URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 73529
[ Назад ]

Исходное сообщение
"Простой вопрос по VPN"

Отправлено Apossum , 16-Апр-07 10:16 
Здравствуйте!

Имею FreeBSD6.0
Нужно чтоб удаленные пользователи подсоединялись по VPN к моей сетке.
Вопрос для тех кто уже делал - какой сервер лучше использовать?

Спасибо


Содержание

Сообщения в этом обсуждении
"Простой вопрос по VPN"
Отправлено Xottabych , 16-Апр-07 11:38 
>Здравствуйте!
>
>Имею FreeBSD6.0
>Нужно чтоб удаленные пользователи подсоединялись по VPN к моей сетке.
>Вопрос для тех кто уже делал - какой сервер лучше использовать?
>
>Спасибо


poptop.org


"Простой вопрос по VPN"
Отправлено Иван , 16-Апр-07 11:51 
>Здравствуйте!
>
>Имею FreeBSD6.0
>Нужно чтоб удаленные пользователи подсоединялись по VPN к моей сетке.
>Вопрос для тех кто уже делал - какой сервер лучше использовать?
>
>Спасибо

MPD работает в ядре, очень много что умеет, довольно прост в настройке


"Простой вопрос по VPN"
Отправлено Sergey Krasnikov , 16-Апр-07 18:06 
>>Здравствуйте!
>>
>>Имею FreeBSD6.0
>>Нужно чтоб удаленные пользователи подсоединялись по VPN к моей сетке.
>>Вопрос для тех кто уже делал - какой сервер лучше использовать?
>>
>>Спасибо
>
OpenVPN


"Простой вопрос по VPN"
Отправлено Grey , 16-Апр-07 20:30 
>>Здравствуйте!
>>
>>Имею FreeBSD6.0
>>Нужно чтоб удаленные пользователи подсоединялись по VPN к моей сетке.
>>Вопрос для тех кто уже делал - какой сервер лучше использовать?
>>
>>Спасибо
>
>MPD работает в ядре, очень много что умеет, довольно прост в настройке
>


умеет считать трафик по подсетям? точнее можно ему указать с каких сетей НЕ считать?
:)


"Простой вопрос по VPN"
Отправлено Иван , 17-Апр-07 17:15 
>>>Здравствуйте!
>>>
>>>Имею FreeBSD6.0
>>>Нужно чтоб удаленные пользователи подсоединялись по VPN к моей сетке.
>>>Вопрос для тех кто уже делал - какой сервер лучше использовать?
>>>
>>>Спасибо
>>
>>MPD работает в ядре, очень много что умеет, довольно прост в настройке
>>
>
>
>умеет считать трафик по подсетям? точнее можно ему указать с каких сетей
>НЕ считать?
> :)

Умеет netflow


"Простой вопрос по VPN"
Отправлено Grey , 17-Апр-07 18:15 
>Умеет netflow

а без него никак? мне интересно именно без netflow, потому и спрашивал.


"Простой вопрос по VPN"
Отправлено Иван , 18-Апр-07 13:22 
>>Умеет netflow
>
>а без него никак? мне интересно именно без netflow, потому и спрашивал.
>

ОЧЕНЬ странный вопрос, а, простите, как вам надо?


"Простой вопрос по VPN"
Отправлено Grey , 18-Апр-07 14:22 
>>>Умеет netflow
>>
>>а без него никак? мне интересно именно без netflow, потому и спрашивал.
>>
>
>ОЧЕНЬ странный вопрос, а, простите, как вам надо?

имхо ничего странного в вопросе.
надо так: к примеру из радиуса при открытии сессии передать параметр (или как-то иначе не принципиально), а по завершении сессии получить запись с подсчитанным кол-вом байт вх. исх. с учётом того, что на определённые сети/адреса трафик не должен попасть в насчитанные суммы.


"Простой вопрос по VPN"
Отправлено Иван , 18-Апр-07 17:33 
>>>>Умеет netflow
>>>
>>>а без него никак? мне интересно именно без netflow, потому и спрашивал.
>>>
>>
>>ОЧЕНЬ странный вопрос, а, простите, как вам надо?
>
>имхо ничего странного в вопросе.
>надо так: к примеру из радиуса при открытии сессии передать параметр (или
>как-то иначе не принципиально), а по завершении сессии получить запись с
>подсчитанным кол-вом байт вх. исх. с учётом того, что на определённые
>сети/адреса трафик не должен попасть в насчитанные суммы.

точного ответа дать не могу, но советую почитать документацию к MPD. Просли лично я никогда не прикручивал подсчет трафика к радиусу.


"Простой вопрос по VPN"
Отправлено Grey , 19-Апр-07 14:04 
>>>>>Умеет netflow
>>>>
>>>>а без него никак? мне интересно именно без netflow, потому и спрашивал.
>>>>
>>>
>>>ОЧЕНЬ странный вопрос, а, простите, как вам надо?
>>
>>имхо ничего странного в вопросе.
>>надо так: к примеру из радиуса при открытии сессии передать параметр (или
>>как-то иначе не принципиально), а по завершении сессии получить запись с
>>подсчитанным кол-вом байт вх. исх. с учётом того, что на определённые
>>сети/адреса трафик не должен попасть в насчитанные суммы.
>
>точного ответа дать не могу, но советую почитать документацию к MPD. Просли
>лично я никогда не прикручивал подсчет трафика к радиусу.

а прикручивать и не надо, радиус ничего не считает, он принимает насчитанные значения при закрытии сессии. mpd считает, и разрывая соединение передаёт всё что насчитал.
ну должен так делать и скорее всего так и есть, только вот считает он только весь трафик или можно научить что исключать - в этом и вопрос.


"Простой вопрос по VPN"
Отправлено Fagor , 17-Апр-07 08:32 
>Здравствуйте!
>
>Имею FreeBSD6.0
>Нужно чтоб удаленные пользователи подсоединялись по VPN к моей сетке.
>Вопрос для тех кто уже делал - какой сервер лучше использовать?
>
>Спасибо


1. MPD
Считаю одним из достоинств, что на клиентских тачках (Windows) встроенный клиент подходит
Из недостатков - к вам не смогут подключиться люди находящиеся за NAT
2. OpenVPN
Из достоинств - работает через UDP, клиенты работающие за NAT подключаться без проблем, различные фишки типа сертификаты и все такое, так же прост в настройке
Из недостатков - необходимо устанавливать клиенсткое ПО

P.S.: Была такая же ситуация выбора, поэтому выбрал следующее решение установил и настроил оба варианта. Теперь если клиент не за NAT'ом то легко и быстро настраиваеться соединение стандартными средствами Windows, если IP у клиента "серый", то используеться OpenVPN GUI Client.


"Простой вопрос по VPN"
Отправлено kerilka , 17-Апр-07 15:30 
>1. MPD
>Считаю одним из достоинств, что на клиентских тачках (Windows) встроенный клиент подходит
>
>Из недостатков - к вам не смогут подключиться люди находящиеся за NAT
>

очень даже смогут. у меня на работе крутится mpd правда 3.х ветка какая-то, уже версию не скажу, так вот прекрасно я из дома с серым адресом, натясь, подключаюсь к нему


"Простой вопрос по VPN"
Отправлено A Clockwork Orange , 19-Апр-07 15:04 
>>1. MPD
всегда могли



"Простой вопрос по VPN"
Отправлено mg , 21-Апр-07 12:37 
>>>1. MPD
>всегда могли

Хм, а сразу несколько клиентов находящихся за одним и тем же NAT, смогут подключиться?