Построение IPSec VPN туннеля средствами Linux

IPSec VPN туннель в Linux

Мы уже писали о настройке шифрованных VPN-туннелей на различном сетевом оборудовании. На этот раз рассмотрим построение бюджетного варианта туннеля средствами каналообразующего оборудования на базе Linux.

Операционная система: Ubuntu Server 10.10, информация о туннеле:
Public_IP – внешний IP туннеля с другой стороны
Our_Public_IP – наш внешний IP
Phase1: sha1, 3des, dh-group2, lifetime 28800 sec
Phase2: sha1, 3des, lifetime 3600, без PFS
PSK – preshared key.
LAN_IP_Range – наша подсеть
Dest_LAN_IP_Range – подесть назначения

Проверка подлинности на уровне сети (NLA)



Проблемы безопасности и скорости работы серверов стояла всегда, и с каждым годом их актуальность только растет. В связи с этим, компания Microsoft перешла от первоначальной модели аутентификации на стороне сервера к проверке подлинности на уровне сети.


В чем же разница этих моделей?

Аутентификация по лицу при входе в Windows

Вход в Windows по лицу

Заинтересовался темой аутентификации по лицу при входе в Windows при помощи Web-камеры. Решил проверить на конкретных программах в действии, а именно: принцип работы, удобство, безопасность, дополнительные возможности. И так, тестированию подверглись следующие программные продукты:
  • Rohos Face Logon;
  • VeriFace;
  •  Luxand Blink!