-
X-Received: by 2002:a1f:8253:: with SMTP id e80-v6mr1324951vkd.14.1525020184901; Sun,
29 Apr 2018 09:43:04 -0700 (PDT)
X-Received: by 2002:a1f:8253:: with SMTP id e80-v6mr1324951vkd.14.1525020184901; Sun,
29 Apr 2018 09:43:04 -0700 (PDT)
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!news.unit
0.net!weretis.net!feeder6.news.weretis.net!feeder.usenetexpress.com!feeder-in1.
iad1.usenetexpress.com!peer03.iad!feed-me.highwinds-media.com!news.highwinds-me
dia.com!x25-v6no5217050qto.0!news-out.google.com!p41-v6ni430qtp.1!nntp.google.c
om!x25-v6no5217041qto.0!postnews.google.com!glegroupsg2000goo.googlegroups.com!
not-for-mail
Newsgroups: pl.misc.elektronika
Date: Sun, 29 Apr 2018 09:43:04 -0700 (PDT)
In-Reply-To: <5ae5f037$0$9286$426a74cc@news.free.fr>
Complaints-To: g...@g...com
Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=64.4.90.163;
posting-account=jnRHMAoAAACB5EawItMhNTZMy_yOF2XE
NNTP-Posting-Host: 64.4.90.163
References: <pbs85g$m73$1@node1.news.atman.pl> <pbt7lm$l81$1@node1.news.atman.pl>
<pbthss$v0p$1@node1.news.atman.pl> <pbvicf$u9b$1@node1.news.atman.pl>
<pbvrvm$87b$1@node1.news.atman.pl>
<2...@g...com>
<5ae38bc7$0$689$65785112@news.neostrada.pl>
<c...@g...com>
<5ae45d99$0$31373$65785112@news.neostrada.pl>
<e...@g...com>
<5ae4ba2c$0$4827$426a74cc@news.free.fr>
<1...@g...com>
<5ae4ca5f$0$7579$426a74cc@news.free.fr>
<1...@g...com>
<5ae566af$0$31636$426a74cc@news.free.fr>
<e...@g...com>
<5ae5ca0d$0$3858$426a34cc@news.free.fr>
<c...@g...com>
<5ae5d6bb$0$3442$426a34cc@news.free.fr>
<d...@g...com>
<5ae5f037$0$9286$426a74cc@news.free.fr>
User-Agent: G2/1.0
MIME-Version: 1.0
Message-ID: <6...@g...com>
Subject: Re: "Jebłem"... (uwaga, słownictwo) Prawie OT, ale techniki tyczy, więc
przyszłość świata...
From: s...@g...com
Injection-Date: Sun, 29 Apr 2018 16:43:05 +0000
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
X-Received-Bytes: 5366
X-Received-Body-CRC: 673237493
Xref: news-archive.icm.edu.pl pl.misc.elektronika:731566
[ ukryj nagłówki ]W dniu niedziela, 29 kwietnia 2018 11:18:00 UTC-5 użytkownik Mateusz Viste napisał:
> On Sun, 29 Apr 2018 07:56:40 -0700, sczygiel wrote:
> > Chyba ma, nie badalem na tyle dokladnie aby miec potrzebe dlubania. Mi
> > wystarczy ze dziala i z tego co piszesz jest prostsze niz Twoje
> > rozwiazanie.
>
> Pytanie było czysto retoryczne, z subtelną (zbyt subtelną chyba, bo nie
> została zauważona) ironią :) Piłem do twoich poprzednich żalów o mnogość
> standardów (link xkcd).
>
> Mamy od niemal 25 lat standard określający protokół do bezpiecznego
> przesyłania pakietów IP (IPsec), do negocjacji kluczy (IKE) czy też do
> przesyłania dostępności tras (BGP). Wszystko to udokumentowane w formie
> RFC i opublikowane przez IETF. Wszelakich implementacji też nie brakuje.
> A jednak ludzie wolą kombinować z wynalazkami typu openvpn. Być może
> dlatego że łatwiejszy do wdrożenia, ale to wcale nie z racji użytych
> protokołów.
>
No wlasnie praktycznie to openvpn jest prostszy. Moze rozwiazanie IPsec jest starsze
ale w uzyciu mniej przyjazne. I jakos wychodzi ze openvpn jest czesciej wybierany
przez zwyklego admina.
<anegdotyczny dowod mode on>
znam wielokrotnie wiecej implementacji openvpn niz IPsec.
<anegdotyczny dowod mode off>
Co z tego ze IPsec ladniejszy, lepszy, bardziej standardowy skoro prosciej i rownie
skutecznie uzyc openvpn?
Pewnie to kolejny potencjalny flejm w tym watku :)
> > Generalnie najbardziej mi sie podoba w tym to ze mozna miedzy
> > nat-owanymi serwerami wykonywac polaczenia jak w LAN-ie. I calosc jest
> > przejrzysta a przy tym relatywnie bezpieczna. Plus kazdy user ma swojego
> > certyfikata/klucza. Latwo sie wtedy userami zarzadza bo mozna zablokowac
> > albo wogole wydac certyfikat tylko na miesiac...
>
> Dokładnie to samo można dokonać za pomocą IPSec z uwierzytelnieniem x509.
> Ale faktycznie - trzeba trochę bardziej pokombinować bo nikomu nie
> chciało się stworzyć do tego wizarda.
>
> Czy to postęp?
>
>
Z punktu widzenia kogos takiego jak ja? Openvpn jest lepszy. Bo mniej komponentow,
mniej nauki aby miec pozadany efekt. A rezultat rownie dobry.
Dla kogos innego moze byc lepiej co innego uzyc.
Rezultat jest dwojaki:
-z jednej strony jest wybor i mozliwosc uzycia tego co nam bardziej pasuje
-z drugiej strony jak mamy do czynienia z dwoma rozwiazaniami ktore trzeba polaczyc
to pojawiaja sie problemy i techniczne i personalne.
Taki urok. IMHO lepszy wybor i konkurencja niz monopol i stagnacja. Choc w obu
przypadkach mozna miec fajnie lub niefajnie...
W sumie to nie wiem jak wyglada kompatybilnosci stabilnosc rozwiazan vpn-owych
oferowanych przez glownych graczy (cisco, juniper, citrix itp.). W czasie kiedy
wybieralem jak zrobic to co mialem do zrobienia tutoriale openvpn byly sporo prostsze
niz te IPsecowe.
Następne wpisy z tego wątku
- 29.04.18 18:47 s...@g...com
- 29.04.18 19:01 Mateusz Viste
- 29.04.18 19:46 Jarosław Sokołowski
- 29.04.18 20:04 Dariusz Dorochowicz
- 29.04.18 20:25 s...@g...com
- 29.04.18 20:27 Jarosław Sokołowski
- 29.04.18 20:51 Jarosław Sokołowski
- 29.04.18 20:58 Dariusz Dorochowicz
- 29.04.18 20:59 EdiM
- 29.04.18 21:06 J.F.
- 29.04.18 21:11 Jarosław Sokołowski
- 29.04.18 21:20 Jarosław Sokołowski
- 29.04.18 21:22 Robert Wańkowski
- 29.04.18 21:29 Jarosław Sokołowski
- 29.04.18 21:37 Dariusz Dorochowicz
Najnowsze wątki z tej grupy
- Pomiar amplitudy w zegarku mechanicznym
- ale zawziętość i cierpliwość
- Chiński elektrolizer tester wody
- Dzisiaj Bentlejem czyli przybieżeli sześciu Króli do Rysia na kasie
- ciekawy układ magnetofonu
- Mikroskop 3D
- Jak być bezpiecznym z Li-Ion?
- Szukam monitora HDMI ok. 4"
- Obcinaczki z łapaczem
- termostat do lodowki
- SEP 1 kV E
- Aku LiPo źródło dostaw - ktoś poleci ?
- starość nie radość
- Ataki hakerskie
- Akumulatorki Ni-MH AA i AAA Green Cell
Najnowsze wątki
- 2024-12-28 Śmiechu KOOOOOOPA ;-)
- 2024-12-29 Pomiar amplitudy w zegarku mechanicznym
- 2024-12-28 Antyradar
- 2024-12-28 Deweloper przegral w sadzie musi zwrócic pieniądze Posypia sie kolejne pozwy?
- 2024-12-28 Warszawa => Full Stack .Net Engineer <=
- 2024-12-28 Warszawa => Sales Assistant <=
- 2024-12-28 Warszawa => Programista Full Stack .Net <=
- 2024-12-28 Warszawa => Full Stack web developer (obszar .Net Core, Angular6+) <=
- 2024-12-28 Katowice => Head of Virtualization Platform Management and Operating S
- 2024-12-28 Błonie => Analityk Systemów Informatycznych (TMS SPEED) <=
- 2024-12-28 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2024-12-28 Żerniki => Employer Branding Specialist <=
- 2024-12-28 ale zawziętość i cierpliwość
- 2024-12-27 most kilometrowy
- 2024-12-27 Dyplomaci a alkomaty