Форум русскоязычного сообщества Ubuntu


Автор Тема: Помогите с выбором реализации VPN сервера  (Прочитано 826 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Chravn

  • Автор темы
  • Новичок
  • *
  • Сообщений: 44
    • Просмотр профиля
Ситуация такова нужно связать 2 офиса по 20-25 человек.
 В одном офисе основная инфраструктура (1с, файловая помойка с документами, консультант+, техексперт и прочее) также стоит прокся на сквиде и нат ( для особо плаксивых банковских программ которые не получилось запустить через сквид) также будет стоять vpn-server . Во втором vpn-clien  прокся на сквиде нат ( для доступа через впн к внутренней сети) и небольшое файловое хранилище.
пробовал настроить:
- pptp  не устраивает то что соединение часто рвётся.
- l2tp   не удаётся настроить чтобы клиент имел доступ к сети сервера ( сервер прекрасно видит сеть клиента).

Может кто посоветует как организовать vpn?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13753
    • Просмотр профиля
Re: Помогите с выбором реализации VPN сервера
« Ответ #1 : 06 Апрель 2011, 16:59:22 »
Я из впн-ов поднимал только OpenVPN потому по pptp или p2tp вряд ли смогу помочь.
Но точно могу сказать: без конфигов - никто не поможет.
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн Chravn

  • Автор темы
  • Новичок
  • *
  • Сообщений: 44
    • Просмотр профиля
Re: Помогите с выбором реализации VPN сервера
« Ответ #2 : 06 Апрель 2011, 17:35:22 »
Да я и не прошу помочь с конфигами. Мне хочется услышать мнения людей что и как работает и выбрать для себя решение.
 Вот ОпенВПН как стабильно работает, сколько держит соединение в среднем, как сильно  грузит сервер ?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13753
    • Просмотр профиля
Re: Помогите с выбором реализации VPN сервера
« Ответ #3 : 06 Апрель 2011, 17:48:44 »
Пользователей не много - 4-5, но держит их роутер DIR-320 на WW-DRT прошивке (тот же линукс). загрузка процессора роутер всегда < 20%. Во время работы падений самого соединения VPN не замечают, чаще либо сами заканчивают пользовать, либо DSL разваливается с какой-либо стороны.
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн Chravn

  • Автор темы
  • Новичок
  • *
  • Сообщений: 44
    • Просмотр профиля
Re: Помогите с выбором реализации VPN сервера
« Ответ #4 : 06 Апрель 2011, 17:54:40 »
Пользователи друг друга видят и сеть нормально?
 А две сети не пробовал связывать?
У меня  будет в перспективе всего 3 соединения по 10-20 человек за каждым.
На ДД-ВРТ настраивал pptp.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13753
    • Просмотр профиля
Re: Помогите с выбором реализации VPN сервера
« Ответ #5 : 06 Апрель 2011, 19:51:46 »
Да, нормально все всё видят. Если дружите с сетью, то проблем никаких не испытаете.
У OpenVPN мне понравилось, то, что можно с помощью конфига сервера управлять некоторыми параметрами клиентских соединений.
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Re: Помогите с выбором реализации VPN сервера
« Ответ #6 : 06 Апрель 2011, 22:27:08 »
Собственно у Вас выбора-то pptp, openvpn, ipsec и l2tp.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 26615
    • Просмотр профиля
Re: Помогите с выбором реализации VPN сервера
« Ответ #7 : 06 Апрель 2011, 22:44:18 »
У кого-нибудь есть инструкция, как поднять ipsec VPN без головокружительной ебли с настройками DNS и прочей радостью?... Я рада три пытался разобраться, один раз даже пробовал завести на виртуалке. Ничего не получилось.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн gwk

  • Любитель
  • *
  • Сообщений: 57
    • Просмотр профиля
Re: Помогите с выбором реализации VPN сервера
« Ответ #8 : 06 Апрель 2011, 23:23:42 »
openvpn рекомендую

Оффлайн podkovyrsty

  • Старожил
  • *
  • Сообщений: 1547
  • Content-Type: alternative
    • Просмотр профиля
Re: Помогите с выбором реализации VPN сервера
« Ответ #9 : 07 Апрель 2011, 00:15:02 »
Ставьте Openvpn или добивайте l2tp.
То, что у вас там не заработало - это косяк маршрутизации, а не сервиса.

И то и то работает стабильно, реконнект быстрый, нагрузки минимум, когда авторизация по сертификатам - вообще забываешь что оно есть.

Плюс openvpn вот в чем: Уезжает Генеральный с ноутом на пляж, и хочет оттуда подключиться. Вы ему высылает архив с батником на экзешник Оупэна и его конфигом с ключами, и Генеральный уже лазит по офису.

Шаг за шагом можно достичь цели.

Оффлайн Chravn

  • Автор темы
  • Новичок
  • *
  • Сообщений: 44
    • Просмотр профиля
Re: Помогите с выбором реализации VPN сервера
« Ответ #10 : 07 Апрель 2011, 10:08:46 »
Ставьте Openvpn или добивайте l2tp.
То, что у вас там не заработало - это косяк маршрутизации, а не сервиса.

И то и то работает стабильно, реконнект быстрый, нагрузки минимум, когда авторизация по сертификатам - вообще забываешь что оно есть.

Плюс openvpn вот в чем: Уезжает Генеральный с ноутом на пляж, и хочет оттуда подключиться. Вы ему высылает архив с батником на экзешник Оупэна и его конфигом с ключами, и Генеральный уже лазит по офису.



Может тогда чтонибудь посоветуете по l2tp  буду благодарен. Вот тут вопрос задавал. Как разберусь напишу руководство.

 

Страница сгенерирована за 0.061 секунд. Запросов: 24.