Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / шифрование траффика в локальной сети ? / 24 сообщений из 24, страница 1 из 1
02.02.2015, 22:45
    #38869904
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование траффика в локальной сети ?
Чем лучше всего реализовывать ?
...
Рейтинг: 0 / 0
03.02.2015, 00:08
    #38869934
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование траффика в локальной сети ?
loginovruЧем лучше всего реализовывать ?
Ipsec
...
Рейтинг: 0 / 0
03.02.2015, 00:10
    #38869936
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование траффика в локальной сети ?
Sergey OrlovloginovruЧем лучше всего реализовывать ?
Ipsec

а почему например не openvpn ?
...
Рейтинг: 0 / 0
03.02.2015, 01:36
    #38869959
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование траффика в локальной сети ?
loginovruа почему например не openvpn ?
Потому что openvpn не для этого.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
03.02.2015, 02:01
    #38869967
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование траффика в локальной сети ?
Dimitry Sibiryakovloginovruа почему например не openvpn ?
Потому что openvpn не для этого.


а какая разница на каком уровне шифровать ? ))
...
Рейтинг: 0 / 0
03.02.2015, 05:05
    #38869989
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование траффика в локальной сети ?
Dimitry Sibiryakovloginovruа почему например не openvpn ?
Потому что openvpn не для этого.


да что ты говоришь..))) и для чего же ? )))
...
Рейтинг: 0 / 0
03.02.2015, 08:37
    #38870035
Kirill Razuvaev
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование траффика в локальной сети ?
loginovruDimitry Sibiryakovпропущено...

Потому что openvpn не для этого.


да что ты говоришь..))) и для чего же ? )))Начать лучше с того, чтобы объяснить исходную задачу и технические исходные требования/ограничения.
...
Рейтинг: 0 / 0
03.02.2015, 11:22
    #38870178
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование траффика в локальной сети ?
loginovruDimitry Sibiryakovпропущено...

Потому что openvpn не для этого.


да что ты говоришь..))) и для чего же ? )))
openvpn для создания туннелей, причем туннели не обязательно должны быть шифрованными. А именно шифрование трафика лучше делать с использованием IPSEC
...
Рейтинг: 0 / 0
03.02.2015, 11:38
    #38870192
Macks
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование траффика в локальной сети ?
loginovruDimitry Sibiryakovпропущено...

Потому что openvpn не для этого.


да что ты говоришь..))) и для чего же ? )))

ВПН это виртуально включится в другую сеть, а не шифровать весь трафик внутри локальной сети.
...
Рейтинг: 0 / 0
03.02.2015, 12:44
    #38870282
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование траффика в локальной сети ?
loginovruSergey Orlovпропущено...
Ipsec
а почему например не openvpn ?
Все имеется в составе виндовых станций и серверов, можно рулить политиками, ну и в конце концов проще некуда
...
Рейтинг: 0 / 0
03.02.2015, 15:00
    #38870457
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование траффика в локальной сети ?
bga83loginovruпропущено...


да что ты говоришь..))) и для чего же ? )))
openvpn для создания туннелей, причем туннели не обязательно должны быть шифрованными. А именно шифрование трафика лучше делать с использованием IPSEC

OpenVPN не только для создания туннелей, а можно создавать шифрованные виртуальные интерфейсы....
...
Рейтинг: 0 / 0
03.02.2015, 17:14
    #38870632
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование траффика в локальной сети ?
loginovrubga83пропущено...
openvpn для создания туннелей, причем туннели не обязательно должны быть шифрованными. А именно шифрование трафика лучше делать с использованием IPSEC
OpenVPN не только для создания туннелей, а можно создавать шифрованные виртуальные интерфейсы....
Тоннель как раз и создается через этот интерфейс, кстати тоннель можно и не шифровать...
...
Рейтинг: 0 / 0
03.02.2015, 19:55
    #38870767
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование траффика в локальной сети ?
Sergey Orlovloginovruпропущено...

OpenVPN не только для создания туннелей, а можно создавать шифрованные виртуальные интерфейсы....
Тоннель как раз и создается через этот интерфейс, кстати тоннель можно и не шифровать...

нет, openvpn может работать в 2-х режимах:

TAP эмулирует Ethernet устройство и работает на канальном уровне модели OSI, оперируя кадрами Ethernet.
TUN работает на сетевом уровне, оперируя IP пакетами. TAP используется для создания сетевого моста, тогда как TUN для маршрутизации.

ЗЫ. Так почему же все таки IPSec, а не OpenVPN например для шифрования траффика в сети ? Какие у IPSec плюсы ?
...
Рейтинг: 0 / 0
03.02.2015, 21:13
    #38870794
ВМоисеев
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование траффика в локальной сети ?
>loginovru, вчера, 22:45 [17209462]
Вопрос, а за чем ?
С Уважением,
Владимир
...
Рейтинг: 0 / 0
03.02.2015, 21:30
    #38870807
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование траффика в локальной сети ?
ВМоисеев, нужно)
...
Рейтинг: 0 / 0
04.02.2015, 06:47
    #38870932
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование траффика в локальной сети ?
Если использовать IPSec то чем лучше авторизацию в сети делать ?
...
Рейтинг: 0 / 0
04.02.2015, 09:11
    #38871012
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование траффика в локальной сети ?
loginovruЕсли использовать IPSec то чем лучше авторизацию в сети делать ?
А у тебя есть выбор?
...
Рейтинг: 0 / 0
04.02.2015, 10:11
    #38871086
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование траффика в локальной сети ?
loginovruЕсли использовать IPSec то чем лучше авторизацию в сети делать ?
А при чем здесь авторизация? Насколько помню, там рекомендуют не шифровать только броадксаты и DHCP
...
Рейтинг: 0 / 0
04.02.2015, 10:23
    #38871099
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование траффика в локальной сети ?
Sergey Orlov, чтобы не дать доступ к сети кому попало
...
Рейтинг: 0 / 0
04.02.2015, 11:23
    #38871143
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование траффика в локальной сети ?
loginovruSergey Orlov, чтобы не дать доступ к сети кому попало
Вы очевидно не понимаете физики процесса, а так же то, что в винде есть учетные записи локальный компьютер(компьютер в сети) и локальный пользователь(пользователь, прошедший аутенфикацию), и соответственно есть политика на локальный компьютер(если компьютер является частью домена, то она берется с контроллера домена, если домене есть соответствующая политика или политика конкретная на этот комп), которая перекрывается политикой локального пользователя, который прошел процесс аутенфикации...
Вы можете сделать все, что угодно, например до аутенфикации пользователя применить одно шифрование, а после аутенфикации уже другое, требовать доступ к одному компу с одним секретным словом, а к другому вообще с сертификатом...
Очень давно мне пришлось пришлось сделать следующее, обеспечить к компу по сети только тем пользователям, которые имели свои сертификаты на своей флешке, остальным чтобы он и виден не был..
...
Рейтинг: 0 / 0
04.02.2015, 11:43
    #38871173
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование траффика в локальной сети ?
Sergey OrlovloginovruSergey Orlov, чтобы не дать доступ к сети кому попало
Вы очевидно не понимаете физики процесса, а так же то, что в винде есть учетные записи локальный компьютер(компьютер в сети) и локальный пользователь(пользователь, прошедший аутенфикацию), и соответственно есть политика на локальный компьютер(если компьютер является частью домена, то она берется с контроллера домена, если домене есть соответствующая политика или политика конкретная на этот комп), которая перекрывается политикой локального пользователя, который прошел процесс аутенфикации...
Вы можете сделать все, что угодно, например до аутенфикации пользователя применить одно шифрование, а после аутенфикации уже другое, требовать доступ к одному компу с одним секретным словом, а к другому вообще с сертификатом...
Очень давно мне пришлось пришлось сделать следующее, обеспечить к компу по сети только тем пользователям, которые имели свои сертификаты на своей флешке, остальным чтобы он и виден не был..

ну скажем, это вы описали если 2 машины созданы на базе винды и есть сервер с active directory, авторизация в сети происходит через контроллер домена, а если например одна из машин linux вторая винда и нету контроллера домена, исходя из этого - является аутентификация сторон IPSec и создание защищенного канала между сторонами, позволяющего начать обмен IKE ? Как это в обычной винде реализовать ?
...
Рейтинг: 0 / 0
04.02.2015, 12:17
    #38871217
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование траффика в локальной сети ?
loginovruЕсли использовать IPSec то чем лучше авторизацию в сети делать ?
IPSec не имеет никакого отношения к авторизации пользователей.

loginovruа если например одна из машин linux
То на нём поднимается самба, которая и работает контроллером домена.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
04.02.2015, 14:02
    #38871397
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование траффика в локальной сети ?
loginovruну скажем, это вы описали если 2 машины созданы на базе винды и есть сервер с active directory, авторизация в сети происходит через контроллер домена, а если например одна из машин linux вторая винда и нету контроллера домена, исходя из этого - является аутентификация сторон IPSec и создание защищенного канала между сторонами, позволяющего начать обмен IKE ? Как это в обычной винде реализовать ?
А какая разница... Главное загрузить правильную политику. Вам шифроваться то от кого надо? Может проще поставить вумный свитч
...
Рейтинг: 0 / 0
04.02.2015, 19:06
    #38871718
ВМоисеев
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование траффика в локальной сети ?
>loginovru, вчера, 21:30 [17214591]
>... нужно ...

Лет этак 10 назад у Microsoft появился продукт - .Net Remoting. На этой базе попытался реализовать свои представления о защищенной информационной системе. Что-то получилось, что-то нет. Первые результаты опубликовал на сайте GotDotNet. Но там что-то случилось и доступ к статье отсутствует. Хорошо, что есть другая контора , успела перепечатать, правда об авторе решили умолчать.
У меня получилось защищать канал связи и прокачивать по нему сжатые данные. В дальнейшем переписал на WCF. Нашел почти окончательный вариант получения сессионного симметричного ключа шифрования.
И занялся было строительством хранилища программных приложений, чтобы на клиентский компьютер можно было по запросу пользователя передать упакованный и зашифрованный .exe-ик, запустить его на клиентском компьютере, передав необходимые параметры. Конечно 0-е (корневое) приложение запускается на локальном компьютере.
Разработка подобных систем достаточно сложно и трудоемко.
Некоторые слои прототипа реализовал на Mono - работали стабильно под CentOS.

С уважением,
Владимир.
p.s. извини, если сумбурно, в статье более подробно.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / шифрование траффика в локальной сети ? / 24 сообщений из 24, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]