takze ak to spravne chapem, tak pomocou tohto riesenia mozme nahradit drahy VPN koncentrator od cisca. Moze niekto napisat nakolko je to narocne na procesor a pamat? vyuzivame cisco router,kde zakoncujeme IPsec spojenia s kontrolou hesla cez radius na inom servry. Je aj tu takato moznost? v clanku nieje spomanuta. dakujem.
pekny clanok,,,ale prosim vymazte diskusiu ..
Bohužel jsem se nechal zlákat na tu podivnou existenci jménem "P", která svoje flamovací příspěvky á la zive.cz bez vazby na téma háže do všech threadů. Moje chyba - mělo to jít o thread výše; ptá se na konfiguraci čistě dvou Win klientů proti sobě, odpověděl jsem mu. S Ciscem to souvislost nemá.
Tímto se omlouvám, že jsem neodpovídal ve správném threadu.
Vzdalene overovani hesla v principu nefunguje. Pro client/server mod jsou potreba certifikaty, ty je sice mozno chranit heslem, ale heslo se potom nikam neprenasi, pouze se s nim rozsifruje certifikat na klientovi. Ale je mozne na serveru napsat skript, ktery pro konkretni certifikat urci, zda ho ma povolit nebo ne (to je v clanku zmineno).
BTW vcera vysla beta12 a citam tam ze:
* Added support for username/password-based authentication.
Clients can now authentication themselves with the server
using either a certificate, a username/password, or both.
New directives: --auth-user-pass, --auth-user-pass-verify,
--client-cert-not-required, and --username-as-common-name.
Takze uz to fici aj cez login/heslo, osobne som to este neskusal ale ked to tam pisu asi to bude pravda.
Inak celkom fajn clanok, sam to pouzivam na niekolko VPN (p2p, tls server+bridge) uz takmer rok. Este by bolo pekne popisat ako to nakonfigurovat s bridgom (na L2). Aj ked na oficialnom webe je dost vela rozumnych prikladov.