<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Опыт внедрения OpenVPN</title>
    <link>https://opennet.me/openforum/vsluhforumID3/4980.html</link>
    <description> Евгений Ломакин прислал статью с описанием объединения удаленных локальных сетей используя шифрованный туннель, созданный при помощи пакета OpenVPN (http://openvpn.net/). Настройки приводятся как для Linux, так и для FreeBSD.&lt;br&gt;&lt;br&gt;URL: http://www.opennet.ru/base/net/openvpn_setup.txt.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=4945&lt;br&gt;</description>

<item>
    <title>Опыт внедрения OpenVPN (Nemo)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/4980.html#26</link>
    <pubDate>Wed, 22 Jun 2005 12:04:16 GMT</pubDate>
    <description>&amp;gt; openssl reg -nodes -new -x509 -keyout my-ca.key -out my-ca.crt -day 3650 &lt;br&gt;&lt;br&gt;получил вот такое:&lt;br&gt;&lt;br&gt;openssl:Error: &apos;reg&apos; is an invalid command.&lt;br&gt;&lt;br&gt;root#boar&#091;p0&#093;/home/nemo&amp;gt;uname -a&lt;br&gt;FreeBSD boar.xxx.com 4.7-STABLE FreeBSD 4.7-STABLE #0: Fri Oct 25 16:41:59 EEST 2002     root&#064;boar.xxx.com:/usr/src/sys/compile/BOAR  i386&lt;br&gt;root#boar&#091;p0&#093;/home/nemo&amp;gt;&lt;br&gt;&lt;br&gt;root#boar&#091;p0&#093;/home/nemo&amp;gt;pkg_info &amp;#124; grep open&lt;br&gt;openldap-client-2.2.26 Open source LDAP client implementation&lt;br&gt;openssl-0.9.7g      SSL and crypto library&lt;br&gt;openvpn-2.0_3       Secure IP/Ethernet tunnel daemon&lt;br&gt;root#boar&#091;p0&#093;/home/nemo&amp;gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Опыт внедрения OpenVPN (Michael)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/4980.html#25</link>
    <pubDate>Thu, 03 Feb 2005 13:19:19 GMT</pubDate>
    <description>&amp;gt;Значит надо организовать VPN сервак, тока где он должен работать в DMZ, &lt;br&gt;&amp;gt;или   в самой локалке... &lt;br&gt;&amp;gt;PPTP работать здесь наверно не будет, т.к. NAT. А OpenVPN будет работать? &lt;br&gt;&lt;br&gt;OpenVPN-сервер в данном случае лучше ставить на пограничный роутер.&lt;br&gt;Можно поставить и DMZ, но тогда на всех хостах, которые должны взаимодействовать с филиальными хостами, придется прописывать отдельный маршрут(ы) для филиалов.&lt;br&gt;&lt;br&gt;Могу добавить, что OpenVPN -очень хороший выбор!&lt;br&gt;По моему опыту OpenVPN совершенно нормально работает в массе сетевых конфигураций:&lt;br&gt;1) Филиал имеет свою выделенку с фикисированным реальным ip-адресом;&lt;br&gt;2) Филиал имеет свою выделенку с &quot;серым&quot; ip-адресом и сидит за НАТ-ом;&lt;br&gt;3) Филиал имеет свою выделенку с динамическим ip-адресом (в том числе dial-up и GPRS);&lt;br&gt;4) Филиал использует dial-up соединение с центральным офисом, минуя интернет вообще.&lt;br&gt;Причем, при наличии соответсвующих разрешений в файерволле, может невидимо для приложений переходить с одного маршрута на другой.&lt;br&gt;В частности, оракловая реплик</description>
</item>

<item>
    <title>Опыт внедрения OpenVPN (Valentin Nechayev)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/4980.html#24</link>
    <pubDate>Tue, 01 Feb 2005 17:19:12 GMT</pubDate>
    <description>&amp;gt;Нафиг такие решения. Сегодня этот OpenVPN есть а завтра уже нет. Необходимо &lt;br&gt;&amp;gt;опираться на стандарты (вернее на реализации стандартов) а не на наколенные &lt;br&gt;&amp;gt;приложения с неясным будущим. &lt;br&gt;&lt;br&gt;Видите ли, если бы эти стандарты ещё давали работать как следует... Например, PPTP. Стандарт, отлично. Только вот в чём проблема: если пакеты фрагментируются на входе в туннель (что типично для случая низкого MTU), а по дороге к другой стороне есть раутеры с хитрой политикой переупорядочения или load-balancing&apos;ом, то вторые половинки фрагментов придут раньше первых. А в PPTP жёстко сказано, что при приходе пакетов&lt;br&gt;не по порядку имеющие seq (в GRE заголовке) меньше предыдущих - дропаются нафиг.&lt;br&gt;Сделано это для того чтобы управляющие пакеты PPP не путались. OK, не путаются. А пакеты данных при чём тут??&lt;br&gt;Дробить пакеты на выходе тоже сложно - заметная часть клиентов такого не понимает.&lt;br&gt;Результат - у нас есть категория клиентов у которых PPTP не работает в принципе, потому что повлиять на провайдеров по дороге нельзя.&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Опыт внедрения OpenVPN (Finch)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/4980.html#23</link>
    <pubDate>Sat, 29 Jan 2005 20:00:07 GMT</pubDate>
    <description>Не много оффтоп.&lt;br&gt;Нужно на предпритятии организовать VPN, чтоб пользователи из филиалов могли заходить читать и забирать почту с нашего почтового сервера, расположенного в локальной сети. она же соединяеться с инетом таким образом:&lt;br&gt;&lt;br&gt;&#091;inet, роутер, NAT и переброс пакетов на внутренний ip и порт&#093;&lt;br&gt;  &amp;#124;&lt;br&gt;&#091;DMZ сервера, почтовый шлюз на postfix&#093;&lt;br&gt;  &amp;#124;&lt;br&gt;&#091;локальная сеть и в ней же стоит сам exchange&#093;&lt;br&gt;&lt;br&gt;Значит надо организовать VPN сервак, тока где он должен работать в DMZ, или   в самой локалке... &lt;br&gt;PPTP работать здесь наверно не будет, т.к. NAT. А OpenVPN будет работать?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Опыт внедрения OpenVPN (Moralez)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/4980.html#22</link>
    <pubDate>Sat, 22 Jan 2005 09:38:23 GMT</pubDate>
    <description>Простите, что хорошего в том, что процесс один? я вот считаю это большим минусом, сравнивая с linux-овым poptop+pppd... Упавший (или специально опущенный) poptop совершенно не мешает уже подключенным людям работать. И нагрузка на проц, несмотря на суперперспективность нетграфа и прочие его псевдопрелести больше у mpd, чем у pppd+poptop... :-&#092;&lt;br&gt;&lt;br&gt;А соединять две сетки через pptp - как-то неправильно, учитывая, что pptp - какашка...</description>
</item>

<item>
    <title>Опыт внедрения OpenVPN (disassembler)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/4980.html#21</link>
    <pubDate>Fri, 21 Jan 2005 08:49:25 GMT</pubDate>
    <description>Is OpenVPN standards-compliant?&lt;br&gt;&lt;br&gt;As a user-space VPN daemon, OpenVPN is compatible with with SSL/TLS, RSA Certificates and X509 PKI, NAT, DHCP, and TUN/TAP virtual devices.&lt;br&gt;&lt;br&gt;&lt;br&gt;Чем Вам не реализация стандартов?</description>
</item>

<item>
    <title>Опыт внедрения OpenVPN (klexx)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/4980.html#20</link>
    <pubDate>Fri, 21 Jan 2005 07:09:22 GMT</pubDate>
    <description>Стабильно, и просто.&lt;br&gt;Проект жить будет.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Опыт внедрения OpenVPN (nsware)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/4980.html#19</link>
    <pubDate>Fri, 21 Jan 2005 05:53:27 GMT</pubDate>
    <description>MPD штука хорошая, только вот netgraph никуда не портирован!..&lt;br&gt;&lt;br&gt;А так, мне MPD очень нравилась...</description>
</item>

<item>
    <title>Опыт внедрения OpenVPN (Barma)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/4980.html#18</link>
    <pubDate>Fri, 21 Jan 2005 05:26:36 GMT</pubDate>
    <description>А MPD не катит? Все очень даже &quot;шоколадно&quot; как говорит ZOD. Процесс 1 клиентов несколько (сейчас около 10-15 единовременно) у всех примерно одинаковые настройки за исключением некоторых нюансов по желанию клиента. Все данные и аккаунтинг на radius  завернуто. Работет через netgraph (появляются интефейсы ng0, ng1, ...). Клиенты виндовые, линуксовые, бсдэшные.</description>
</item>

</channel>
</rss>
