PDA

Показать полную графическую версию : Шифрованный канал


njg
15-08-2011, 05:22
Прошу совета!

Нужно обеспечить доступ к некоторому небольшому числу сайтов через шифрованный канал (к основной массе сайтов доступ желательно оставить напрямую).
Никогда не поднимал VPN и SSH тоннели, но как понял из прочтенного, в таком случае весь трафик будет шифроваться, что не очень подходит.
Сетям tor доверия нет. Лучше платное решение, но надежное.
У меня: WinXP, 3G модем.

freese
15-08-2011, 09:13
njg, ну а если весь трафик будет идти через vpn? что именно не устраивает?

njg
15-08-2011, 09:35
Вероятно, будет некое снижение скорости для сайтов, которые не нуждаются в криптованном канале. А так же, возможно, это влетит в лишнюю копейку, если у VPN оплата за трафик. Если не прав, поправьте.

freese
15-08-2011, 10:21
njg, Вероятно, будет некое снижение скорости для сайтов, которые не нуждаются в криптованном канале. »
незначительна
А так же, возможно, это влетит в лишнюю копейку, если у VPN оплата за трафик. »
у самой технологии платы никакой нет

ах да... вам нужно чтоб до сайта было шифрование, тогда нужно чтобы сам сайт поддерживал шифрование, например по протоколу HTTPS

njg
15-08-2011, 20:04
ах да... вам нужно чтоб до сайта было шифрование, тогда нужно чтобы сам сайт поддерживал шифрование, например по протоколу HTTPS »
Нет, не обязательно что-бы к самому сайту был шифрованный канал. Мне нужно через оператора пробросить в зашифрованном виде: т.е. у меня на компьютере шифруется, идет через оператора и расшифровывается, к примеру, на сервере в Украине.

У меня, кстати, есть дешевый хостинг в Украине. Если чуть доплатить, то дадут доступ через SSH, это можно как-то использовать для моих целей?

El Scorpio
17-08-2011, 06:13
Никогда не поднимал VPN и SSH тоннели, но как понял из прочтенного, в таком случае весь трафик будет шифроваться »
Совсем не обязательно.
Чтобы весь трафик направлялся по новому соединению, в его настройках нужно включить параметр "шлюз по-умолчанию". Если же нужно, чтобы по этому соединению осуществлялась связь только с некоторыми адресами, то указанный параметр выключается, а для указанных адресов добавляются маршруты (командой route add)




© OSzone.net 2001-2012