Кто как сторит(строил) VPN-ы для мобильных пользователей ?

Обсуждение технических вопросов по продуктам Novell

Кто как сторит(строил) VPN-ы для мобильных пользователей ?

Сообщение skoltogyan » 20 фев 2008, 17:15

Кто как сторит(строил) VPN-ы для мобильных пользователей ?
(получать доступ к внутренним ресурсам)
Интерисует реальный опыт и отзывы.
skoltogyan
 
Сообщения: 2047
Зарегистрирован: 12 июл 2002, 19:39
Откуда: Украина, Донецк

Сообщение Владимир Горяев » 20 фев 2008, 17:51

Присоединяюсь. Сейчас сам с етим вопросом воюю (см мою тему недельной давности). Вопрос пока в плане воевания. Но чую скоро я его победю (по-тихоньку движемся).
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Сообщение Dimerson » 20 фев 2008, 21:36

Недвно филиалы соединил туннелями.
Не на BorderManager VPN а на железе (Cisco routers). В центре C3825 с криптомодулем. До прова 100MB оптики .... если не заткнется этот C3825 можно навесить клиентов на него если загнется то доп железку брать под VPN-клиентов.

Подумываю сделать c авторизацией через Радиус из состава BM.
Клиент юзать Кошачий. Он умеет и Nat Trsavesal в тч. Из VPN клиентов
самый файрволлфрендли (из тех что юзал) был CheckPointовский - жил по 443 порту через проксю.

То есть пока это на уровне эскизов в голове но тем не менее делать буду на железке (в центре рутер или ASA).
Аватара пользователя
Dimerson
 
Сообщения: 2966
Зарегистрирован: 15 сен 2002, 14:39
Откуда: Регион 70

Сообщение Иван Левшин aka Ivan L. » 20 фев 2008, 23:20

Кстати, а сейчас в БМ 3.8/3.9 радиус есть? Когда я последний раз пытался радиус прицепить - не обнаружил его там, зато было упоминание, что "радиус перенесен в едыр". Было это давно - года 3-4 тому точно :)
Иван Левшин aka Ivan L.
 
Сообщения: 2592
Зарегистрирован: 05 июн 2002, 18:36
Откуда: Новомосковск, Тул. обл.

Сообщение Timur Kazimirov » 21 фев 2008, 04:37

У нас через CheckPoint ходят егойным клиентом. Правда авторизация собственная, не так уж подобных пользователей и много.
Timur Kazimirov
 
Сообщения: 1153
Зарегистрирован: 10 фев 2004, 09:56
Откуда: Южно-Сахалинск

Сообщение Сушко Иван » 21 фев 2008, 10:10

У нас работает связка Linux+PPTPD+Radius. Одновременно работают 15-25 клиентов. Проблем нет.
И сразу вопрос, кто-нибдь пробовал связку linux (bsd)+ PoPTop на более чем 500 одновременных подключений? Какие требования к железу?
Аватара пользователя
Сушко Иван
 
Сообщения: 37
Зарегистрирован: 28 ноя 2002, 08:56
Откуда: Владивосток

Сообщение Владимир Горяев » 21 фев 2008, 10:38

Иван Левшин aka Ivan L. писал(а):Кстати, а сейчас в БМ 3.8/3.9 радиус есть? Когда я последний раз пытался радиус прицепить - не обнаружил его там, зато было упоминание, что "радиус перенесен в едыр". Было это давно - года 3-4 тому точно :)
Тут такое дело. Радиус он как-бы стал частью NMAS (в девичестве BMAS), т.ч. load radius.nlm парам и будет тебе счастье. :)
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Сообщение Иван Левшин aka Ivan L. » 21 фев 2008, 10:46

Владимир Горяев писал(а):Тут такое дело. Радиус он как-бы стал частью NMAS (в девичестве BMAS), т.ч. load radius.nlm парам и будет тебе счастье. :)

Ну вот об этом я и спрашивал :) Значит, мои подозрения не беспочвенны :) Спасибо за информацию.
Иван Левшин aka Ivan L.
 
Сообщения: 2592
Зарегистрирован: 05 июн 2002, 18:36
Откуда: Новомосковск, Тул. обл.

Сообщение skoltogyan » 21 фев 2008, 12:57

Сушко Иван писал(а):У нас работает связка Linux+PPTPD+Radius. Одновременно работают 15-25 клиентов. Проблем нет.
И сразу вопрос, кто-нибдь пробовал связку linux (bsd)+ PoPTop на более чем 500 одновременных подключений? Какие требования к железу?


1. А как Вы им будите раздавать IP-ки из какого класса
и какие будут номера устрофств при этом:
ppp001...ppp500 ?

2. Вы используете шифрование и сжатие всей информации (от ввода имени и пароля до передачи даннхы) между клиентом и сервером ?
skoltogyan
 
Сообщения: 2047
Зарегистрирован: 12 июл 2002, 19:39
Откуда: Украина, Донецк

Сообщение Константин Ошмян » 21 фев 2008, 13:13

Владимир Горяев писал(а):Тут такое дело. Радиус он как-бы стал частью NMAS (в девичестве BMAS), т.ч. load radius.nlm парам и будет тебе счастье. :)
Владимир, Вы уверены?
Только что проверил у себя: на NetWare 5.1 - Edir 8.7.3.8 и NMAS 2.3.9, на NetWare 6.5 - Edir 8.7.3.9 и NMAS 3.1.2.0. Никаких радиусов ни там, ни там нету. :?
Аватара пользователя
Константин Ошмян
 
Сообщения: 991
Зарегистрирован: 13 авг 2002, 21:36
Откуда: Рига

Сообщение Владимир Горяев » 21 фев 2008, 13:36

Константин Ошмян писал(а):
Владимир Горяев писал(а):Тут такое дело. Радиус он как-бы стал частью NMAS (в девичестве BMAS), т.ч. load radius.nlm парам и будет тебе счастье. :)
Владимир, Вы уверены?
Только что проверил у себя: на NetWare 5.1 - Edir 8.7.3.8 и NMAS 2.3.9, на NetWare 6.5 - Edir 8.7.3.9 и NMAS 3.1.2.0. Никаких радиусов ни там, ни там нету. :?
Гм... А что вдруг на "Вы", я обидел чем?
Я конечно не истина в последней инстанции... Но насколько моя мышечная память помнит, radius стал одним из методов NMAS. Впрочем, я серверы устанавливаю, и в основном с бордюром получается, так вот, radius.nlm присутствует в system. Может, просто когда ты NMAS (или eDir куда он включен) ставил, галку на радиусе не ткнул... Повторюсь еще раз, могу и соврать, столько всего приходиться... Но, при новой инсталляции NW65, точно (опят же, если мой склероз не врет) предлагает в методах NMAS радиус. Накрайняк, для ради интереса, приподымем доку. :)
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Сообщение Константин Ошмян » 21 фев 2008, 13:50

Владимир Горяев писал(а):Гм... А что вдруг на "Вы", я обидел чем?
Sorry :oops: :D
Владимир Горяев писал(а):Но насколько моя мышечная память помнит, radius стал одним из методов NMAS. [...] Может, просто когда ты NMAS (или eDir куда он включен) ставил, галку на радиусе не ткнул...
А, вот это - может быть. Действительно, при случае - посмотрю.
Аватара пользователя
Константин Ошмян
 
Сообщения: 991
Зарегистрирован: 13 авг 2002, 21:36
Откуда: Рига

Сообщение Владимир Горяев » 21 фев 2008, 14:08

Для ради интереса посетил KB насчет радиуса. Держите:
http://support.novell.com/docs/Tids/Sol ... 78616.html
http://support.novell.com/docs/Tids/Sol ... 75544.html
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

А чем родной бордюровский VPN клиент то не устраивает?

Сообщение Boris Morozov » 22 фев 2008, 00:12

Настроил на сервере один раз и забыл. Стоит и работает тихонечко, никого не трогает. Все, что надо есть. Клиент настраивается элементарно. Нас вполне устраивает.
Boris Morozov
 
Сообщения: 1333
Зарегистрирован: 05 июн 2002, 22:24
Откуда: Минск

Re: А чем родной бордюровский VPN клиент то не устраивает?

Сообщение skoltogyan » 22 фев 2008, 10:44

Boris Morozov писал(а):Настроил на сервере один раз и забыл. Стоит и работает тихонечко, никого не трогает. Все, что надо есть. Клиент настраивается элементарно. Нас вполне устраивает.

Кого именно (что именно) настроил ?
skoltogyan
 
Сообщения: 2047
Зарегистрирован: 12 июл 2002, 19:39
Откуда: Украина, Донецк

След.

Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5

cron