<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VPN server + 10 client</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4864.html</link>
    <description>Здравствуйте,&lt;br&gt;Собственно прошу совета )&lt;br&gt;Есть центральный офис и + -10 филиалов.&lt;br&gt;Задача обеднение 10 этих офисов в локальную сеть. С желательно очень простым дальнейшим подключением дополнительных офисов в случае расширения. &lt;br&gt;Вопрос в следующем что лучше использовать для решения задачи.  &lt;br&gt;По своему опыту задумался сразу в сторону &lt;br&gt;1. Freebsd + open vpn&lt;br&gt;2. pfsense(freebsd + GUI) + open vpn - пока задумался над данным вариантом. Интересует кто то использовал ее под такое количество офисов.&lt;br&gt;3. freebsd + ips&lt;br&gt;&lt;br&gt;Просьба дать советы и возможно уже есть какие то готовые решения для данных целей.&lt;br&gt;&lt;br&gt;Большое спасибо&lt;br&gt;</description>

<item>
    <title>VPN server + 10 client (Ceva)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4864.html#12</link>
    <pubDate>Thu, 02 Jun 2011 08:38:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; FreeBSD8.2, mpd5 (PPtP), ipfw. Горячее резервирование на базе carp-механизма (два сервера), &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; более двух десятков удаленных филиалов - полет нормальный...&lt;br&gt;&amp;gt;&amp;gt; Спасибо.&lt;br&gt;&amp;gt;&amp;gt; С mpd работал но как то выбросил с головы :( &lt;br&gt;&amp;gt;&amp;gt; Как вариант. Может кто то еще  что то предложит буду рад &lt;br&gt;&amp;gt;&amp;gt; ) &lt;br&gt;&amp;gt; openvpn отличное решение, если все роутеры типа linux&#092;bsd&#092;windows.&lt;br&gt;&amp;gt; если есть что то от вендоров, тогда ipsec.&lt;br&gt;&amp;gt; в технологии hub+spoke лучше поднять простую динамическую маршрутизацию, &lt;br&gt;&amp;gt; RIP2, OSPF на quagga.&lt;br&gt;&lt;br&gt;Будет на всех роутерах использоваться freebsd 8.2&lt;br&gt;</description>
</item>

<item>
    <title>VPN server + 10 client (YuSt)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4864.html#11</link>
    <pubDate>Thu, 02 Jun 2011 08:28:57 GMT</pubDate>
    <description>&amp;gt; А я винду вообще не рассматриваю как сервер, хотя если мне память &lt;br&gt;&amp;gt; не изменяет с 2008 сервера поддержка ipsec уже в ней есть, &lt;br&gt;&amp;gt; ну а нормальные linux/bsd все поддерживают ipsec, плюс всякие дешевенькие d-link &lt;br&gt;&amp;gt; роутеры тоже вполне его поддерживают не говоря уже о кисках, куда &lt;br&gt;&amp;gt; еще гибче?&lt;br&gt;&lt;br&gt;... угу... :) А теперь добавим - удаленные филиалы - могут состоять и из двух рабочих мест, где ставить еще одну железку или комп под linux/bsd - экономически неоправданно, сервера вполне могут быть и на Вынь2003 (ну работает у людей зализанное на эти платформы ПО, и играться с переходом на 2008 у них нет ни малейшей потребности), а клиентом в подобной архитектуре вполне может оказаться КПК с Андроидом или ВыньМобайл 6.5, персоналка дома у директора (главбуха)&lt;br&gt;... самому с точки зрения защищенности больше нравится OpenVPN, но нужно признавать реалии - по возможности поднять линк &quot;где угодно, на чем угодно и когда угодно&quot; - PPtP делает OpenVPN &quot;в хвост и в гриву&quot;. И ситуация с ipsec - - аналогичная...&lt;br&gt;ИМХО - ес</description>
</item>

<item>
    <title>VPN server + 10 client (Zl0)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4864.html#10</link>
    <pubDate>Thu, 02 Jun 2011 08:00:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt; а может ipsec, зачем вам все эти дерьмо-демоны?&lt;br&gt;&amp;gt; ... есть такое волшебное слово - гибкость ;) И еще одно, не &lt;br&gt;&amp;gt; менее волшебное - кроссплатформенность... А теперь ответьте на вопрос - под &lt;br&gt;&amp;gt; какими ОС Вы поднимите ipsec-клиентов ? ... а есть еще и &lt;br&gt;&amp;gt; аппаратные клиенты (решения) ...&lt;br&gt;&lt;br&gt;А я винду вообще не рассматриваю как сервер, хотя если мне память не изменяет с 2008 сервера поддержка ipsec уже в ней есть, ну а нормальные linux/bsd все поддерживают ipsec, плюс всякие дешевенькие d-link роутеры тоже вполне его поддерживают не говоря уже о кисках, куда еще гибче?&lt;br&gt;</description>
</item>

<item>
    <title>VPN server + 10 client (ivb)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4864.html#9</link>
    <pubDate>Thu, 02 Jun 2011 05:00:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 3. freebsd + ips &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Просьба дать советы и возможно уже есть какие то готовые решения для &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; данных целей.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Большое спасибо &lt;br&gt;&amp;gt;&amp;gt; FreeBSD8.2, mpd5 (PPtP), ipfw. Горячее резервирование на базе carp-механизма (два сервера), &lt;br&gt;&amp;gt;&amp;gt; более двух десятков удаленных филиалов - полет нормальный...&lt;br&gt;&amp;gt; Спасибо.&lt;br&gt;&amp;gt; С mpd работал но как то выбросил с головы :( &lt;br&gt;&amp;gt; Как вариант. Может кто то еще  что то предложит буду рад &lt;br&gt;&amp;gt; ) &lt;br&gt;&lt;br&gt;openvpn отличное решение, если все роутеры типа linux&#092;bsd&#092;windows.&lt;br&gt;если есть что то от вендоров, тогда ipsec.&lt;br&gt;в технологии hub+spoke лучше поднять простую динамическую маршрутизацию,&lt;br&gt;RIP2, OSPF на quagga. &lt;br&gt;</description>
</item>

<item>
    <title>VPN server + 10 client (Ceva)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4864.html#8</link>
    <pubDate>Wed, 01 Jun 2011 21:57:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; По своему опыту задумался сразу в сторону &lt;br&gt;&amp;gt;&amp;gt; 1. Freebsd + open vpn &lt;br&gt;&amp;gt;&amp;gt; 2. pfsense(freebsd + GUI) + open vpn - пока задумался над данным &lt;br&gt;&amp;gt;&amp;gt; вариантом. Интересует кто то использовал ее под такое количество офисов.&lt;br&gt;&amp;gt;&amp;gt; 3. freebsd + ips &lt;br&gt;&amp;gt;&amp;gt; Просьба дать советы и возможно уже есть какие то готовые решения для &lt;br&gt;&amp;gt;&amp;gt; данных целей.&lt;br&gt;&amp;gt;&amp;gt; Большое спасибо &lt;br&gt;&amp;gt; FreeBSD8.2, mpd5 (PPtP), ipfw. Горячее резервирование на базе carp-механизма (два сервера), &lt;br&gt;&amp;gt; более двух десятков удаленных филиалов - полет нормальный...&lt;br&gt;&lt;br&gt;Спасибо. &lt;br&gt;С mpd работал но как то выбросил с головы :(&lt;br&gt;Как вариант. Может кто то еще  что то предложит буду рад )&lt;br&gt;</description>
</item>

<item>
    <title>VPN server + 10 client (YuSt)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4864.html#7</link>
    <pubDate>Wed, 01 Jun 2011 21:53:40 GMT</pubDate>
    <description>&amp;gt; а может ipsec, зачем вам все эти дерьмо-демоны?&lt;br&gt;&lt;br&gt;... есть такое волшебное слово - гибкость ;) И еще одно, не менее волшебное - кроссплатформенность... А теперь ответьте на вопрос - под какими ОС Вы поднимите ipsec-клиентов ? ... а есть еще и аппаратные клиенты (решения) ...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN server + 10 client (YuSt)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4864.html#6</link>
    <pubDate>Wed, 01 Jun 2011 21:50:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; дальнейшим подключением дополнительных офисов в случае расширения.&lt;br&gt;&amp;gt; Вопрос в следующем что лучше использовать для решения задачи.&lt;br&gt;&amp;gt; По своему опыту задумался сразу в сторону &lt;br&gt;&amp;gt; 1. Freebsd + open vpn &lt;br&gt;&amp;gt; 2. pfsense(freebsd + GUI) + open vpn - пока задумался над данным &lt;br&gt;&amp;gt; вариантом. Интересует кто то использовал ее под такое количество офисов.&lt;br&gt;&amp;gt; 3. freebsd + ips &lt;br&gt;&amp;gt; Просьба дать советы и возможно уже есть какие то готовые решения для &lt;br&gt;&amp;gt; данных целей.&lt;br&gt;&amp;gt; Большое спасибо &lt;br&gt;&lt;br&gt;FreeBSD8.2, mpd5 (PPtP), ipfw. Горячее резервирование на базе carp-механизма (два сервера), более двух десятков удаленных филиалов - полет нормальный...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN server + 10 client (Zl0)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4864.html#5</link>
    <pubDate>Wed, 01 Jun 2011 15:48:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; дальнейшим подключением дополнительных офисов в случае расширения.&lt;br&gt;&amp;gt; Вопрос в следующем что лучше использовать для решения задачи.&lt;br&gt;&amp;gt; По своему опыту задумался сразу в сторону &lt;br&gt;&amp;gt; 1. Freebsd + open vpn &lt;br&gt;&amp;gt; 2. pfsense(freebsd + GUI) + open vpn - пока задумался над данным &lt;br&gt;&amp;gt; вариантом. Интересует кто то использовал ее под такое количество офисов.&lt;br&gt;&amp;gt; 3. freebsd + ips &lt;br&gt;&amp;gt; Просьба дать советы и возможно уже есть какие то готовые решения для &lt;br&gt;&amp;gt; данных целей.&lt;br&gt;&amp;gt; Большое спасибо &lt;br&gt;&lt;br&gt;а может ipsec, зачем вам все эти дерьмо-демоны?&lt;br&gt;</description>
</item>

<item>
    <title>VPN server + 10 client (Ceva)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4864.html#4</link>
    <pubDate>Wed, 01 Jun 2011 12:32:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 3. freebsd + ips &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Просьба дать советы и возможно уже есть какие то готовые решения для &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; данных целей.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Большое спасибо &lt;br&gt;&amp;gt;&amp;gt; Я бы начал с продумывания топологии...Если вы хотите использовать один централизованный &lt;br&gt;&amp;gt;&amp;gt; vpn сервер...такая топология не будет отказоустойчивой.. рухнет сервер, соответственно &lt;br&gt;&amp;gt;&amp;gt; накроются и все филиалы...&lt;br&gt;&amp;gt; Собственно по&amp;#1108;тому и хотел узнать какие есть варианты организации.&lt;br&gt;&amp;gt; Посоветуйте пожалуйста более надежный способ решить поставленную задачу(и по возможности &lt;br&gt;&amp;gt; какими средставими, ПО ).&lt;br&gt;&lt;br&gt;В таких масштабах никогда не сталкивался поэтому и растерялся чуть.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
