Хочу поставить в локалке, чтобы пакеты не перехватывали. Что лучше (с точки зрения безопасности, простоты настройки) - PPTP, IPsec, OpenVPN или что-то еще? Сервер будет под Linux, клиенты - Windows и Linux.
Ошибаешься. Если ВПН будет шифрованный - никто ничего снифать не будет. Юзать имхо лучше pptp, ибо в винед он работает из коробки и проще в настройке, чем IPSEc и openvpn
>Ошибаешься. Если ВПН будет шифрованный - никто ничего снифать не будет. Юзать имхо лучше pptp, ибо в винед он работает из коробки и проще в настройке, чем IPSEc и openvpn
>Кроме того, я не припомню в вендовом клиенте проверку сертификата сервера.
Какого сертификата? PPTP не использует SSL, там передача шифруется с помощью MPPE. И вроде как без каких либо сертификатов.
Автору темы. Использовать PPTP можно лишь в случае, если у тебя есть куча win-пользователей, а ты не хочешь бегать по каждому из них и устанавливать дополнительное ПО для работы по защищенному каналу и у каждого из них его (ПО) настраивать.
Если же ты хочешь использовать туннель исключительно для себя - лучше реализовать его на основе OpenVPN или OpenSWAN (реализация IPSec для linux).
Причем я бы использовал первое (OpenVPN) - легко настроить, поддерживается практически любая ОС, нет проблем с маршрутизацией (если между тобой и сервером поднят NAT - IPSec может и спасовать).