Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN и PPPoE

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Похоже, вопрос этот ещё не обсуждался, если я ошибаюсь, поправьте меня!
Есть два известных способа подключения к инету через локальную сеть: VPN и PPPoE. Зачем это нужно, понятно - учёт трафика, билинг и т.д.Теоретически можно всё завязать на MAC, но так, похоже, никто не делает. Предлагаю сравнить и обсудить эти два метода подключения.
P.S. PPPoE возможен не только на ADSL, но и на обычных локалках, это факт!

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 12:40 05-05-2006 | Исправлено: Viewgg, 12:41 05-05-2006
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Viewgg
PPPoE - это частный случай VPN, если я ни чего не путаю...
В смысле что PPoE очень похожь по сути на VPN.. Разница только в реализации протокола передачи.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3796 | Зарегистр. 16-07-2004 | Отправлено: 12:46 05-05-2006 | Исправлено: FreemanRU, 12:51 05-05-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU

Цитата:
PPPoE - это частный случай VPN, если я ни чего не путаю...  

Путаете! Сечас объясню, как могу.

Цитата:
В смысле что PPoE очень похожь по сути на VPN

Да, идея одна и та же, но работают на протоколах разного уровня. В VPN весь трафик (TCP, UDP, ICMP) инкапсулируется в GRE, и всё это на IP, управляющее же соединение предварительно открывается по PPTP-протоколу, а в PPPoE весь TCP/IP сразу в PPPoE, т.о. IP-сеть не задействуется, да и лишних пакетов меньше. Это, кстати, серьёзный плюс. Есть и другие особенности. Кстати, почему-то большинство провайдеров используют VPN, хотя использование PPPoE (пусть даже совместно с VPN) могло бы сильно помочь.

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 13:09 05-05-2006
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Viewgg

Цитата:
большинство провайдеров используют VPN

Ибо PPPoE это затратно. Необходимо специализированное оборудование.
Да к тому же обычно провайдер кроме собственно доступа предоставляет другие сервисы, которые очень удобно размещать во внутренней сети. В случае же PPPoE будет "напрягаться" конечное оборудование (деслан в случае с АДСЛ)
 

Цитата:
протоколах разного уровня

Ну, да, но идеологически одно и тоже. Я ж написал - разница только в реализации протокола передачи.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3796 | Зарегистр. 16-07-2004 | Отправлено: 13:19 05-05-2006 | Исправлено: FreemanRU, 13:20 05-05-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU

Цитата:
Необходимо специализированное оборудование.

Именно оборудование или программное обеспечение? Какое, например, оборудование нужно для Ethernet-сетей?

Цитата:
Да к тому же обычно провайдер кроме собственно доступа предоставляет другие сервисы, которые очень удобно размещать во внутренней сети. В случае же PPPoE будет "напрягаться" конечное оборудование

Не понял я что-то... Всякие сервисы обычно сидят во внутренней IP-сети, ну и пусть пользователи без всякого подключения ими пользуются, сервисы-то обычно бесплатные. Или имеются в виду именно платные?
У моего провайдера есть и VPN, и PPPoE. Последний официально в стадии бета-тестирования, однако отзывы о нём положительные, подключается быстрее, интернет тоже работает быстрее (как пишут, раза чуть ли не в три). Есть ещё один нюанс: PPPoE только для тех, у кого по тарифу скорость не ограничена (они умеют ограничивать только для VPN), так что и у них сеть не загружена, и VPN разгружатеся для тех, у кого скорость ограничена.

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 15:02 05-05-2006
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Viewgg
Как работает VPN:
клиент ----|                  |--------------VPN-сервер--------[инет]
                |                  |
                |-----[внутренняя сеть]---------игровой сервер
                                      |
файло-обменник ----------|
 
т.е. трафик на внутренние ресурсы идет вне маршрутизатора.
 
Что касаеися PPPoE, то как я понимаю, он должен работать так:
 
клиент--------PPPoE сервер-------[инет]
                        |
                        |
               [внутренняя сеть]------игровой сервер
 
т.е. весь трафик проходит через PPPoE сервер.
 
Что касается ограничения скорости, то да, PPPoE врядли поддерживает его. Для ADSL это сделано на сетевом уровне.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3796 | Зарегистр. 16-07-2004 | Отправлено: 15:10 05-05-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU

Цитата:
Что касаеися PPPoE, то как я понимаю, он должен работать так

Боюсь, Вы неправы: внутренняя сеть - это IP-сеть, а PPPoE - это же вроде протокол того же уровня, что и IP, а IP инкапсулируется в него? Т.о., компьютер может спокойно входить во внутреннюю сеть, не устанавливая PPPoE-подключения (у нас на практике так и происходит), и схема работы примерно такая:
 
 клиент ---|    ----- PPPoE-сервер ---- Интернет
                |
                |-----[внутренняя IP-сеть]---------игровой сервер
                                      |
файло-обменник ----------|  
 
При этом в Интернет можно заходить, не заходя в IP-сеть вообще (!) или по крайней мере не загружая её, так что те, кто сидят в локалке, меньше страдают от тех, кто сидит в инете.
 
Добавлено:
Схема похожа на VPN, но там обе "ветки" на IP, а здесь - на разных протоколах. И ещё, повторюсь: какое нужно оборудование для PPPoE в локальных сетях?

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 15:23 05-05-2006
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Viewgg

Цитата:
какое нужно оборудование для PPPoE в локальных сетях

Ну как минимум сервер, понимающий что есть PPPoE. Просто в случае с VPN данную роль возет выполнять лубой сервер под любой ОС. Реализаций PPPoE намного меньше, как я понимаю....
 

Цитата:
Т.о., компьютер может спокойно входить во внутреннюю сеть,

А как он будет "дружить" с IP-протоколом когда работать нужно вместе? Т.е. как они будут делить один физический канал?

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3796 | Зарегистр. 16-07-2004 | Отправлено: 15:32 05-05-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU

Цитата:
Ну как минимум сервер, понимающий что есть PPPoE.

Ну так это, наверное, реализуется программно, а это не так затратно.

Цитата:
А как он будет "дружить" с IP-протоколом когда работать нужно вместе? Т.е. как они будут делить один физический канал?

Физический канал действительно один, хотя я нарисовал две веточки. Но почему бы им не ужиться? Разве "железный" протокол локальных сетей (ну, аппаратный, как он там называется?) это запрещает? Другое дело, могут не работать одновременно локалка и инет (как с VPN, так и с PPPoE), но это вроде решается, если прописать на своём компе маршрутизацию.

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 15:46 05-05-2006 | Исправлено: Viewgg, 15:51 05-05-2006
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Viewgg

Цитата:
могут не работать одновременно локалка и инет  

Вот я об этом. В случае с VPN дейсвительно всё решается через маршрутизцию. А вот в случае с PPPoE. Просто у нас PPPoE только через ADSL.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3796 | Зарегистр. 16-07-2004 | Отправлено: 15:55 05-05-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU

Цитата:
Просто у нас PPPoE только через ADSL.

Так чаще всего и бывает, на локалках редко.

Цитата:
В случае с VPN дейсвительно всё решается через маршрутизцию. А вот в случае с PPPoE

К сожалению, сам проверить это не могу из-за особенностей маршрутизатора, из-под которого сижу. (Он не может иметь 2 IP-адреса, внутренний и внешний, только один) Но по идее должно, на компе-то драйвер PPPoE "прозрачный", как и VPN, и должно работать (весь IP-то инкапсулирован в него). Уточню, можно ли совместить локалку и интернет при типе подключения PPPoE (похоже, что можно; я же не один в своей сети, можно и спросить у людей), тогда скажу точно, ладно?

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 16:07 05-05-2006
theQUE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
можно ли совместить локалку и интернет

можно... именно так я и работаю
 
PPPoE работает паралельно локалке под xp, на macosx - вместо (тоесть либо локалка либо pppoe, видимо расчитано только на PPPoE через adsl модем)

Всего записей: 163 | Зарегистр. 16-11-2003 | Отправлено: 16:39 05-05-2006 | Исправлено: theQUE, 16:39 05-05-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
theQUE

Цитата:
видимо расчитано только на PPPoE через adsl модем

Да многие так и рассчитывают, например люди из DLink, которые делают маршрутизаторы. Значит, как я и думал помогает маршрутизация... Ну, оно и понятно, драйвер-то "прозрачный", как я уже говорил.

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 12:29 06-05-2006
FreeXXX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PPPOE возможен только в одном ethernet-сегменте, т.е. такие пакеты не могут быть маршрутизированы

Всего записей: 11 | Зарегистр. 12-07-2005 | Отправлено: 13:22 06-05-2006
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
FreeXXX

А вот этого никто не учел... А это огромный минус для больших операторов. Собственно вот и ответ, почему провы не используют активно PPPoE.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3796 | Зарегистр. 16-07-2004 | Отправлено: 14:13 06-05-2006 | Исправлено: FreemanRU, 14:14 06-05-2006
Viewgg



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, аргумент серьёзный. Но, видимо, мой провайдер не такой уж промах: VPN-сервера у него тоже в каждом сегменте, хотя сам он очень большой. Но если VPN-сервер один, тогда всё понятно. Думаю, главная причина всё же в том, что VPN-сервер - сама по себе довольно стандартная вещь, а сервер PPPoE ещё надо поднимать. Но всё же в некоторых случаях, мне кажется, оно того стоит.

----------
Клуб "Вы"-кателей Руборда

Всего записей: 3012 | Зарегистр. 07-12-2004 | Отправлено: 14:25 06-05-2006
freeze



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Думаю, главная причина всё же в том, что VPN-сервер - сама по себе довольно стандартная вещь, а сервер PPPoE ещё надо поднимать

PPPoE сервер поднять несложно. PPPoE тем и хорош, что не нужно с IP адресами заморачиваться, никаких броадкастов и пр.

Всего записей: 151 | Зарегистр. 22-07-2001 | Отправлено: 10:13 07-05-2006
2Polkan



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У нас в сетке был инет через прокси, т.е. работать в инете могут только проги, поддерживающие настройку прокси, никаких игр и т.п... Теперь стоит Traffic Inspector, инет идет через ICS (Internet Connection Sharing)... Вот. Всё бы хорошо, но работаем через АДСЛ + спутник. Тарифов на спутник два, один с 8 до 20, другой соответственно с 20 до 8. Как лучше организовать это дело, чтобы ничего не приходилось перетыкать вручную, как сейчас?

Всего записей: 435 | Зарегистр. 20-11-2004 | Отправлено: 10:30 07-05-2006
FreeXXX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Цитата:
У нас в сетке был инет через прокси, т.е. работать в инете могут только проги, поддерживающие настройку прокси, никаких игр и т.п... Теперь стоит Traffic Inspector, инет идет через ICS (Internet Connection Sharing)... Вот. Всё бы хорошо, но работаем через АДСЛ + спутник. Тарифов на спутник два, один с 8 до 20, другой соответственно с 20 до 8. Как лучше организовать это дело, чтобы ничего не приходилось перетыкать вручную, как сейчас?

 вы товарищ не в ту тему с таким вопросом !!!
 
Добавлено:

Цитата:
PPPoE сервер поднять несложно. PPPoE тем и хорош, что не нужно с IP адресами заморачиваться, никаких броадкастов и пр.

действительно, запустить в работу PPPoE сервер не составляет труда (говорю за LINUX)

Всего записей: 11 | Зарегистр. 12-07-2005 | Отправлено: 13:53 07-05-2006
newb86

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Даже не знаю что ответить...  
 
1)
Цитата:
 клиент ---|    ----- PPPoE-сервер ---- Интернет  
                |  
                |-----[внутренняя IP-сеть]---------игровой сервер  
                                      |  
файло-обменник ----------|  
 

 
Добавить нужно DHCP
 
 
                 -------------- DHCP Server
                |
клиент ----|-------- PPPoE-сервер -------------Интернет  
                |  
                |-----[внутренняя IP-сеть]---------игровой сервер  
                                      |  
   куча сревисов ----------|
 
В данном случае не приходится запариваться с подключением к LAN и WAN. То есть при включении модема пользователь автоматически получит IP из внутренней сети. Если нужен инет - соединяемся с инетом посредством PPPoE. Хотя и подключение к LAN также можно организовать при помощи PPPoE.
 
2) по поводу установки PPPoE шлюза на машине с LINUX. Данный вариант хорош только для домовых сетей, так как стабильность серверов и стабильность, например, CISCO немного разные вещи.
 
3)
Цитата:
Да, аргумент серьёзный. Но, видимо, мой провайдер не такой уж промах: VPN-сервера у него тоже в каждом сегменте, хотя сам он очень большой. Но если VPN-сервер один, тогда всё понятно. Думаю, главная причина всё же в том, что VPN-сервер - сама по себе довольно стандартная вещь, а сервер PPPoE ещё надо поднимать. Но всё же в некоторых случаях, мне кажется, оно того стоит.

 
VPN без авторизации нужен тем пользователям, у которых конечное оборудование не поддерживает PPPoE.
 
5) В общем все зависит от потребностей

Всего записей: 8 | Зарегистр. 09-05-2006 | Отправлено: 10:56 09-05-2006 | Исправлено: newb86, 11:10 09-05-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN и PPPoE


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru