настройка vpn между двумя компами

feliks28

Есть два компа. Как настроить первый комп так, чтобы второй подключался к нему по vpn как для интернета?
Достаточная ли это мера безопасности, если учитывать что весь траффик может быть перехвачен?

Marinavo_0507

> Достаточная ли это мера безопасности
Достаточная для чего?

CapitanJack

под виндой один из компов(не тот который инициирует соединение) должен быть серверной виндой.
если всё правильно сделать то да. но опять же смотря кто будет этот трафик перехватывать.

gopnik1994

достаточная для того чтобы быть уверенным за конфиденциальность переданной и полученной информации.

gopnik1994

а чем оно шифруется? битность ключей?

feliks28

чтобы перехватчик не смог расшифровать данные идущие по тунеллю(?) и не смог подменить данные. Допустимое время расшифровки несколько месяцев...

feliks28

Если винда - XP professional, поможет ли какое либо ПО?

Marinavo_0507

Почитай про IPSEC, там AFAIK самый грамотный подход к организации шифрования.

feliks28

Я про vpn-то прочитать не смог...

CapitanJack

насколько я понимаю там можно выбирать кучу алгоритмов, включая наш гост (правда при стороннем криптопровайдере) и не только и не столько в битности секурность.

Marinavo_0507

Тебе надо сначала какую-нибудь фундаментальную книжку про безопасность.
Типа "secrets and lies ..." Шнайдера
если конечно интересует именно безопасность, а не показуха, в противном случае нужно на microsoft.com искать факи

CapitanJack

всё зависит от угроз. если допускаюцца абсолютно любые угрозы то задача невыполнима

gopnik1994

ограничимся "прослушкой" кабеля

CapitanJack

тогда достаточно но опять же если там стоит мега сервер фарм и хорошие криптографы то они будут всё читать

feliks28

Ух. Не хочется ради этого книжку покупать...

feliks28

не мега. могут быть задействованы ресурсы сети из 5-10 компов.
А замена траффика осуществима при таких условиях?

feliks28

Поможите плиз...
Просто весь инет завален ссылками как настроить vpn-подключение до какого-то конкретного прова...

CapitanJack

в хелпе к винде серверу это всё очень хорошо и подробно описано. я не помню уже, но там вроде RRAS отвечает за впн. поднимай его на одном компе читая хелпы.

feliks28

Так у меня винда XP professianal на том компе... переставлять без мазы совсем...

CapitanJack

ну бля так и сказал бы. ты очень не корректно ставишь задачу. ну тогда нужно юзать стороннюю прогу - типа wingate - у него вроде был впн встроенный

CapitanJack

гы. яндекс говорит что ещё и c помощью PGP это можно сделать.

feliks28

Спасибо

sergey_m

openvpn.sourceforge.net
упоминал в этом же разделе всего лишь неделю назад
Оставить комментарий
Имя или ник:
Комментарий: