sergeyz Posted February 24, 2004 Posted February 24, 2004 Хочу поменять авторизацию stg на vpn ... только вот никак не решу что использовать: pppoe или pptp ... сеть состоит из несколькоих сегментов, разделенных маршрутизаторами ... клиентов около 100 ... Вставить ник Quote
Maxim Posted February 25, 2004 Posted February 25, 2004 сеть состоит из несколькоих сегментов, разделенных маршрутизаторами ... клиентов около 100 ... Значит pptp Вставить ник Quote
shs Posted February 25, 2004 Posted February 25, 2004 2 Maxim обоснуй =) pppoe работает в пределах ethernet сегмента. соответсвенно надо на роутерах делать бридживание пакетов, либо на каждом роутере ставить PPPoE AS. Вставить ник Quote
nuclearcat Posted February 25, 2004 Posted February 25, 2004 Либо роутер должен поддерживать PPPoE relaying. Вставить ник Quote
shs Posted February 25, 2004 Posted February 25, 2004 Либо роутер должен поддерживать PPPoE relaying. Мало какие это умеют. Вставить ник Quote
terapeut Posted February 25, 2004 Posted February 25, 2004 это я всё знаю, потому и просил обосновать "Значит pptp" Вставить ник Quote
shs Posted February 25, 2004 Posted February 25, 2004 это я всё знаю, потому и просил обосновать "Значит pptp" Хотя если роутеры PC - почему-бы не поставить на них PPPoE AS ? PPPoE мне больше нравится. Вставить ник Quote
nuclearcat Posted February 25, 2004 Posted February 25, 2004 Linux, Cisco - умеют :) (pppoe relaying) Вставить ник Quote
Maxim Posted February 26, 2004 Posted February 26, 2004 2 Maxim обоснуй =) Чтоб с релеем не морочится. И в случае pptp на все сегменты сети один сервак без дополнительных настроек. Вставить ник Quote
shs Posted February 26, 2004 Posted February 26, 2004 2 Maxim обоснуй =) Чтоб с релеем не морочится. И в случае pptp на все сегменты сети один сервак без дополнительных настроек. Который если упадёт по каким-то причинам то вся сеть будет без Инета. PS: хотя конечно это дело вкуса. Вставить ник Quote
Roman Ivanov Posted February 26, 2004 Posted February 26, 2004 2 Maxim обоснуй =) Чтоб с релеем не морочится. И в случае pptp на все сегменты сети один сервак без дополнительных настроек. PPPoE с релеем. А лучше на месте рутеров Managment switch with VLAN ;) или там локальный траффик большой ? Мой основной довод - если пойдет flood, то отшибить на PPPoE его немного проще. По крайней мере локальное оборудование не будет в перегрузе. Вставить ник Quote
Maxim Posted February 26, 2004 Posted February 26, 2004 Который если упадёт по каким-то причинам то вся сеть будет без Инета. PS: хотя конечно это дело вкуса. Зеркалирование серверов никто не отменял. Вставить ник Quote
terapeut Posted February 26, 2004 Posted February 26, 2004 имхо, если уж бить сеть роутерами, то и nas на каждый сегмент свой. а вообще - нормальные сервера падать не должны =) по-моему именно сеть, разбитая на подсети, просится чтоб ей сделали несколько nas - так и локальным траффиком легче рулить. ещё одно преимущество pppoe - сервер находится автоматически - не надо указывать "адрес сервера". pptp тоже работает =) Вставить ник Quote
nuclearcat Posted February 26, 2004 Posted February 26, 2004 Другой момент, pppoe позволяет юзеру не назначать IP, т.е. никто его не сможет атаковать, когда он не подключен к инету. А к инету - вы его можете защитить. Вставить ник Quote
sergeyz Posted February 26, 2004 Author Posted February 26, 2004 т.е. пока юзер не авторизуется у него не будет своего ip ? а в игрухи как играть по сети ? :) Вставить ник Quote
Roman Ivanov Posted February 26, 2004 Posted February 26, 2004 т.е. пока юзер не авторизуется у него не будет своего ip ? а в игрухи как играть по сети ? :) Как правило стоит DHCP и будет. Но gateway'я не будет, точнее лучше на данном этапе не давать. Вставить ник Quote
Atomic Posted March 19, 2004 Posted March 19, 2004 Либо роутер должен поддерживать PPPoE relaying. Мало какие это умеют. Фигня... Стандартный пакет rp-pppoe содержит pppoe-relay Который работает великолепно. НО! Лучше поднять отдельный сервер на каждом роутере, чтобы можно было более гибко управлять доступом (например, отключать доступ к другим сегментам при задолженности) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.