
23-02-2008, 20:40
|
|
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
|
|
חבר מתאריך: 25.10.01
הודעות: 42,778
|
|
אמרת הרבה וגם כמה דברים לא מובנים...
1. לי חדש שטכנולוגית הכבלים מבוססת על VPN. אני חשבתי לתומי שבין בית הלקוח (CM) לבין חברת הכבלים (CMTS) עובדים עם DOCSIS. אתה אומר שטעיתי?
2. אולי אתה מתכוון שכדי להמנע מהיכולת של הכבלים לקרוא את המידע שמגיע מהלקוח, הם מבקשות מהלקוח להתחבר באמצעות התשתית הרגילה לשרת VPN שלהם שאינו בשליטת הכבלים, וכך להצפין את המידע מהלקוח ל ISP (כאשר ה ISP עדיין יכול לקרוא את המידע, ומי שהמידע שלו חשוב לו, יכול לסמוך על אלה בדיוק כמו שהוא יכול לסמוך על אלה - כלומר - לא לסמוך על אף אחד מהם, ולהצפין בעצמו כל תקשורת שחשובה לו end-to-end, זאת, כמובן, בהנחה, שהצד השני אמון עליו מלכתחילה...).
3. לחברת ג'וניפר אולי יש מוצרי SSL (שסביר להניח שדווקא אינם SSL-VPN, שהוא מוצר שלא ממש נפוץ מסחרית, אולי במוצר אחד ומיוחד שהוא דווקא לא מסחרי, והוא OpenVPN שהוא מוצר VPN שעובד עם הצפנת SSL) - אבל סביר להניח שמה שהיא מוכרת אלו הם מימושי לקוח HTTPS לפרוטוקולים אחרים - כאשר שרת ה "VPN" (זו לא באמת Private Network כיוון שזו לא רשת, לא עובר מידע IP שם...) מקבל בקשה מדפדפן של לקוח או מאיזה אפלט ג'אווה ומתרגם אותה לפרוטוקול אחר שאותו הוא "שופך" לרשת הפנימית, יהיה זה HTTP, CIFS, RDP וכדו'.
4. אני לא מסכים עם טענת ה"אי אפשר לעקוב". ההפך הגמור. יש מיפוי של אחד לאחד בין IP ללקוח - ולא רק זה - הוא גם קבוע למדי. אם אני יכול באתר אינטרנט לחסום גולשים בזכות הדבר הזה, ואני אפילו לא ספק האינטרנט, זה מראה שגם להם זה כנראה יותר קל. עם מעט מאמץ ותקשורת בין החברות, זה אפילו יותר קל מלהתחיל לחפור בלוגים של שרתי חיוג כדי למצוא מי היה מחובר לשרת בזמן מסויים מ IP מסויים. יותר פשוט שיש מיפוי IP<->משתמש. ואני אומר לך את זה בתור בנאדם שניהל כמה רשתות בימי חייו...
5. בנוסף לכל הנ"ל, גם אם יש מוצר של ג'ונפיר, לא ברור לי כיצד הוא יהיה מוצר SSL כמו שאתה טוען שהוא (ונעזוב את זה אם זה SSL VPN או סוג של SSL Application Proxy כמו שאני ציינתי), וזאת משום שכידוע, בכבלים, כשכן עובדים עם חייגן, ניתן לעבוד בשני פרוטוקולים - PPTP ו L2TP. אני לא שמעתי מעולם על PPTP עם SSL (אתה מוזמן לחדש לי, שוב...) וכידוע כשרוצים הצפנה ב L2TP משתמשים ב IPSec. אתה מוכן להסביר בבקשה בדיוק באיזו שיטת חיבור משתמשים במה שאתה מכנה "ג'וניפר" ?
בתודה מראש...
|