Výsledky 1 až 14 z 14

Téma: Propojeni 2 siti - citliva data (bezdrat+VPN)

Hybrid View

Předcházející příspěvek Předcházející příspěvek   Další příspěvek Další příspěvek
  1. #1

    Standardní Propojeni 2 siti - citliva data (bezdrat+VPN)

    Ahoj, resime problem, jak propojit 2 site vzduchem co nejlevnejsim zpusobem, ale za podminek:

    Podminky:
    1] pripojeni vzduchem (5GHz) - pravdepodobne nejake Nanostation5 v rezimu BRIDGE
    2] potecou velice citliva data, tzn. jak zabezpecit? VPNtunel - tzn nejake VPN routery?
    3] cca 30-50 napojenych lidi (sit B)
    4] ten spoj musi byt transparentni - tzn. co vleze na vstupu, musi vylezt na vystupu jako by to bylo propojeno kabelem

    napadlo me neco takoveho

    SIT_A->VPN_ROUTER->WIFI----"BRIDGE"----WIFI<-VPN_ROUTER<-SIT_B

    A ted to nejdulezitejsi - NS5 nastavim do rezimu BRIDGE, takze tam bude transparentnost zajistena, ale jaky HW pouzit jako VPN routery? Koukal jsem na par kousku, vsude se hazi cislama kolik spojeni to zvladne, ale moudry z toho clovek moc neni... poradi nekdo?

    Jedna se o pomerne citliva data, takze reseni pouze na bazi sifrovani WIFI spojeni je nemyslitelne, takze chceme komunikaci nejakym zpusobem jeste zabezpecit.

    diky

    Historie: C2Q Q6600 @3.2GHz (8x400) || MB: GB X48-DS5 rev 1.1 F8H || COOL: Thermalright Ultra 120 eXtreme || MEM: 4x 2GB Corsair Dominator PC2-8500C5@1066MHz
    Soucasnost: Ci7 3770 @default || MB: GB GA-Z77X-UD4H rev 1 F2 || COOL: Gelid Tranquillo rev2 || MEM: 2x 8GB Kingston HyperX DDR3 1600MHz CL10 XMP
    VGA: Sapphire HD5870 VaporX / 1GB || HDD: 2x SSD Corsair M64 + 2x Velociraptor 74GB + WD 2TB Green || Sound: Realtek Azalia || Case: TT Eureka || PSU: Corsair HX620W

  2. #2

    Standardní Re: Propojeni 2 siti - citliva data (bezdrat+VPN)

    Citace Původně odeslal jimmy Zobrazit příspěvek
    Ahoj, resime problem, jak propojit 2 site vzduchem co nejlevnejsim zpusobem, ale za podminek:

    Podminky:
    1] pripojeni vzduchem (5GHz) - pravdepodobne nejake Nanostation5 v rezimu BRIDGE
    2] potecou velice citliva data, tzn. jak zabezpecit? VPNtunel - tzn nejake VPN routery?
    3] cca 30-50 napojenych lidi (sit B)
    4] ten spoj musi byt transparentni - tzn. co vleze na vstupu, musi vylezt na vystupu jako by to bylo propojeno kabelem

    napadlo me neco takoveho

    SIT_A->VPN_ROUTER->WIFI----"BRIDGE"----WIFI<-VPN_ROUTER<-SIT_B

    A ted to nejdulezitejsi - NS5 nastavim do rezimu BRIDGE, takze tam bude transparentnost zajistena, ale jaky HW pouzit jako VPN routery? Koukal jsem na par kousku, vsude se hazi cislama kolik spojeni to zvladne, ale moudry z toho clovek moc neni... poradi nekdo?

    Jedna se o pomerne citliva data, takze reseni pouze na bazi sifrovani WIFI spojeni je nemyslitelne, takze chceme komunikaci nejakym zpusobem jeste zabezpecit.

    diky
    jakou propustnost od toho ocekavas?
    co tak nejakej vykonnejsi mikrotik? + http://wiki.mikrotik.com/wiki/OpenVPN
    nepotreboval bys pak ty nanostationy a mohl to pripojit primo ...
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

  3. #3

    Standardní Re: Propojeni 2 siti - citliva data (bezdrat+VPN)

    63 znakova nahodne vygenerovana passphrase nebo RADIUS server s WPA2+AES je pomerne hodne bezpecne reseni, ale samozrejme paranoie se meze nekladou a VPN jako dalsi zabezpeceni rozhodne neuskodi. Osobne bych pouzil mikrotik na routerboardu, umi vse, co potrebujes, vcetne VPN a OpenVPN a jeho 680MHz CPUcka toho utahnout docela dost.
    desktop: i5-2500K@3700MHz, MSI P67A-C43-B3, 2x4GB Kingston Value, Sapphire 5850 Xtreme 1GB 850/1100, 2xWD10EALX fake RAID-1, LG W2600HP-BF S-IPS,Razer DiamonBack, Seasonic SS-400ET-F3, Windows 7 x64 SP1 + ubuntu x64
    notebook: IBM T41p, 1.7 Pentium M, 14" 1400x1050, 1.5GB RAM, 40GB 4200r, Ubuntu 9.04
    ultraportable: IBM X41, 12" XGA 1.5GHz Dothan, 2GB RAM, 32GB CF Pretec 233x SSD, Ubuntu 9.10
    repro: Teufel Concept E Magnum PE 5.1

  4. #4

    Standardní Re: Propojeni 2 siti - citliva data (bezdrat+VPN)

    panove diky, zkusim popremyslet, hotove reseni "all in box" by prome bylo asi nejlepsim resenim (bastlit mikrotik do bedny, anteny atd. se mi moc nechce, proto ty nanostation + vpn). Data jsou opravdu velice citliva (statni organizace) nicmene reseni musi byt opravdu levne a bezpecne

    Propustnost do 5mbitu (s veeeelkou rezervou)

    Obema diky, pokud nekoho napadne jeste neco, budu rad za kazdy nazor...

    Zkusim rozdat karmu, snad to pujde

    Historie: C2Q Q6600 @3.2GHz (8x400) || MB: GB X48-DS5 rev 1.1 F8H || COOL: Thermalright Ultra 120 eXtreme || MEM: 4x 2GB Corsair Dominator PC2-8500C5@1066MHz
    Soucasnost: Ci7 3770 @default || MB: GB GA-Z77X-UD4H rev 1 F2 || COOL: Gelid Tranquillo rev2 || MEM: 2x 8GB Kingston HyperX DDR3 1600MHz CL10 XMP
    VGA: Sapphire HD5870 VaporX / 1GB || HDD: 2x SSD Corsair M64 + 2x Velociraptor 74GB + WD 2TB Green || Sound: Realtek Azalia || Case: TT Eureka || PSU: Corsair HX620W

  5. #5

    Standardní Re: Propojeni 2 siti - citliva data (bezdrat+VPN)

    na 5Mbit by ti teoreticky melo stacit treba tohle ... je to levny, pripraveny (takze snad zadny bastleni) a vykon by mel bejt tak akorat ...
    http://www.wifihw.cz/p515-b-gentlekl...24v-zdroj-poe/

    (popr. nekdo jinej by moh vedet alternativu ....)

    joooo a btw. jestli jsou ty data opravdu tak citlivy, tak bych je nikdy neposilal vzduchem ale to jen tak na okraj ...
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

  6. #6

    Standardní Re: Propojeni 2 siti - citliva data (bezdrat+VPN)

    diky za dalsi tip... imho v dnesni dobe uz by problem s WiFi byt nemel (WPA2-AES + VPN). Pokud nekdo prolomi sifru WPA2-AES (coz se v dnesni dobe tusim jeste nikomu nepodarilo ani s WPA-AES), musel by jeste prolomit VPN tunel (coz teoreticky mozne je, pokud by prolomil login do Mikrotiku - predpokladam ze VPN pujde proti sobe pres nejaky certifikat, ke kteremu by se mohl dostat prave jen pres spravu zarizeni)

    jedine relativne bezpecne reseni, ktere se jednoduse neda "napichnout" je opticky kabel a sifrovaci routery (pripadne opticky spoj vzduchem, ale tam je zase problem mlha...)

    Historie: C2Q Q6600 @3.2GHz (8x400) || MB: GB X48-DS5 rev 1.1 F8H || COOL: Thermalright Ultra 120 eXtreme || MEM: 4x 2GB Corsair Dominator PC2-8500C5@1066MHz
    Soucasnost: Ci7 3770 @default || MB: GB GA-Z77X-UD4H rev 1 F2 || COOL: Gelid Tranquillo rev2 || MEM: 2x 8GB Kingston HyperX DDR3 1600MHz CL10 XMP
    VGA: Sapphire HD5870 VaporX / 1GB || HDD: 2x SSD Corsair M64 + 2x Velociraptor 74GB + WD 2TB Green || Sound: Realtek Azalia || Case: TT Eureka || PSU: Corsair HX620W

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. sluchatka + mikrofon + bezdrat
    Založil macher v sekci fóra Zvuk
    Odpovědí: 4
    Poslední příspěvek: 01.04.2009, 17:31
  2. Myš k notebooku drát nebo bezdrát?
    Založil Jochynator v sekci fóra Ostatní hardware
    Odpovědí: 17
    Poslední příspěvek: 14.01.2006, 08:17
  3. Firewall, Spyware, Adware & bezdrát
    Založil Gappa v sekci fóra Programy a problémy s nimi
    Odpovědí: 3
    Poslední příspěvek: 07.07.2003, 12:30

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •