
08.06.2010, 13:22
|
|
Познающий
Регистрация: 30.07.2009
Сообщений: 72
С нами:
8832732
Репутация:
53
|
|
Сообщение от question
Благодарю вас за столь подробные и дельные ответы. Я не ошибся с форумом).
Насколько мне известно, отказ от ВПНа связан с невозможностью поднять его на ВПС\ВДС (как говорит наш системный администратор).
Проанализировав все варианты, мы поняли, что рентабельнее впс+ссш тунеллирование и проксифаер, чем впн+дедикейтед сервер. При этом не проигрывается ни капли эффективности, криптостойкость (если можно так выразиться) канала остается неизменной. Это в действительности является правдой?
Что касается технической стороны вопроса, то SSH использует симметричное шифрование передаваемого потока данных с использованием алгоритмов AES, Blowfish и TripleDES (3DES). OpenVPN же юзает библиотеку OpenSSL, которая умеет шифровать с помощью алгоритмов Blowfish, Camellia, DES, RC2, RC4, RC5, IDEA, AES. Думаю, что в рамках поставленной вами задачи безопасности любого из этих решений будет более чем достаточно. Тем более, если вас не будет напрягать на каждой машине заставлять весь софт работать через проксифаер. Что же касается финансовой стороны вопроса, то OpenVPN действительно нельзя поднять на VPS/VDS, потому что при настройке его используются возможности ядра, в которое вам никто залезть не даст… Таким образом подытожим: OpenVPN — это более «правильно», но дороже (надо дедик покупать), SSH — это более «коряво», но дешевле.
Как то так 
|
|
|