В чем плюсы организации доступа через VPN?

Технические вопросы по UTM 5.0
Аватара пользователя
Ant
Сообщения: 12
Зарегистрирован: Вт окт 23, 2007 08:34
Откуда: Мценск
Контактная информация:

В чем плюсы организации доступа через VPN?

Сообщение Ant »

Народ, объясните плс почему так много народу использует конфигурацию с радиус сервером?
Чем это лучше простой аутентификации с помощью wintray?

Понятные мне на сегодня плюсы:
- Можно подключать не Windows клиентов.

Минусы:
- Нужна лицензия на utm5_radius

Хотелось бы понять чего еще нельзя будет сделать без VPN?

bear
Сообщения: 498
Зарегистрирован: Чт ноя 15, 2007 11:53

Сообщение bear »

если не хочешь тратится на UTMRadius есть FreeRadius

Аватара пользователя
Ant
Сообщения: 12
Зарегистрирован: Вт окт 23, 2007 08:34
Откуда: Мценск
Контактная информация:

Сообщение Ant »

Да не суть, 4500 не великие деньги
Хотелось бы технологические преимущества понять.
Если их нет, то зачем заморачиваться с лишним звеном в схеме аутентификации?

Аватара пользователя
Magnum72
Сообщения: 1947
Зарегистрирован: Чт сен 22, 2005 06:54
Контактная информация:

Сообщение Magnum72 »

Ant писал(а):Да не суть, 4500 не великие деньги
Хотелось бы технологические преимущества понять.
Если их нет, то зачем заморачиваться с лишним звеном в схеме аутентификации?
Пофигу как, так как и то и то не очень удачное решение то пользуйся как тебе удобнее, в идеале вообще не пользоватся ни тем ни другим, сразу выдавать белые адреса клиентам и параметрами услуг управлять на порту абонента.

Кстати только в россии так извращенно юзают PPTP, ставя брасы в центр сети, даже в длинках по этому поводу появилась опция Russian PPTP :), все остальные ставят брасы на уровень доступа в нужных количествах...

Davion
Сообщения: 267
Зарегистрирован: Чт дек 01, 2005 13:36

Сообщение Davion »

Magnum72 писал(а):
Ant писал(а):Да не суть, 4500 не великие деньги
Хотелось бы технологические преимущества понять.
Если их нет, то зачем заморачиваться с лишним звеном в схеме аутентификации?
Пофигу как, так как и то и то не очень удачное решение то пользуйся как тебе удобнее, в идеале вообще не пользоватся ни тем ни другим, сразу выдавать белые адреса клиентам и параметрами услуг управлять на порту абонента.

Кстати только в россии так извращенно юзают PPTP, ставя брасы в центр сети, даже в длинках по этому поводу появилась опция Russian PPTP :), все остальные ставят брасы на уровень доступа в нужных количествах...
да представляю cisco 7140, 7200 на доступе...

Cmak
Сообщения: 34
Зарегистрирован: Чт мар 26, 2009 07:43

Сообщение Cmak »

О-о :shock: , что это было :D

Аватара пользователя
Ant
Сообщения: 12
Зарегистрирован: Вт окт 23, 2007 08:34
Откуда: Мценск
Контактная информация:

Сообщение Ant »

Атака на дыру под названием phpbb2 походу, однако вопрос в силе..

Аватара пользователя
Ant
Сообщения: 12
Зарегистрирован: Вт окт 23, 2007 08:34
Откуда: Мценск
Контактная информация:

Сообщение Ant »

В итоге имеем, никто не знает зачем, но все используют ВПН?

Аватара пользователя
Magnum72
Сообщения: 1947
Зарегистрирован: Чт сен 22, 2005 06:54
Контактная информация:

Сообщение Magnum72 »

Ant писал(а):В итоге имеем, никто не знает зачем, но все используют ВПН?
Сети не сразу строились хорошо, три года нзад я не мог себе позволить ставить 3526 на каждого клиента.

Аватара пользователя
Ant
Сообщения: 12
Зарегистрирован: Вт окт 23, 2007 08:34
Откуда: Мценск
Контактная информация:

Сообщение Ant »

Коллега, я Вас не понимаю
Вы можете назвать конкретные плюсы и минусы подключения абонентов с помощью VPN?

mikkey finn
Сообщения: 1612
Зарегистрирован: Пт ноя 10, 2006 15:23

Сообщение mikkey finn »

Раздача интернета в неуправляемой сети.

Аватара пользователя
Ant
Сообщения: 12
Зарегистрирован: Вт окт 23, 2007 08:34
Откуда: Мценск
Контактная информация:

Сообщение Ant »

mikkey finn писал(а):Раздача интернета в неуправляемой сети.
Это что минус без VPN?
Почему неуправляемой? Привязка пользователя к макадресу ненадежна?

masis
Сообщения: 39
Зарегистрирован: Ср фев 18, 2009 13:30
Откуда: Н.Новгород

Сообщение masis »

Ant писал(а):Это что минус без VPN?
Почему неуправляемой? Привязка пользователя к макадресу ненадежна?
Если на пользователей везде стоят управляемые коммутаторы, где на порту можно жестко привязать юзера, то можно. А так - абсолютно не надежна, мак меняется очень легко на что угодно.

bear
Сообщения: 498
Зарегистрирован: Чт ноя 15, 2007 11:53

Сообщение bear »

VLAN на юзера + Option82 + DHCP - вот это надежное подключение, у нас так и будет надеюсь, как всю сетку заапгрейдим

но если сеть строилась изначально как получится и на чем получится - vpn это лучшее решение от доморощенных малолетних хацкиров подменяющих ip|mac

Vadimus
Сообщения: 11
Зарегистрирован: Ср окт 25, 2006 19:40
Откуда: МО, г. Пушкино
Контактная информация:

Сообщение Vadimus »

Не соглашусь что лучшее, лучше всё же PPPoE и локальный трафик тоже через туннель, и не надо тогда Russian PPTP/PPPoE и страшных батников с маршрутами.

Ответить