
22-03-2009, 02:04
|
|
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
|
|
חבר מתאריך: 25.10.01
הודעות: 42,778
|
|
זה מיותר מהרבה בחינות להרים ריבוי tunnel-ים בין אתרים. זה גם לא נוח במיוחד לבצע בקרת גישה ככה. ברגע שכל סניף מחובר דרך עמדת קצה אחת, אפשר לשלוט מה עובר שם ומה לא. כמו כן, לא צריך לתמוך בלקוחות קצה. דואגים שמכונה אחת תעבוד כמו שצריך, והמשתמשים לא צריכים להתחיל להרים קליינטים ושאר דברים, וליצור קריאות תמיכה כי הווינדווז שלהם החליט שככה וככה (מה לעשות, גם openvpn לא חסין מבאגים של חלונות...).
אני אומר לך את הנ"ל פשוט מנסיון של מי שמריץ רשת שכזו, וזה פשוט מעולה, שהכל עובד, יוזרים לא צריכים לעשות כלום, וכל מחשב יכול להגיע לכל מחשב בארגון בלי להתחיל להתעסק עם קליינטים (ומה תעשה שעובד עוזב כדי לוודא שהוא לא לקח את ה certificate איתו מאף אחד מהמחשבים?)
אם מחשב מקומי באותו מקום שנמצא המכשיר, יוגדר כך, שמופעל בו IP Routing, ובמכשיר יוגדר אותו מחשב כ DGW, ובשרת ה VPN המרוחק אתה תגדיר ב client-config-dir את ה certificate של אותו מחשב-שער, שאותו לקוח מנתב עבורך רשת מסויימת (שתכלול רק את המכשיר ב 32/) - זה יעבוד.
אבל יותר פשוט שיהיה site2site vpn שבו הכל עובד שקוף 
|