Отправляет email-рассылки с помощью сервиса Sendsay

pptpd vs OpenVPN

Здравствуйте уважаемые.

Задача: Настроить и запустить безопасный VPN-сервер на работающем
сервере Gentoo с реальным ip.

Соотвественно есть два разных подхода - pptp (логин, пароль) и openvpn
(закрытые сертификаты).

1. Склоняюсь к openvpn как более безопасном и надежным, но здесь есть
человеческий фактор - украдут или потеряют сертификаты, если менять -
так менять нужно на всех клиентах. Если неправ поправьте...

Как защитить сертификаты от кражи?
Добавлю клиенты буду только на Windows, к сожалению нельзя создать канал
между двумя Linux маршрутизаторами... Так сложилось организационно...

2. pptp - менее безопасный, но можна привязать логин и пароль к
ldap-серверу и использовать доменные акаунты. Сей вариант возможен?
Здесь при правильном сложном пароле проще в случае чего сменить логин и
пароль. Соответственно востановить быстрее безопасность канала - чем при
замене сертификатов.

Я не хочу сказать, какой сервер лучше и безопаснее (ИМХО openvpn),
только прошу - у кого есть опыт, посказать что лучше чтоб уменшить
человеческий фактор? Чтоб потом в случае чего по-быстрее провести
изменения и востановить безопасный канал.

Не могу сам определится, поскольку опыта нет с VPN сервером на linux.

Или прошу посоветовать - что в моей ситуации будет предпочтительнее?

Если вопрос поставлен некоректно = прошу прощения, тема для меня новая.

--
С уважением Олег Микицей

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 34809; Возраст листа: 1852; Участников: 1496
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/770019

Ответить   Tue, 19 Aug 2008 12:10:12 +0300 (#770019)

 

Ответы:

В сообщении от 19 августа 2008 12:10 Олег Микицей написал(a):

сгенерить по сертификату на каждого клиента, как написано тут:
http://openvpn.net/howto.html#pki

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 34817; Возраст листа: 1853; Участников: 1496
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/770194

Ответить   Tue, 19 Aug 2008 20:25:55 +0300 (#770194)