Да, pptp меня тоже смущает - маловато для перспективы дальнейшего развития IpSec было бы получше. Undecided
Вообще думаю от того чтобы воще от ВПНа отказаться и юзать хотябы это
http://www.d-link.ru/products/prodview.php?type=18&id=603или какойто ZyWall но последний дороговат, а биллинг прикрутить для удобства и для сбора статистики.
У меня в городе провайдер 5 лет активно внедрял ВПН, а в этом году отказался. Сейчас ставят свичи 3-го уровня, а для пользователя - привязка по МАС + IP + порт.
Насчёт https - это дело. Но я начё не шарю по этому протоколу... Sad
IpSec, с кейком не свяжется, проще свой биллинг написать.
Вообще то ты прав по поводу vpn, это тупиковая ветвь. Я то же смотрю в сторону железки, и программы для сбора статистики с него. Потом, свичи 3го уровня снимают опасность взлома, можно не беспокоиться, будешь точно знать кто и откуда гадости делает.
https - вещь, нужно создать ключ+сертификат и прописать в конфигах сервера (апача или ресина). И все. После этого у тебя гарантированно безопасная связь сервер-клиент. А jsp не даст, хакеру получить через страничку доступ к базе данных, в отличии от php, где это сделать намного проще.
Но пока, сижу допиливаю кейк

ломая мозх. Мне на первое время хватит.