<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VPN через HTTPS</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86084.html</link>
    <description>Доброго времени суток!&lt;br&gt;&lt;br&gt;Есть такая задачка:&lt;br&gt;обеспечить доступ удаленным клиентам к внутренней сети предприятия. Клиент может работать как на своем ноутбуке, так и на чужом компьютере. Как с настоящего адреса, так и через прокси или натинг. Соответственно должен организовываться тунель поверх https протокола. и последнее, сервер на RHEL, а клиенты, естественно под оффтопиком.&lt;br&gt;&lt;br&gt;Посоветуйте люди добрые, в какую сторону мне копать для решения задачи?&lt;br&gt;проблема усложнена еще и тем, что после того, как пользователь поработал на чужом компьютере, ничего не должно оставаться. т.е. если и запускался клиент, то он должен автоматически деинсталлироваться, затирая за собой все следы (вдруг пользователь зашел с какого-нибудь интернет кафе). Так же предполагается, что данным сервисом будет пользоваться и высокое рукамиводство, которое любит, чтобы все работало с нажатия на одну кнопочку.&lt;br&gt;</description>

<item>
    <title>VPN через HTTPS (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86084.html#15</link>
    <pubDate>Wed, 29 Jul 2009 18:22:06 GMT</pubDate>
    <description>&amp;gt;Это все хорошо, но ssh через проклю не пройдет... &lt;br&gt;&amp;gt; Из беплатных реализаций VPN SSL серверов работающих через браузер есть ssl explorer&lt;br&gt;&lt;br&gt;OpenVPN отлично работает через прокси, но только по tcp протоколу. Хотя авторы рекомендуют использовать UDP по возможности, так как при TCP over TCP могут возникать проблемы. Лично сам использую udp/tcp каждый протокол на своем интерфейсе. Пока проблем не было. единственный минус - надо ставить клиента.&lt;br&gt;</description>
</item>

<item>
    <title>VPN через HTTPS (ze6ra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86084.html#14</link>
    <pubDate>Wed, 29 Jul 2009 11:07:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Посмотрите http://fosswire.com/post/2008/06/using-ssh-as-an-ad-hoc-vpn/ достаточно просто можно и кнопочку придумать &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это все хорошо, но ssh через проклю не пройдет... &lt;br&gt;&lt;br&gt;Ну тогда SSL Explorer или его наследника OpenVPN ALS (http://adito.sourceforge.net), ну или corkscrew под win через Cygwin с ssh для каждого клиента. Ни первое ни второе сам не пробовал. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN через HTTPS (Markoff)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86084.html#13</link>
    <pubDate>Wed, 29 Jul 2009 01:47:12 GMT</pubDate>
    <description>&amp;gt;Посмотрите http://fosswire.com/post/2008/06/using-ssh-as-an-ad-hoc-vpn/ достаточно просто можно и кнопочку придумать &lt;br&gt;&lt;br&gt;Это все хорошо, но ssh через проклю не пройдет...&lt;br&gt;</description>
</item>

<item>
    <title>VPN через HTTPS (ze6ra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86084.html#12</link>
    <pubDate>Mon, 27 Jul 2009 11:12:53 GMT</pubDate>
    <description>Посмотрите http://fosswire.com/post/2008/06/using-ssh-as-an-ad-hoc-vpn/ достаточно просто можно и кнопочку придумать&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN через HTTPS (tiv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86084.html#11</link>
    <pubDate>Mon, 27 Jul 2009 07:19:49 GMT</pubDate>
    <description>&amp;gt;проблема усложняется тем, что чуваку из высшего рукамиводства шепнул какой-то &quot;супер навороченый &lt;br&gt;&amp;gt;админ&quot; (не удивлюсь, если этот &quot;супер админ&quot; не знает вааще что &lt;br&gt;&amp;gt;такое vpn и иже с ними), что реализация доступа - это &lt;br&gt;&amp;gt;как два пальца об асфальт. соответственно теперь мы как специалисты ничего &lt;br&gt;&amp;gt;не значим для рукаводства, и у нас только один выход - &lt;br&gt;&amp;gt;что-то сделать, либо уволят (кризис блин.) &lt;br&gt;&lt;br&gt;Видимо как раз &quot;супер админ&quot; наоборот знает о технологиях vpn доступа, только забыл сказать что такие решения денег стоят или руководство этот факт опустило.&lt;br&gt;</description>
</item>

<item>
    <title>VPN через HTTPS (Markoff)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86084.html#10</link>
    <pubDate>Mon, 27 Jul 2009 05:07:07 GMT</pubDate>
    <description>&amp;gt;Ява апплет через браузер. &lt;br&gt;&lt;br&gt;а вот отсюда можно поподробнее?&lt;br&gt;&lt;br&gt;&amp;gt;ИМХО, фигней занимаетесь &lt;br&gt;&lt;br&gt;эх, рад бы не заниматься, но приходится :(&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN через HTTPS (Markoff)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86084.html#9</link>
    <pubDate>Mon, 27 Jul 2009 05:05:13 GMT</pubDate>
    <description>&amp;gt;Про W2k8  обчитались ? :) &lt;br&gt;&amp;gt;Ну так что только под Висту и выше. &lt;br&gt;&lt;br&gt;исключено, т.к. у нас на буках только XP.&lt;br&gt;&lt;br&gt;&amp;gt;Что делать: Смотреть на VPN клиента он Nortel. &lt;br&gt;&lt;br&gt;Спасибо, гляну.&lt;br&gt;&lt;br&gt;&amp;gt;Ява апплет через браузер. &lt;br&gt;&amp;gt;ИМХО, фигней занимаетесь &lt;br&gt;&lt;br&gt;Видимо юзеры не апчитались, а слышали звон, но не знают где он. Но требуют блин...&lt;br&gt;</description>
</item>

<item>
    <title>VPN через HTTPS (Markoff)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86084.html#8</link>
    <pubDate>Mon, 27 Jul 2009 05:03:20 GMT</pubDate>
    <description>&amp;gt;man ssh &lt;br&gt;&amp;gt;man sshd &lt;br&gt;&amp;gt;man corkscrew &lt;br&gt;&lt;br&gt;Спасибо, посмотрю, что это такое. но если не ошибаюсь, то это только проброс ssh через прокси... хотя там, наверное можно порты мапить...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN через HTTPS (Markoff)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86084.html#7</link>
    <pubDate>Mon, 27 Jul 2009 04:59:33 GMT</pubDate>
    <description>&amp;gt;про &quot;компы в интернет кафе&quot; и чужие компы рекомендую забыть, поскольку чтолибо &lt;br&gt;&amp;gt;делать там в принципе не безопасно. &lt;br&gt;&lt;br&gt;К сожалению надо чтобы с чужих компов тоже работало.&lt;br&gt;&lt;br&gt;&amp;gt;стандартнй впн-клиент от винды. &lt;br&gt;&lt;br&gt;не прокатит т.к. клиент может сидеть за проксей.&lt;br&gt;&lt;br&gt;&amp;gt;можно опенвпн подружить с апачью. В доках всё можно найти. &lt;br&gt;&amp;gt;PPTP-сервер 443 и 80 порты не использует. &lt;br&gt;&lt;br&gt;другие порты через проксю не пройдут.&lt;br&gt;&lt;br&gt;&amp;gt;а может быть всётаки почитаете что-нибудь ? &quot;виртуальный интерфейс, виртуальный IP-адрес&quot; ? &lt;br&gt;&lt;br&gt;про виртуальные адреса я в курсе, плавали, знаем ;) просто я не хочу ради какого-то впн подключения поднимать еще один адрес. по крайней мере этот вариант будет последним, который я сделаю.&lt;br&gt;&lt;br&gt;&amp;gt;ага, а еще можно траффик туннелировать через DNS/ICMP-запросы. Вам промышленно работающую систему &lt;br&gt;&amp;gt;подымать или &quot;приблуды&quot;? &lt;br&gt;&lt;br&gt;можно и dns, но эта возможность может быть закрыта из внутренней сети предприятия. например у нас ни один пользователь не может узнать ip адрес сервера в интернете - не пересылаются запросы </description>
</item>

</channel>
</rss>
