VPN

Vasek Stodulka vaclav.stodulka na nwt.cz
Úterý Září 7 09:17:21 CEST 2004


On Mon, 06 Sep 2004 22:55:54 +0200, Marian Rychtecky <marian na mari.cz> wrote:

>  Jiří Bruchanov napsal(a):
> > Zdravim, muzete mi plz poradit nekdo. Potrebuji udelat VPNku
> > Linux - Linux, ale i Linux - Windows.
> > Mohl by me nekdo prosim nejak nasmerovat, ci poradit co k tomu pouzit ? 
> > 
> > 
> 
>  Pouzivam OpenVPN (http://openvpn.sourceforge.net/) celkem bez problemu.

	...taky doporucuju OpenVPN, prechazel z IPsec prave na OpenVPN.
OpenVPN je opravdu jednoducha a bezpecna, ale neumi obecne RoadWarriory. Da
se to osetrit tak, ze na jednoho klienta ceka jeden proces na jednom portu,
ale to neni tak uplne ono. Pro propojeni rekneme dvou pobocek a jednoho
cloveka, ktery se pripojuje notebookem pres modem, neni IMHO nic tak pekne
jednoducheho.

	IPsec z principu neprojde pres NAT (nooo, teda projde, ale je k tomu
potreba jeste nejake dalsi voodoo) a navic je vice implementaci a je potreba
ten protokol umet docela detailne aby bylo mozne cist chybove hlasky.

	Pokud potrebujete obecne RoadWarriory a klienty na ruznych OS, tak
Vam nezbude nez pouzit ten zatraceny IPsec, ktery me svou
"interoperabilitou" trapil nejeden vikend.

	(Anebo sahnout ke konkurenci a rozjet PPTP. :)

-- 
Vašek Stodůlka
NWT Zlín
tel.: +420 608 200 860


Další informace o konferenci Linux