Вот эти городские компьютеры D, E, F НЕ ИМЕЮТ ДОСТУПА В ОФИС через компьютер С ??!!
Т.е. на Коспьютере С есть две сети, и как-бы он их может быть обьеденяет и тогда город получает доступ
к офису, ЧЕГО НЕЛЬЗЯ ДОПУСТИТЬ?! »
Если удалённый пользователь на своём компьютере сделает "общий доступ", при котором подключение VPN будет "внешним", а сеть провайдера "внутренним", и тогда любой компьютер из "внутренней" сети провайдера получит доступ к "внешнему" интерфейсу, коим окажется вход в канал VPN. При этом вы со своей стороны никак не сможете определить конечное устройство, которое будет шарить по вашей сети.
Кроме того, если ваш удалённый сотрудник настолько беспечен, что не использует на домашнем компьютере никакого файрволла, то начинающий хакер Вася Пупкин из соседнего дома сможет настроить "общий доступ" даже без ведома вашего сотрудника

С другой стороны, сейчас файрволл встроен практически во все антивирусы. К тому же практически все люди подключают компьютеры к интернету через домашние маршрутизаторы, которые (см. принцип работы NAT) в принципе не допускают прохождение на компьютер каких-либо входящих соединений (если только Вася Пупкин не зашёл в гости к вашему сотруднику попить пивка и не прописал в маршрутизатор проброс порта для входящего соединения) .

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 17:04, 22-05-2016 | #6


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
Если удалённый пользователь на своём компьютере сделает "общий доступ", при котором подключение VPN будет "внешним", а сеть провайдера "внутренним", и тогда любой компьютер из "внутренней" сети провайдера получит доступ к "внешнему" интерфейсу, коим окажется вход в канал VPN. »
Что имеется ввиду - "Общий доступ"?

"подключение VPN будет "внешним"? Этот момент плиз разьясните....

Отправлено: 09:11, 23-05-2016 | #7


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26452
Благодарности: 4446

Профиль | Отправить PM | Цитировать


Цитата robot70:
Что имеется ввиду - "Общий доступ"?
Вы настойчиво не хотите самостоятельно искать информацию и сидите в ожидания "блюдечка".
Для сисадмина, который хочет научиться чуть большему, чем переустановка Windows, это непростительно.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 11:12, 23-05-2016 | #8


Аватара для Charg

Ветеран


Сообщения: 2798
Благодарности: 469

Профиль | Отправить PM | Цитировать


Вопрос из разряда "у меня на кухне есть розетка и в нее включены холодильник и микроволновка, значит ли это что еда в холодильнике нагревается микроволновкой?".

Отправлено: 12:38, 23-05-2016 | #9



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - VPN, его архитектура и безопасность.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Архитектура Drupal lxa85 Вебмастеру 0 29-04-2016 17:44
Ошибка - Редактор реестра не может задать безопасность для выбранного раздела или его ... THEDOGG Microsoft Windows 2000/XP 4 16-05-2013 04:48
Прочее - Архитектура сети провайдера net_Diface Сетевые технологии 1 14-12-2010 17:32
Архитектура процессоров (RISC и CISC) Legion808 Процесcоры 0 28-09-2010 11:46
Личный e-mail и его безопасность... Bren74 Хочу все знать 12 10-02-2008 14:55




 
Переход