LINUX.ORG.RU

Чем чревато соединение 2-х сетей (ака VPN) без использования IPSec ?


0

0



Есть два оффиса. В инет ходят через шлюз на базе FC.

Иногда надо получить доступ с одного офиса на другой. Ремутадмин, скопировать чтонить, запустить процесс, вобщем небольшой объём работ для администрирования. Работника оффисов этот впн не нужен.


САБЖ?

Идея такая, в фаерволе открою форвард для обоих сетей и всё зашибись будет работать без шифрования.

Какие могут быть последствия хождения не зашифрованного трафика?

anonymous

раз для администрирования, может тогда все же ssh с тунелями?

anonymous
()

>Какие могут быть последствия хождения не зашифрованного трафика?

перехват нешифрованного пароля, захват сессии, получения доступа на машину внутри сети и так по мелочи

dimon555 ★★★★★
()

>>Идея такая, в фаерволе открою форвард для обоих сетей и всё зашибись будет работать без шифрования.

не будет. строй ip-ip если тебе не нужно шифрование.

hiokio
()

>Какие могут быть последствия хождения не зашифрованного трафика?

Нежелательное прослушивание трафика и, как следствие, утечка конфиденциальной информации с последствиями.

MiracleMan ★★★★★
()

вообще вопрос в том что обозначает сия фраза "Есть два оффиса. В инет ходят через шлюз на базе FC. " ?????
как они подключаются к шлюзу ?
через приватную сеть или через инет или еще каким макаром ?
если сеть приватная - и лично ваша то нах вообще лишнее шифрование трафика - работайте себе через ссш и не партесь.
если же вы арендуете кусок трубы от офиса до шлюза у кого-то - то шифрование от офиса до шлюза УЖЕ должно быть - и опять же ничего переделывать ненадо....
в общем мутное описание...
лично у МЕНЯ не шифруется - потому как сеть моя и моя оптика, и я "наивно" полагаю что никто не будет ее резать и как то извращатся чтобы прослушать трафик - оно все лежит в пределах одного здания с ограниченым доступом.
а как у вас - ХЗ.

anonymous
()
Ответ на: комментарий от anonymous

точнее - не "наивно", просто я знаю что есть способы проще в МОЕМ случае завладеть инфой чем резать оптику - например взломать в серверную дверь и вытащить винты - это легше.
а для параноиков можно все шифровать айписеком даже в одном офисе :)

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.