banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật Hỏi về bảo mật trên VPN  XML
  [Question]   Hỏi về bảo mật trên VPN 30/03/2012 21:07:25 (+0700) | #1 | 260421
[Avatar]
blackcatcn
Member

[Minus]    0    [Plus]
Joined: 18/06/2011 05:19:39
Messages: 8
Offline
[Profile] [PM]
Các bạn cho mình hỏi có nên tạo 1 VPN sever riêng hay nên thiết lập VPN trên ISA .Hiện tại mình đang dựng mô hình client to site (VPN sử dụng L2tp/ipsec chứng thực = CA) với 3 máy :
1 DC , 1 VPN sever (không cài ISA) và 1 client đẻ test .
Vậy khi cài ISA lên vpn sever và bật dịch vụ VPN trên ISA thì sẽ khác mô hình trên không về vấn đề bảo mật ...........và trong thực tế thì mô hình sẽ được dựng như thế nào ,nên kết hợp VPN vào ISA trên 1 máy hay tách riêng .

cảm ơn các bạn .

[Up] [Print Copy]
  [Question]   Hỏi về bảo mật trên VPN 02/04/2012 07:09:00 (+0700) | #2 | 260619
[Avatar]
camaptrang
Member

[Minus]    0    [Plus]
Joined: 11/11/2004 01:43:32
Messages: 188
Location: US
Offline
[Profile] [PM] [Yahoo!]

blackcatcn wrote:
Các bạn cho mình hỏi có nên tạo 1 VPN sever riêng hay nên thiết lập VPN trên ISA .Hiện tại mình đang dựng mô hình client to site (VPN sử dụng L2tp/ipsec chứng thực = CA) với 3 máy :
1 DC , 1 VPN sever (không cài ISA) và 1 client đẻ test .
Vậy khi cài ISA lên vpn sever và bật dịch vụ VPN trên ISA thì sẽ khác mô hình trên không về vấn đề bảo mật ...........và trong thực tế thì mô hình sẽ được dựng như thế nào ,nên kết hợp VPN vào ISA trên 1 máy hay tách riêng .

cảm ơn các bạn .

 

Thường các bạn khi triển khai phải xem xét trên qui mô , yêu cầu của hệ thống, việc tách bạch giữa các server dịch vụ là phương án tối ưu cho sử dụng tránh tình trạng Domino khi gom hết dịch vụ lên 1 máy chủ duy nhất, nhưng nó lại là phương án tăng chi phí, mà tăng chi phí không đúng dẫn đến dự án không khả thi ...
câu hỏi của bạn chẳng có đầu đuôi rõ ràng, nói chung là :
+ nếu bạn làm Lab VPN với ISA thì thiết lập vpn với ISA
+ nếu bạn làm lab vpn mà cần dễ dàng nhanh chóng và chi phí thấp thì cứ dùng Draytek Modem.
Mỗi một đồng mua sản phẩm tàu, có thể sẽ trở thành một viên đạn bắn vào đồng bào chiến sĩ Vietnam ...
[Up] [Print Copy]
  [Question]   Hỏi về bảo mật trên VPN 02/04/2012 19:29:40 (+0700) | #3 | 260684
[Avatar]
blackcatcn
Member

[Minus]    0    [Plus]
Joined: 18/06/2011 05:19:39
Messages: 8
Offline
[Profile] [PM]


Cảm ơn bạn , ý bạn là nếu có điều kiện thì nên tách riêng các dịch vụ trên mổi máy server riêng còn góp chung thì dễ xảy ra domino (DOMINO là gì vậy )
sorry nếu câu hỏi hơi lủng củng ....ý mình là nếu hệ thống triển khai VPN sử dụng l2tp/ipsec chứng thực CA mà không có ISA thì dữ liệu truyền đi có an toàn như xây dựng VPN trên ISA hay không

1 lần nữa cảm ơn sự góp ý của bạn
[Up] [Print Copy]
  [Question]   Hỏi về bảo mật trên VPN 03/04/2012 07:49:46 (+0700) | #4 | 260708
phuongnvt
Member

[Minus]    0    [Plus]
Joined: 09/02/2011 03:35:39
Messages: 332
Offline
[Profile] [PM]

blackcatcn wrote:


Cảm ơn bạn , ý bạn là nếu có điều kiện thì nên tách riêng các dịch vụ trên mổi máy server riêng còn góp chung thì dễ xảy ra domino (DOMINO là gì vậy )
sorry nếu câu hỏi hơi lủng củng ....ý mình là nếu hệ thống triển khai VPN sử dụng l2tp/ipsec chứng thực CA mà không có ISA thì dữ liệu truyền đi có an toàn như xây dựng VPN trên ISA hay không

1 lần nữa cảm ơn sự góp ý của bạn  

Domino là hiệu ứng ngã dây chuyền, khi setup quá nhiều thứ trên 1 con Server thì khi con Server đó bị vấn đề tất cả mọi thứ sẽ ảnh hưởng theo.
ISA là gì ? l2tp/ipsec là gì ? CA là gì ? mấy cái này liên quan như thế nào ? smilie
Nhiều người nhận được lời khuyên, song chỉ có những người khôn mới sử dụng lời khuyên đó


[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|