The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Шифрующий bridge."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Шифрующий bridge."  
Сообщение от panvv email(ok) on 24-Янв-06, 11:49 
Доброго дня!
Знаете ли вы, как создать подобное устройство на Linux/Unix?
В первую очередь это должен быть бридж, а во вторую он должен шифровать траффик между двумя офисами. В офисах используется одна и та же подсеть.
Если знаете, порекомендуйте, пожалуйста.
Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Шифрующий bridge."  
Сообщение от Дениска (ok) on 24-Янв-06, 11:58 
>Доброго дня!
>Знаете ли вы, как создать подобное устройство на Linux/Unix?
>В первую очередь это должен быть бридж, а во вторую он должен
>шифровать траффик между двумя офисами. В офисах используется одна и та
>же подсеть.
>Если знаете, порекомендуйте, пожалуйста.
не очень понятно, куда мосту шифрацию воткнуть. в freebsd4 например см. man bridge

Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Шифрующий bridge."  
Сообщение от panvv email(ok) on 25-Янв-06, 05:45 
Можно не заморачиваться с определениями - нужен не совсем стандартный мост. Но нужно устройство, которое ПРОЗРАЧНО для остальных устройств сети пропускает через себя трафик и передает его в зашифрованном виде. На другом конце стоит такое же устройство, которое этот трафик расшифровывает.

Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Шифрующий bridge."  
Сообщение от dimus (??) on 25-Янв-06, 07:39 
>Доброго дня!
>Знаете ли вы, как создать подобное устройство на Linux/Unix?
>В первую очередь это должен быть бридж, а во вторую он должен
>шифровать траффик между двумя офисами. В офисах используется одна и та
>же подсеть.
>Если знаете, порекомендуйте, пожалуйста.

Знаю.
Нейтральный ответ:
Для создания требуется:
1. Пакет OpenVPN - идем на http://openvpn.net/ и качаем. Также для того, чтобы его скомпилить, потребуется библиотека lzo
2. Знание английского языка, чтобы прочитать OpenVPN HOWTO
3. /dev/hands и /dev/brain, желательно без глюков :)
В хавту вы прочтете, что ВПН может функционировать в двух режимах, один из которых то, что вам нужно. ОпенВПН очень серьезно шифрует канал, добавляя при этом не очень большие задержки (через такой канал у нас нормально работает ВоИП и контра, только мы не стали делать бридж из-за убогости идеи - см. ниже)

Критика идеи:
Сама затея - довольно кривая. Использование системы в режиме моста приводит к тому, что широковещательные пакеты будут забивать емкость (обычно небольшую и драгоценную) канала между двумя офисами. А виндовые машины ой как любят забивать сеть широковещательными пакетами.

Рекомендации:
1. Выкинуть из головы идею бриджа
2. Оргпнизовать в офисаз разные подсети
3. Запустить ОпенВПН в нормальном режиме
В таком варианте есть единственный недостаток - в виндовых машинах прийдется руками прописывать пути к шарам из других офисов. Думаю, что это небольшая плата за повышение пропускной способности канала.

Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Шифрующий bridge."  
Сообщение от panvv email(ok) on 25-Янв-06, 10:20 
Да, это то, что надо. Буду пробовать. Премного благодарен за эту инфу!

>/dev/hands и /dev/brain, желательно без глюков :)
:) надеюсь

Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру