Re: [FUG-BR] VPN com clientes variados.

2007-10-23 Por tôpico c0re dumped
Em 22/10/07, Rafael Faria[EMAIL PROTECTED] escreveu:
 Bom dia lista.

 Precisamos montar uma VPN aqui na faculdade, do seguinte modo:

 A VPN precisa entrar na rede internet... obter um IP gateway (o
 gateway é o mesmo que está com o OpenVPN instalado).

 Os clientes com Windows, ou Linux, ou Mac, ou FreeBSD, precisam
 acessar a VPN de modo facil. De preferencia informando o IP do
 servidor da VPN, um usuario para autenticação e uma senha.

 Encontrei na FUG um artigo sobre o MPD.

 Realmente é apenas com ele que esse tipo de programa que é possivel essa VPN?
 EU estou com o OpenVPN instalado no servidor.
 ELe não serve para fazer autenticação de usuarios para liberar o acesso ao 
 VPN?

 Se alguém tiver uma sugestão... eu agradeço.

Sugiro que continue com o OpenVPN.

O serviço é leve e rápido. Por utilizar OpenSSL, é bem mais simples
que utilizar IPSec.

Com IPSec o máximo que vc vai onseguir é abrir buracos na tua rede.
Como diria Bruce Schneier, IPSec é muito complexo pra ser seguro.

Resumindo: fuja de VPN's IPSec.

VPNs SSL tem muito mais vantagens em relação a VPNs IPSec.

O OpenVPN em particular trabalha com certificados, o que facilita
muito a gerencia dos clientes uma vez que vc pode trabalhar com CRLs,
por exemplo.

Vc pode customizar o OpenVPNGUI *totalmente*, de forma que o máximo
que o cliente vai fazer é instala-lo como qq outro aplicativo pra
windows e ainda fica com a cara da tua empresa, com as configurações
que vc desejar. ;D

Vc pode integrar a autenticação do OpenVPN com LDAP/AD, PAM e outros.

Enfim, não há motivo algum pra vc usar VPN IPSec, se vc está começando
uma VPN do zero.

[]'s

-- 

http://www.webcrunchers.com/crunch/
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] VPN com clientes variados.

2007-10-22 Por tôpico Rafael Faria
Bom dia lista.

Precisamos montar uma VPN aqui na faculdade, do seguinte modo:

A VPN precisa entrar na rede internet... obter um IP gateway (o
gateway é o mesmo que está com o OpenVPN instalado).

Os clientes com Windows, ou Linux, ou Mac, ou FreeBSD, precisam
acessar a VPN de modo facil. De preferencia informando o IP do
servidor da VPN, um usuario para autenticação e uma senha.

Encontrei na FUG um artigo sobre o MPD.

Realmente é apenas com ele que esse tipo de programa que é possivel essa VPN?
EU estou com o OpenVPN instalado no servidor.
ELe não serve para fazer autenticação de usuarios para liberar o acesso ao VPN?

Se alguém tiver uma sugestão... eu agradeço.

-- 
Rafael Henrique da Silva Faria
# Grupo Cena Digital
# (16) 9229-8928
# www.cenadigital.com.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] VPN com clientes variados.

2007-10-22 Por tôpico Suprema Informática Ltda - Leandro
Rafael Faria escreveu:
 Bom dia lista.

 Precisamos montar uma VPN aqui na faculdade, do seguinte modo:

 A VPN precisa entrar na rede internet... obter um IP gateway (o
 gateway é o mesmo que está com o OpenVPN instalado).

 Os clientes com Windows, ou Linux, ou Mac, ou FreeBSD, precisam
 acessar a VPN de modo facil. De preferencia informando o IP do
 servidor da VPN, um usuario para autenticação e uma senha.

 Encontrei na FUG um artigo sobre o MPD.

 Realmente é apenas com ele que esse tipo de programa que é possivel essa VPN?
 EU estou com o OpenVPN instalado no servidor.
 ELe não serve para fazer autenticação de usuarios para liberar o acesso ao 
 VPN?

 Se alguém tiver uma sugestão... eu agradeço.

   
kra, usa openvpn, show de bola

-- 
Leandro Bernardi
Sócio-Gerente
E-mail: [EMAIL PROTECTED]
MSN: [EMAIL PROTECTED]
Tel: (49)3324-1082
Fax: (49)3324-1082
Ramal: 211

Esta mensagem (incluindo qualquer anexo) é confidencial, de propriedade de 
Suprema Informática Ltda e destinada somente às pessoas para as quais foi 
endereçada, doravante denominadas pessoas autorizadas. O recebimento desta 
mensagem por qualquer pessoa não autorizada não implica qualquer perda de 
confidencialidade do seu conteúdo. Caso a presente mensagem tenha sido recebida 
por engano, por favor, devolva a mesma imediatamente ao seu remetente e a 
elimine completamente do seu sistema. A disseminação, encaminhamento, 
impressão, cópia ou utilização, sob qualquer forma, do todo ou parte desta 
mensagem ou dos arquivos a ela anexados por qualquer pessoa não autorizada são 
expressamente proibidos. 
This message (including any attachments) contains confidential information, 
that belongs to Suprema Informática Ltda and intended only for the people 
indicated in the electronic address, hereinafter authorized people. The 
receipt of this message by any person who is not indicated in the electronic 
address does not result in a waiver of the confidentiality treatment that shall 
be provided to its contents. If you have received this message by mistake, 
please, immediately return it to its sender and entirely eliminate it from your 
system. Any disclosure, distribution, printing, copying or the use, in any way, 
of this message or the files attached to it by any unauthorized person is 
strictly prohibited.

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd