Крымский форум (Crimea-Board) Поиск Участники Помощь Текстовая версия Crimea-Board.Net
Здравствуйте Гость .:: Вход :: Регистрация ::. .:: Выслать повторно письмо для активации  
 
> Рекламный блок.
 

Реклама на форуме

 
> Ваша реклама, здесь
 
 
 

  Start new topic Start Poll 

> Обмен важной информацией через Интернет, выбор технологии.
FreeLSD |
Дата 30 Декабря, 2005, 16:48
Quote Post



Unregistered









Есть задача - организовать обмен информацией (файлы, в т.ч. и "тяжелые") между несколькими точками по Украине. В основном потоки будут идти в один центр. Нужна эффективность и безопасность. Есть куча технологий для этой цели, о которых я знаю, и еще куча тех, о которых даже не слышал (я так думаю). Проблема в том, чтобы выбрать из них оптимальный вариант. Что есть сейчас: в центре выделенный почтовый сервер (FreeBSD), два выделенных канала (кабель и радио). В филиалах - выделенные каналы без своих серверов.
Я понимаю, что никто мне сейчас не скажет: "надо делать так или так, а всяко по-другому - ацтой и фтопку!". А если и скажет, то слушать такой совет не стОит. Мне хотелось бы определиться с критериями выбора, чтобы делать его разумно. Например, технология А дает повышенную защищенность, технология В оптимальна для больших объемов данных, но тяжко будет администрировать, технология С обладает еще вот такими преимуществами, но есть ограничения... И т.д. В общем, просветиться бы. Приветствую как конкретные советы, "жизненный опыт", так и ссылки на содержательные ресурсы.
5/   
Бобер | Бездомный
Реклама двигатель прогресса       
Quote Post



А кому сча лехко?
Group Icon
















_________________
Желающим разместить рекламу смотреть сюдой
/   
<KiR> | Профиль
Дата 30 Декабря, 2005, 17:35
Quote Post




Group Icon

Группа: Старожил
Сообщений: 5774
Регистрация: 23.07.04
Авторитет: 14
Вне форума

Предупреждения:
(0%) -----


FreeLSD

посморти на http://www.opennet.ru/, там есть неплохая тематическая подборка по шифрование и администрированию.
Fireball |
Дата 30 Декабря, 2005, 17:52
Quote Post



Unregistered









Все зависит от того как часто будут отправляться данные и в каком виде.
Если часто, то думаю стоит настроить VPN сеть и пересылать информацию через нее.
Советую openvpn. Хорошо работает и на юниксах и на винде. Защищенность намного лучше чем у стандартного виндового vpn (pptp/mppe).

Если данные отправляются редко (пару раз в день), и их объем не превышает 4Mb, то можно отсылать их почтой закриптовав через PGP.

Если данные большие и отправляются редко - то можно копировать из на сервер через scp или sftp.
5/   
ms.Parker |
Дата 31 Декабря, 2005, 10:48



Unregistered











[Этот пост удален пользователем ms.Parker]
Top
Funky |
Дата 31 Декабря, 2005, 10:51
Quote Post



Unregistered









Цитата
Проблема в том, чтобы выбрать из них оптимальный вариант. Что есть сейчас: в центре выделенный почтовый сервер (FreeBSD), два выделенных канала (кабель и радио). В филиалах - выделенные каналы без своих серверов.

Цитата
Если данные большие и отправляются редко - то можно копировать из на сервер через scp или sftp.

Fireball
Врядли клиенты на Никсах......
Но согласен. Это самый простой вариант с точки зрения конфигурирования. Поднимается sshd на freeBSD(скорее всего он уже поднят). Заводится какая-нить учетная запись для обмена.А затем используя WInSCP (так как клиенты по идее Виндовые) по ssh копируются данные.
Но схема с ВПН как то красивее....Хотя зачем себе жизнь усложнять.
Гэс |
Дата 2 Января, 2006, 16:45
Quote Post



Unregistered









Koios

А такая схема работает если файли объемом сотни метров??
1/   
Funky |
Дата 3 Января, 2006, 10:32
Quote Post



Unregistered









Гэс
Да . Тем более , что WinSCP поддерживает докачку.
SlavaD | Профиль
Дата 3 Января, 2006, 23:41
Quote Post



Тех. Админ
Group Icon

Группа: Admin
Сообщений: 503
Регистрация: 13.08.03
Авторитет: 21
Вне форума



Судя по требованиям простоты администрирования надо выбирать протокол доступный из под винды...
Наверно всетаки pgp для криптования и дальше любой стандартный протокол для передачи данных (ftp, smtp)
Если хочется всетаки более серьезно и удобно, я бы советовал криптование всего трафика между филиалами через UNIX системы. По приоритетности распределю следующим образом:
IPSec
openvpn
pptp/mppe
cipe
ssh тунель (tcp поверх tcp это дикость)
PMEmail Poster
<KiR> | Профиль
Дата 4 Января, 2006, 1:06
Quote Post




Group Icon

Группа: Старожил
Сообщений: 5774
Регистрация: 23.07.04
Авторитет: 14
Вне форума

Предупреждения:
(0%) -----


SlavaD
Цитата
Наверно всетаки pgp для криптования


А разве код PGP не сломали, или я ошибаюсь ???
SlavaD | Профиль
Дата 4 Января, 2006, 1:45
Quote Post



Тех. Админ
Group Icon

Группа: Admin
Сообщений: 503
Регистрация: 13.08.03
Авторитет: 21
Вне форума



Kir308
на сколько я помню, ломали конкретное ПО, но это с самим протоколом ни как не связанно.
PMEmail Poster

Topic Options Start new topic Start Poll 

 



[ Script Execution time: 0.0120 ]   [ 12 queries used ]   [ GZIP включён ]






Политика конфиденциальности

Top