Люди, помогите разобраться в азах VPN.
суть задачи:
------------------------
Для клиентов Windows (2000/XP) необходимо организовать VPN сервер.
Поддержка шифрования обязательна. Кол-во клиентов ориентировочно 3.
Платформа сервера - либо Windows (2000/XP), либо Linux.
Желательно, чтобы на клиенты не требовалось что-то устанавливать,
т.е только встроенные средства операционной системы Windows (2000/XP).
В случае со стандартными средствами для Windows необходим 2000/2003 SERVER.
1 вопрос:
------------------------
Какие есть программные продукты для реализации задуманного (VPN сервера)?
В идеале (но необязательно), чтобы были версии как под Windows, так и под Linux.
В перспективе лучше Linux.
В Windows для организации VPN по умолчанию используется протокол pptp.
Поддерживается также L2TP IPSEC.
Серверная часть реализуется под Windows средствами RRAS, которые входят в состав Windows 2000/2003 Server.
Под Линукс существуют несколько реализаций серверной части. Наиболее популярна poptop.
Под FreeBSD - MPD.
Клиентская часть для WIndows включена в состав системы начиная с Windows 98.
pptp клиент для Linux и FreeBSD также существует в нескольких реализациях.
2 вопрос:
------------------------
Можно ли c OpenVPN-2.0.7 под Windows организовать VPN подключение без
виртуальных сетевых адаптеров на клиенте? Т.е. чтобы на клиенте создать
только "Виртуальное частное подключение" и больше ничего.
У меня получилось организовать соединение, только установив и на сервере и на клиенте OpenVPN-2.0.7.
Как можно подключиться к сети не имея при этом сетевого интерфейса ? Неважно физическая это сеть или виртуальная. "Виртуальное частное подключение" - это и есть виртуальный сетевой адаптер.
НЕ получилось видимо не означает что НЕ работает ?
3 вопрос:
------------------------
Правда, ли что от выбранного ПО зависит по каким портам будет идти обмен данными?
Другими словами, нет строгих стандартов по VPN?
Я пока обнаружил, что
- встроенный в Windows 2000 Professional VPN клиент обращается на порт 1723 TCP;
- Пакет OpenVPN-2.0.7 под Windows по умолчанию использует порт 1194 UDP;
- Пакет Qbik WinGate VPN 1.2.3 Build 901 - что-то вроде 808 или 809 TCP.
Есть общее понятие VPN, и есть различные его реализации на основе разных протоколов.
Протоколы существуют как стандартизированные (pptp например), так и собственные разработки (openvpn). Соответственно разные протоколы работают по разным портам. В пределах одного протокола порты по умолчанию одни и теже, хотя в некоторых случаях можно их поменять при настройке клиента и сервера соответственно.
Ну а Вам скорее всего подойдет Windows 2003 server и pptp.