Здравствуйте уважаемые.
Задача: Настроить и запустить безопасный VPN-сервер на работающем
сервере Gentoo с реальным ip.
Соотвественно есть два разных подхода - pptp (логин, пароль) и openvpn
(закрытые сертификаты).
1. Склоняюсь к openvpn как более безопасном и надежным, но здесь есть
человеческий фактор - украдут или потеряют сертификаты, если менять -
так менять нужно на всех клиентах. Если неправ поправьте...
Как защитить сертификаты от кражи?
Добавлю клиенты буду только на Windows, к сожалению нельзя создать канал
между двумя Linux маршрутизаторами... Так сложилось организационно...
2. pptp - менее безопасный, но можна привязать логин и пароль к
ldap-серверу и использовать доменные акаунты. Сей вариант возможен?
Здесь при правильном сложном пароле проще в случае чего сменить логин и
пароль. Соответственно востановить быстрее безопасность канала - чем при
замене сертификатов.
Я не хочу сказать, какой сервер лучше и безопаснее (ИМХО openvpn),
только прошу - у кого есть опыт, посказать что лучше чтоб уменшить
человеческий фактор? Чтоб потом в случае чего по-быстрее провести
изменения и востановить безопасный канал.
Не могу сам определится, поскольку опыта нет с VPN сервером на linux.
Или прошу посоветовать - что в моей ситуации будет предпочтительнее?
Если вопрос поставлен некоректно = прошу прощения, тема для меня новая.
--
С уважением Олег Микицей
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 34809; Возраст листа: 1852; Участников: 1496
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/770019