powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / шифрование траффика в локальной сети ?
24 сообщений из 24, страница 1 из 1
шифрование траффика в локальной сети ?
    #38869904
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Чем лучше всего реализовывать ?
...
Рейтинг: 0 / 0
шифрование траффика в локальной сети ?
    #38869934
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruЧем лучше всего реализовывать ?
Ipsec
...
Рейтинг: 0 / 0
шифрование траффика в локальной сети ?
    #38869936
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovloginovruЧем лучше всего реализовывать ?
Ipsec

а почему например не openvpn ?
...
Рейтинг: 0 / 0
шифрование траффика в локальной сети ?
    #38869959
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruа почему например не openvpn ?
Потому что openvpn не для этого.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
шифрование траффика в локальной сети ?
    #38869967
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakovloginovruа почему например не openvpn ?
Потому что openvpn не для этого.


а какая разница на каком уровне шифровать ? ))
...
Рейтинг: 0 / 0
шифрование траффика в локальной сети ?
    #38869989
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakovloginovruа почему например не openvpn ?
Потому что openvpn не для этого.


да что ты говоришь..))) и для чего же ? )))
...
Рейтинг: 0 / 0
шифрование траффика в локальной сети ?
    #38870035
Kirill Razuvaev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruDimitry Sibiryakovпропущено...

Потому что openvpn не для этого.


да что ты говоришь..))) и для чего же ? )))Начать лучше с того, чтобы объяснить исходную задачу и технические исходные требования/ограничения.
...
Рейтинг: 0 / 0
шифрование траффика в локальной сети ?
    #38870178
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruDimitry Sibiryakovпропущено...

Потому что openvpn не для этого.


да что ты говоришь..))) и для чего же ? )))
openvpn для создания туннелей, причем туннели не обязательно должны быть шифрованными. А именно шифрование трафика лучше делать с использованием IPSEC
...
Рейтинг: 0 / 0
шифрование траффика в локальной сети ?
    #38870192
Фотография Macks
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruDimitry Sibiryakovпропущено...

Потому что openvpn не для этого.


да что ты говоришь..))) и для чего же ? )))

ВПН это виртуально включится в другую сеть, а не шифровать весь трафик внутри локальной сети.
...
Рейтинг: 0 / 0
шифрование траффика в локальной сети ?
    #38870282
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruSergey Orlovпропущено...
Ipsec
а почему например не openvpn ?
Все имеется в составе виндовых станций и серверов, можно рулить политиками, ну и в конце концов проще некуда
...
Рейтинг: 0 / 0
шифрование траффика в локальной сети ?
    #38870457
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83loginovruпропущено...


да что ты говоришь..))) и для чего же ? )))
openvpn для создания туннелей, причем туннели не обязательно должны быть шифрованными. А именно шифрование трафика лучше делать с использованием IPSEC

OpenVPN не только для создания туннелей, а можно создавать шифрованные виртуальные интерфейсы....
...
Рейтинг: 0 / 0
шифрование траффика в локальной сети ?
    #38870632
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovrubga83пропущено...
openvpn для создания туннелей, причем туннели не обязательно должны быть шифрованными. А именно шифрование трафика лучше делать с использованием IPSEC
OpenVPN не только для создания туннелей, а можно создавать шифрованные виртуальные интерфейсы....
Тоннель как раз и создается через этот интерфейс, кстати тоннель можно и не шифровать...
...
Рейтинг: 0 / 0
шифрование траффика в локальной сети ?
    #38870767
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlovloginovruпропущено...

OpenVPN не только для создания туннелей, а можно создавать шифрованные виртуальные интерфейсы....
Тоннель как раз и создается через этот интерфейс, кстати тоннель можно и не шифровать...

нет, openvpn может работать в 2-х режимах:

TAP эмулирует Ethernet устройство и работает на канальном уровне модели OSI, оперируя кадрами Ethernet.
TUN работает на сетевом уровне, оперируя IP пакетами. TAP используется для создания сетевого моста, тогда как TUN для маршрутизации.

ЗЫ. Так почему же все таки IPSec, а не OpenVPN например для шифрования траффика в сети ? Какие у IPSec плюсы ?
...
Рейтинг: 0 / 0
шифрование траффика в локальной сети ?
    #38870794
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>loginovru, вчера, 22:45 [17209462]
Вопрос, а за чем ?
С Уважением,
Владимир
...
Рейтинг: 0 / 0
шифрование траффика в локальной сети ?
    #38870807
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеев, нужно)
...
Рейтинг: 0 / 0
шифрование траффика в локальной сети ?
    #38870932
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если использовать IPSec то чем лучше авторизацию в сети делать ?
...
Рейтинг: 0 / 0
шифрование траффика в локальной сети ?
    #38871012
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruЕсли использовать IPSec то чем лучше авторизацию в сети делать ?
А у тебя есть выбор?
...
Рейтинг: 0 / 0
шифрование траффика в локальной сети ?
    #38871086
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruЕсли использовать IPSec то чем лучше авторизацию в сети делать ?
А при чем здесь авторизация? Насколько помню, там рекомендуют не шифровать только броадксаты и DHCP
...
Рейтинг: 0 / 0
шифрование траффика в локальной сети ?
    #38871099
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov, чтобы не дать доступ к сети кому попало
...
Рейтинг: 0 / 0
шифрование траффика в локальной сети ?
    #38871143
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruSergey Orlov, чтобы не дать доступ к сети кому попало
Вы очевидно не понимаете физики процесса, а так же то, что в винде есть учетные записи локальный компьютер(компьютер в сети) и локальный пользователь(пользователь, прошедший аутенфикацию), и соответственно есть политика на локальный компьютер(если компьютер является частью домена, то она берется с контроллера домена, если домене есть соответствующая политика или политика конкретная на этот комп), которая перекрывается политикой локального пользователя, который прошел процесс аутенфикации...
Вы можете сделать все, что угодно, например до аутенфикации пользователя применить одно шифрование, а после аутенфикации уже другое, требовать доступ к одному компу с одним секретным словом, а к другому вообще с сертификатом...
Очень давно мне пришлось пришлось сделать следующее, обеспечить к компу по сети только тем пользователям, которые имели свои сертификаты на своей флешке, остальным чтобы он и виден не был..
...
Рейтинг: 0 / 0
шифрование траффика в локальной сети ?
    #38871173
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovloginovruSergey Orlov, чтобы не дать доступ к сети кому попало
Вы очевидно не понимаете физики процесса, а так же то, что в винде есть учетные записи локальный компьютер(компьютер в сети) и локальный пользователь(пользователь, прошедший аутенфикацию), и соответственно есть политика на локальный компьютер(если компьютер является частью домена, то она берется с контроллера домена, если домене есть соответствующая политика или политика конкретная на этот комп), которая перекрывается политикой локального пользователя, который прошел процесс аутенфикации...
Вы можете сделать все, что угодно, например до аутенфикации пользователя применить одно шифрование, а после аутенфикации уже другое, требовать доступ к одному компу с одним секретным словом, а к другому вообще с сертификатом...
Очень давно мне пришлось пришлось сделать следующее, обеспечить к компу по сети только тем пользователям, которые имели свои сертификаты на своей флешке, остальным чтобы он и виден не был..

ну скажем, это вы описали если 2 машины созданы на базе винды и есть сервер с active directory, авторизация в сети происходит через контроллер домена, а если например одна из машин linux вторая винда и нету контроллера домена, исходя из этого - является аутентификация сторон IPSec и создание защищенного канала между сторонами, позволяющего начать обмен IKE ? Как это в обычной винде реализовать ?
...
Рейтинг: 0 / 0
шифрование траффика в локальной сети ?
    #38871217
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruЕсли использовать IPSec то чем лучше авторизацию в сети делать ?
IPSec не имеет никакого отношения к авторизации пользователей.

loginovruа если например одна из машин linux
То на нём поднимается самба, которая и работает контроллером домена.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
шифрование траффика в локальной сети ?
    #38871397
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruну скажем, это вы описали если 2 машины созданы на базе винды и есть сервер с active directory, авторизация в сети происходит через контроллер домена, а если например одна из машин linux вторая винда и нету контроллера домена, исходя из этого - является аутентификация сторон IPSec и создание защищенного канала между сторонами, позволяющего начать обмен IKE ? Как это в обычной винде реализовать ?
А какая разница... Главное загрузить правильную политику. Вам шифроваться то от кого надо? Может проще поставить вумный свитч
...
Рейтинг: 0 / 0
шифрование траффика в локальной сети ?
    #38871718
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>loginovru, вчера, 21:30 [17214591]
>... нужно ...

Лет этак 10 назад у Microsoft появился продукт - .Net Remoting. На этой базе попытался реализовать свои представления о защищенной информационной системе. Что-то получилось, что-то нет. Первые результаты опубликовал на сайте GotDotNet. Но там что-то случилось и доступ к статье отсутствует. Хорошо, что есть другая контора , успела перепечатать, правда об авторе решили умолчать.
У меня получилось защищать канал связи и прокачивать по нему сжатые данные. В дальнейшем переписал на WCF. Нашел почти окончательный вариант получения сессионного симметричного ключа шифрования.
И занялся было строительством хранилища программных приложений, чтобы на клиентский компьютер можно было по запросу пользователя передать упакованный и зашифрованный .exe-ик, запустить его на клиентском компьютере, передав необходимые параметры. Конечно 0-е (корневое) приложение запускается на локальном компьютере.
Разработка подобных систем достаточно сложно и трудоемко.
Некоторые слои прототипа реализовал на Mono - работали стабильно под CentOS.

С уважением,
Владимир.
p.s. извини, если сумбурно, в статье более подробно.
...
Рейтинг: 0 / 0
24 сообщений из 24, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / шифрование траффика в локальной сети ?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]