PPTP через GPRS

Andymion
15:13, 19.01.2005
А у местных операторов PPTP по GPRS пролезает, или там все фильтруется жестко?

Например УСИ обещает следующее:

- безопасный доступ к электронной почте или корпоративной сети за пределами офиса
(http://ekt.usigsm.ru/?id=1236&m=1)

Кроме как туннелированием я вторую часть фразы объяснить не могу.

А как у других??

[Сообщение изменено пользователем 19.01.2005 15:21]
0
Шеф Повар
18:58, 19.01.2005
А что за протокол PPTP?
0
HP
22:04, 19.01.2005
Point to Point Tunneling Protocol.
Используется для организации Virtual Private Network.
Сначала устанавливается контрольное TCP соединение, затем начинается обмен GRE пакетами, в которые можно что-нть "завернуть".
Применима также комрессия и шифрование.
0
22:23, 19.01.2005
В УСИ не функционирует.
Разговаривали с технарями, они сказали, что не будет в обозримом будующем :-(

В Би то же не работает.

Есть в Мотиве, на практике не знаю.
0
Andymion
22:37, 19.01.2005
От пользователя SASHA M


От пользователя SASHA M
В УСИ не функционирует.
Разговаривали с технарями, они сказали, что не будет в обозримом будующем

В Би то же не работает.

Есть в Мотиве, на практике не знаю.


Благодарю за обилие информации! А Мегафон - неизвестно?
0
Andymion
18:47, 20.01.2005
Вопрос закрыт.
Большинство операторов имеют простейшую схему маршрутизации трафика, так что биллинг в таких условиях применим только к не шифрованному трафику.
С приходом EDGE обещают вопрос решить. По крайней мере Билайн.

[Сообщение изменено пользователем 20.01.2005 18:48]
0
Антон
21:51, 20.01.2005
А что pазве само gprs-соединение не представляет собой pptp ;-) ? А pptp через другой pptp не пролазит по определению :-) Протокол такой потому что :-)
А что касается безопасного доступа, pptp-то устанавливается только от компа чела, подключенного по gprs до УСИ, а дальше уже никакого pptp
0
Priv
09:47, 21.01.2005
От пользователя SASHA M
Есть в Мотиве, на практике не знаю.


подтверждаю... - есть...

использую с первых дней тестирования...

От пользователя Andymion
Большинство операторов имеют простейшую схему маршрутизации трафика, так что биллинг в таких условиях применим только к не шифрованному трафику.


да причем здесь это?... - учитывают объем прокаченных данных в рамках используемого протокола... - а уж что там прокачивается и в каком виде, - побарабану... - для статистики-то зачем? Ты же не "свой" хитро-ж@пский протокол для передачи используешь.... - а всеволишь надстройку.

нормально все работает... - так и должно... и с поддержкой шифрования.... Коммерческое использование GPRS подразумевает не только простой доступ в и-нет, но и ориентированн на клиентов, которым необходим для мобильной работы доступ в "частную сеть" через и-нет.
0
Шеф Повар
11:09, 21.01.2005
От пользователя HP
обмен GRE пакетами


По-моему, GRE-пакеты не поддерживаются Мотивом.
0
Andymion
16:38, 22.01.2005
От пользователя Антон™
А что pазве само gprs-соединение не представляет собой pptp


Это PPP. PPTP уже инкапсулируется в PPP.

[Сообщение изменено пользователем 22.01.2005 17:00]
0
Andymion
16:50, 22.01.2005
От пользователя Priv
да причем здесь это?... - учитывают объем прокаченных данных в рамках используемого протокола... - а уж что там прокачивается и в каком виде, - побарабану... - для статистики-то зачем?


Много служебных данных помимо полезной нагрузки в PPTP трафике.
0
Andymion
17:14, 22.01.2005
От пользователя Шеф Повар
По-моему, GRE-пакеты не поддерживаются Мотивом.


В этом вся суть.

С сотового до Мотива PPTP уходить вполне может в виде:
PPP header | PPTP data

А вот дальше пересылать по ethernet возможно в виде:

Eth header | IP header | GRE header | PPP header | PPTP data | Eth End.

Непонятно как выполнять преобразование среды.
0
Priv
09:58, 24.01.2005
От пользователя Andymion
Много служебных данных помимо полезной нагрузки в PPTP трафике.

и что? - изначальный вопрос был о корректности билинга при подсчете такого трафика или всеже о самой возможности организации PPTP через GPRS?...
если второе,... -то повторюсь (касательно МОТИВа)...

От пользователя Priv
подтверждаю... - есть...

использую с первых дней тестирования...
0
ft81
11:48, 24.01.2005
В прошлом году юзал симплексный спутниковый интернет с наземным каналом БИ GPRS - всё работало замечательно, а ведь там PPTP
0
Diman4ik
13:17, 24.01.2005
.
0
Andymion
18:02, 25.01.2005
От пользователя ft81
В прошлом году юзал симплексный спутниковый интернет с наземным каналом БИ GPRS - всё работало замечательно, а ведь там PPTP


Интересно, что сами они пишут вот что:

Пакеты, исходящие от абонентов перед выходом в Интернет должны быть
оттранслированы. Для этого используется PAT - Port Address
Translation. Адреса всех абонентов подменяются публичным адресом
нашего маршрутизатора, а для того, чтобы ответные пакеты, приходящие
из Интернет, попадали к нужному абоненту, используются номера портов.
Проблема в том, что порты есть только у протоколов UDP и TCP,
они работают через PAT и этого вполне достаточно для обычного
использования Интернет. У протоколов GRE, IPSec и ряда других,
понятие порта отсутствует и через PAT они работать не могут.
Это является причиной многочисленных сложностей с VPN.

Нашей Компанией, на данном этапе, предоставляются услуги доступа
в Интернет. Возможности подключения наших клиентов - физ. лиц
к VPN через GPRS мы пока не декларировали.
Однако, для клиентов - юр. лиц данные услуги нами уже оказываются
совместно с Компанией Эквант.
0
-=Alexander=-
09:50, 31.08.2005
Ктонибудь в курсе как дела с VPN в МТСе обстаят, через справку невозможно чего либо добиться, на людей компетентых в этом вопросе переключить не могут.
0
Andrеy-NMT450
10:12, 31.08.2005
"""Ктонибудь в курсе как дела с VPN в МТСе обстаят, через справку невозможно чего либо добиться, на людей компетентых в этом вопросе переключить не могут. """

Может немного не в тему, был ткой сюжет в киножурнале "Ералаш". Парняга несколько раз в разных местах пытался забуриться в лёд для подлёдной рыбалки и каждый раз ему громогласно сверху некий голос говорил - " Здесь рыбы нет"". В коннечном итоге парень вопрошает "Ты кто?" и голос сверху - "Я директор катка!" :-)

Так вот про VPN , может эффективнее искать его там где VPN является стандартной возможностью сети?:-) стандартной функцией по определению.

http://www.ekt-skylink.ru/study/services/addservic...
0
SnowMan
11:40, 31.08.2005
От пользователя -=Alexander=-
Ктонибудь в курсе как дела с VPN в МТСе обстаят, через справку невозможно чего либо добиться, на людей компетентых в этом вопросе переключить не могут.


В МТС GRE-пакеты, судя по всему, блокируются, так как VPN-соединение мне так и не удалось установить.
0
maxmin
12:06, 31.08.2005
От пользователя SnowMan
В МТС GRE-пакеты, судя по всему, блокируются, так как VPN-соединение мне так и не удалось установить.


Народ, не парьтесь сильно. Кроме GRE-туннелей и IPSEC существуют и другие варианты построения защищенных VPN.

Я, например, использую OpenVPN, который организует туннель по протоколам UDP или TCP. Метод шифрования канала - SSL/TLS.

Работает на всем: Linux, Windows 2000/XP and higher, OpenBSD, FreeBSD, NetBSD, Mac OS X, and Solaris. Использует адаптивную компрессию канала, то есть, кроме всего прочего позволяет экономить на трафике.

Только вчера я лично через GPRS-Мегафон залез со своего ноутбука на сервак в своей корпоративной сети, запустил там "Скайнет-Исеть", выдрал нужную мне инфу и распечатал ее у себя на принтере (т.е. принтере, подключенном к ноуту). Никаких проблем, описанных выше не обнаружилось. Туннель работал на UDP-протоколе.

Взять эту шнягу можно на http://openvpn.net
Для винды GUI-интерфейс лежит на http://openvpn.se
0
Basilio
12:57, 31.08.2005
От пользователя maxmin
Я, например, использую OpenVPN

да да!
супер-штука.
вот краткая инструкция с примерами настроек
http://www.e1.ru/talk/forum/read.php?f=67&t=635117...
От пользователя Andrеy-NMT450
Так вот про VPN , может эффективнее искать его там где VPN является стандартной возможностью сети? стандартной функцией по определению.

блин. .. даже уще не знаю ... кто круче ... ты, или Фром-Тюмень?
Изначально вопрос был про GPRS и GSM ...
и что нам теперь, все бросить, и ломануться в скай линк? :-d
0
maxmin
13:30, 31.08.2005
От пользователя Basilio
да да!
супер-штука.
вот краткая инструкция с примерами настроек
http://www.e1.ru/talk/forum/read.php?f=67&t=635117...


Угу. Вполне рабочий вариант. Я, правда, использовал для аутентификации SSL-сертификаты и TTL. И mtu снизил с 1500 до 1000 (на обоих концах). Иначе у меня Citrix-клиент вешался во время подключения. MTU=576 (как указано в ссылке) слишком тормозит линк.

И насчет множества портов автор не совсем прав. Сервер версии 2 становится на порт 1194 и может принимать на него одного какое угодно количество клиентов

И насчет настройки роутинга в версии 2 все гораздо проще. Не надо никаких дополнительных действий. Роутинг прописывается в конфиге сервера. Поднялся туннель - роутинг добавился. Опустился - таблица роутинга очистилась.


[Сообщение изменено пользователем 31.08.2005 13:38]
0
Basilio
13:55, 31.08.2005
От пользователя maxmin
MTU=576 (как указано в ссылке) слишком тормозит линк.

Все зависит от сети между точками ...
где - то можно и увеличить ... я - увеличивал ...
настраивается экспериментальным путем. ;-)
От пользователя maxmin
Сервер версии 2

когда текст был написан - 2-рой версии - не было. :-)
Учту.
0
SAO
20:30, 31.08.2005
у меня VPN через PPTP работает на мотиве. Юзаю давно. r_admin работает конечно тормознуто, но простые проблемы решаются нормально
0
Авторизуйтесь, чтобы принять участие в дискуссии.