Построение корпоративных VPN Windows – Linux и Windows – Mikrotik::
www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Наука и технологии
Подписка
Где купить
Авторам
Рекламодателям
Архив номеров
Контакты
   

  Опросы
  Статьи

Электронный документооборот  

5 способов повысить безопасность электронной подписи

Область применения технологий электронной подписи с каждым годом расширяется. Все больше задач

 Читать далее...

Рынок труда  

Системные администраторы по-прежнему востребованы и незаменимы

Системные администраторы, практически, есть везде. Порой их не видно и не слышно,

 Читать далее...

Учебные центры  

Карьерные мечты нужно воплощать! А мы поможем

Школа Bell Integrator открывает свои двери для всех, кто хочет освоить перспективную

 Читать далее...

Гость номера  

Дмитрий Галов: «Нельзя сказать, что люди становятся доверчивее, скорее эволюционирует ландшафт киберугроз»

Использование мобильных устройств растет. А вместе с ними быстро растет количество мобильных

 Читать далее...

Прошу слова  

Твердая рука в бархатной перчатке: принципы soft skills

Лауреат Нобелевской премии, специалист по рынку труда, профессор Лондонской школы экономики Кристофер

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 9952
Комментарии: 0
Потоковая обработка данных

 Читать далее...

19.03.2018г.
Просмотров: 8162
Комментарии: 0
Релевантный поиск с использованием Elasticsearch и Solr

 Читать далее...

19.03.2018г.
Просмотров: 8263
Комментарии: 0
Конкурентное программирование на SCALA

 Читать далее...

19.03.2018г.
Просмотров: 5230
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 5918
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

Друзья сайта  

 Построение корпоративных VPN Windows – Linux и Windows – Mikrotik

Архив номеров / 2020 / Выпуск №07-08 (212-213) / Построение корпоративных VPN Windows – Linux и Windows – Mikrotik

Рубрика: Администрирование /  Сети

 ВИЗИТКА 


Рашид Ачилов,
главный специалист по защите информации в компании,
занимающейся автоматизацией горнодобывающей промышленности shelton@sheltonsoft.ru

 

Построение корпоративных VPN
Windows – Linux и Windows – Mikrotik

В деcятой части цикла мы продолжим рассматривать варианты соединения Windows – Linux и Windows – Mikrotik, но уже основанные на применении стандартного VPN-клиента Windows без необходимости установки дополнительных программ

 

Уж я как-нибудь обойдусь без вас

Несмотря на то, что в цикле вышло уже девять частей, все они, как правило, были посвящены различным вариантам установления связи между стационарными (или условно-стационарными типа Mikrotik) устройствами – Linux с Linux, Linux c Mikrotik, Mikrotik c FreeBSD и т. д.

И тому есть вполне серьезная причина, несмотря на то, что вопрос об установлении соединения между Windows и Mikrotik, например, интересен и востребован ничуть не менее вопроса связки двух роутеров Mikrotik.

Эта причина – отсутствие поддержки IPSec в стандартном VPN-клиенте Windows и серьезная нестабильность плюс очень большая сложность в настройке любого стороннего клиента. Я об этом писал [1] уже достаточно давно, в 2012 году, и постоянно мониторил данную тему. В 2016 году наметились некоторые положительные сдвиги. Использованные тогда для тестов клиенты ShrewSoft 2.2.2 и TheGreenBow 5.51.002 при подключении на сервер под управлением CentOS 6.7 держали стабильное соединение, без обрывов, переподключение устанавливали нормально.

Но все равно это было не то.

ShrewSoft имеет один серьезнейший недостаток, специфичный именно для Windwos – у него сертификат и ключ сертификата хранятся просто в файловой системе. Случаев хищения файлов с ключами и другой ценной информацией в Windows известно более чем достаточно [2], поэтому, с точки зрения специалиста по информационной безопасности, VPN, основанный на ключе, открыто лежащем на диске, – это хуже, чем отсутствие какого-либо VPN.

Ну, а TheGreenBow (он же ZyWALL IPSec client, он же D-Link NetDefend client, он же CybeRoam VPN client – кто у кого украл кларнет я пытался разобраться [1]) – он просто платный. Нет, мне не жалко было бы отдать 58 евро, если бы мне «в нагрузку» не приходилось разбираться в терминологии IPSec, без знания большей части которой его просто не настроить.

Поэтому очень хотелось иметь для пользователей возможность использовать стандартный, привычный им Windows VPN client. Для его настройки нужно было бы совершить минимум действий и не требовалось бы установки стороннего софта – хоть платного, хоть бесплатного.

И такой способ был найден.

 

<...>


Подпишитесь на журнал
Купите в Интернет-магазине

Комментарии отсутствуют

Добавить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-41
Fax: (499) 277-12-45
E-mail: sa@samag.ru