Есть ли какая-то шифровка или кодирование в туннелях IPIP? Спрашиваю, потому что мне нужно использовать максимально совместимый тип туннеля для маршрутизации двух внутренних IP-адресов через сеть. Трафик там только незашифрованный FTP, и я знаю, что кто-то на стороне FTP-сервера будет перехватывать пакеты. Когда я говорю "наиболее совместимый", я имею в виду, что, насколько я понимаю, использование туннелей PPTP или L2TP иногда требует настройки маршрутизатора шлюза (а в устройстве, которое я собираю, маршрутизатор шлюза будет дешевым, хлипким потребительским маршрутизатором Linksys, DLink, Netgear и т.д.). Это правда? (что туннели на основе GRE могут конфликтовать с GW маршрутизаторами) Есть какие-нибудь идеи? Кажется, IPIP — самый совместимый, так как это просто IP против протокола GRE, но, я полагаю, FTP всё равно будет в открытом виде (пакеты перехватывает парень, который умеет перехватывать только открытый текст). Спасибо! О, и если кому интересно, объясню, что будет делать это “устройство” и что я вообще делаю.
Вопрос по IP / VPN туннелю. Как настроить IP туннель через VPN? Это сложно, но я постараюсь объяснить. Суть в том, что ты хочешь получить доступ к локальной сети за VPN. Например, у тебя есть сервер дома, и ты хочешь подключиться к нему из любой точки м
Вопрос по IP / VPN туннелю.
Как настроить IP туннель через VPN?
Это сложно, но я постараюсь объяснить.
Суть в том, что ты хочешь получить доступ к локальной сети за VPN. Например, у тебя есть сервер дома, и ты хочешь подключиться к нему из любой точки м, RouterOS
|
25.10.2006 22:29:00
|
|
|
|
|
|
25.10.2006 23:17:00
С точки зрения Cisco, IPIP – это максимально примитивный туннель, без всякого шифрования или защиты идентификатора. Он просто позволяет «протащить» подсеть через другие.
|
|
|
|
|
|
26.10.2006 04:50:00
Круто, спасибо за информацию. Когда ты говоришь про IPsec с L2TP, ты имеешь в виду, что L2TP не зашифрован? Или просто для дополнительной безопасности? Спасибо.
|
|
|
|
|
|
26.10.2006 09:19:00
Для усиления безопасности можно создать IPIP-туннель и затем шифровать весь трафик, проходящий через него, а остальной трафик оставлять нетронутым. С уважением, faton.
|
|
|
|
|
|
26.10.2006 20:02:00
Да, вопрос был в маршрутизации туннеля MT к MT через дешёвый NAT-устройство… Я начну с использования L2TP и отчитаюсь через неделю-две с результатами! Спасибо!
|
|
|
|
|
Читают тему
