romfil wrote:
> Очень интересно, PPTP отбросили, потому что не секъюрно
> http://en.wikipedia.org/wiki/PPTP
> Остался FreeS/WAN и OpenVPN.
> Первый использует L2TP/IPSec для передачи пакетов, второй чисто свое
> решение. Если с IPSec все понятно, то как работает OpenVPN. Пакеты
> какого уровня шифруются?
титульная страница openvpn.net %)
поверх udp или tcp (последнее не рекомендовано)
> Для использования OpenVPN необходимо установить клиентскую часть на
> рабочую станцию, а FreeS/WAN использует встроенного виндового клиента.
> И еще один вопрос: могу ли я использовать какие-либо политики или
> правила для ограничения доступа пользователей, например, клиенту_1 можно
> только на Serv1 & Serv2 сервисом telnet, а клиенту_2 куда угодно и чем
> угодно.
видимо разделить клиентов на группы, для каждой группы свой пул адресов
(или вообще всегда одному клиенту один адрес) и дальше правила в
iptables. Чем не решение?


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Ответить