Рубрика:
Администрирование /
Сети
|
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
ВИЗИТКА
Рашид Ачилов, главный специалист по защите информации в компании, занимающейся автоматизацией горнодобывающей промышленности shelton@sheltonsoft.ru
Построение корпоративных VPN Windows – Linux и Windows – Mikrotik
В деcятой части цикла мы продолжим рассматривать варианты соединения Windows – Linux и Windows – Mikrotik, но уже основанные на применении стандартного VPN-клиента Windows без необходимости установки дополнительных программ
Уж я как-нибудь обойдусь без вас
Несмотря на то, что в цикле вышло уже девять частей, все они, как правило, были посвящены различным вариантам установления связи между стационарными (или условно-стационарными типа Mikrotik) устройствами – Linux с Linux, Linux c Mikrotik, Mikrotik c FreeBSD и т. д.
И тому есть вполне серьезная причина, несмотря на то, что вопрос об установлении соединения между Windows и Mikrotik, например, интересен и востребован ничуть не менее вопроса связки двух роутеров Mikrotik.
Эта причина – отсутствие поддержки IPSec в стандартном VPN-клиенте Windows и серьезная нестабильность плюс очень большая сложность в настройке любого стороннего клиента. Я об этом писал [1] уже достаточно давно, в 2012 году, и постоянно мониторил данную тему. В 2016 году наметились некоторые положительные сдвиги. Использованные тогда для тестов клиенты ShrewSoft 2.2.2 и TheGreenBow 5.51.002 при подключении на сервер под управлением CentOS 6.7 держали стабильное соединение, без обрывов, переподключение устанавливали нормально.
Но все равно это было не то.
ShrewSoft имеет один серьезнейший недостаток, специфичный именно для Windwos – у него сертификат и ключ сертификата хранятся просто в файловой системе. Случаев хищения файлов с ключами и другой ценной информацией в Windows известно более чем достаточно [2], поэтому, с точки зрения специалиста по информационной безопасности, VPN, основанный на ключе, открыто лежащем на диске, – это хуже, чем отсутствие какого-либо VPN.
Ну, а TheGreenBow (он же ZyWALL IPSec client, он же D-Link NetDefend client, он же CybeRoam VPN client – кто у кого украл кларнет я пытался разобраться [1]) – он просто платный. Нет, мне не жалко было бы отдать 58 евро, если бы мне «в нагрузку» не приходилось разбираться в терминологии IPSec, без знания большей части которой его просто не настроить.
Поэтому очень хотелось иметь для пользователей возможность использовать стандартный, привычный им Windows VPN client. Для его настройки нужно было бы совершить минимум действий и не требовалось бы установки стороннего софта – хоть платного, хоть бесплатного.
И такой способ был найден.
<...>
Подпишитесь на журнал Купите в Интернет-магазине
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|