Pull to refresh
0
0

User

Send message
Само собой, ну так мы же вроде про инфраструктуру MS сети? Куда ж там без windows server.
В продуктив пока не ставили, крутим в виртуалках — с виду работает, особых спецэффектов не заметно.
Спасибо за информацию, присмотримся поплотнее.
в инфраструктуре сети MS этими вещами занимается железо правильных вендоров.


ну это вы зря, RRAS и «надстройки» к нему ISA\TMG — более чем внятное решение
а уж UAG — так вообще мечта поэта
Через 249-ю опцию и DHCP Relay это делается. Gateway при этом можно указать любой — все маршруты полученные от DHCP через VPN — будут рутиться в него.
Альтернатива — CMAK, там можно даже возможность по HTTP забирать таблицу рутинга настроить можно. Но по мне — оно излишне.
Теперь вы решили указать мне, что я должен делать?
Спасибо. До свидания.
Действительно, разговор о VPN протоколах в теме «VPN-сервер в стиле how-to (pptpd+mysql+radius) на CentOS6» — это чудовищный оффтопик.
Нет мне прощения.
Пожалуйста прочитайте мой начальный комментарий. Есть в нем что-нибудь про соискателей, работодателей и интервью?
Нет. Он про протоколы.
Бред какой-то. Зачем простому пользователю вообще об этом знать?
Я выразил личное недоумение — где вы увидели враждебность? С чего вы вдруг решили перейти на личности и рассказать мне про «людей вроде меня»?

Основное предназначение L2TP/IpSec — удаленный доступ доменных машин. Установка сертификата на машину в доменной среде производится без участия пользователя. Вся прочая настройка VPN абсолютно(!) идентична настройке при PPTP.
Для недоменных (домашних) машин установка сертификата возможна через создание гостевой PPTP зоны и принудительному перенаправлению клиента на CA. Дополнительные действия пользователя — нажать одну кнопку.
По-моему это вы не удосужились прочитать, что я написал. К Вашему сведению, все перечисленное работает без установки дополнительных приложений и вмешательства более продвинутых юзеров со стороны.
Спасибо, что насрали в карму.
он вообще-то в ядре выполняется, делать больше не чего горе-вирусописателям чем переменные из юзерспейса дергать
Есть вещь, которая поражает меня уже много лет: на всех форумах полно ругани в адрес MS по поводу PPTP — и не криптостойкий де, и аутенфикации сервера не производит, и NAT'ить GRE сложно, и вообще — его MS придумал, и называется он не OpenVPN.
Критика в общем справедливая, протокол старый, MS его и сам давно использовать не рекомендует.
Вместо него уже чего только нет — L2TP/IpSec, SSTP (привет OpenVPN!), IKEv2, DirectAccess — на любой вкус и цвет.
Но мы не будем использовать, мы напишем 100-500-й howto по настройке pptpd.
даже не проверяется пришел ли пакет от дефолт гейта?
понятно, что это заспуфить можно, но уж хоть приличия ради проверили
1) чего это — сложновато? консоль как консоль, и все перечисленное под винду есть
2) ну давайте iconv еще в список добавим — перекодировки для
3) netcat не просто так трижды упомянут, хотя как прокси наверное не лучший вариант — никогда нужно не было
полезный какой сайтик, спасибо
host, ping, jwhois, netcat, netcat, netcat, curl, ab, man
:)
А раскажите подробнее о политике Windows по отношению к ICMP Redirect? Определятся ли, и как, что он доверенный. Или все, что у нас есть это ключ EnableICMPRedirects?
О. С виртуальными мониторами очень интересный вариант. Это только идея или уже написано такое?
Использование WinAPI десктопов всем хорошо — никаких спецэффектов, но окна между ними перемещать увы нельзя.
Виртуальные мониторы где-то посередине — и окна перемещать можно, и спецэффектов особенных быть не должно — да и как бороться с ними вроде понятно.
www.maxivista.com
вполне себе работает, несмотря на название

Information

Rating
Does not participate
Registered
Activity