@roman-sln

Стоит ли использовать l2tp без IPSec?

Имеется несколько офисов с микротиками без аппаратного шифрования. l2tp с ipsec очень снижает скорость и нагружает процессор роутеров. Хотелось бы отключить ipsec, но хочется понять, насколько это критично. Я понимаю, что любой перехваченный трафик легко читаем для похитителя, но вопрос в том, как можно перехватить этот трафик? В VPN сети используется файловое хранилище, перехват файлов из которого особо ничем не беспокоит, а также подключение к 1С базе данных и подключение по RDP к компьютерам сети, в том числе и серверу. Могут ли перехватить пароли пользователей Windows и 1С использовать их для подключения? И чем использование VPN без шифрования отличается от простого использования интернета, когда подключение к серверу используется по внешнему IP адресу?
  • Вопрос задан
  • 494 просмотра
Пригласить эксперта
Ответы на вопрос 3
CityCat4
@CityCat4 Куратор тега Информационная безопасность
Внимание! Изменился адрес почты!
также подключение к 1С базе данных

Бухгалтерские данные, возможно логины и пароли в 1С
и подключение по RDP к компьютерам сети

Логины и пароли для входа в систему

rb450g вполне справляется с IPSec-шифрованием. Да что там - даже rb2011 вывозил один туннель!
Ответ написан
Комментировать
@roman-sln Автор вопроса
Раньше пользовались подключением к удаленному серверу без всяких VPN напрямую по внешнему IP роутера с пробросом портов до сервера. Это было настолько же небезопасно в плане похищения паролей?
Ответ написан
Комментировать
@TheBigBear
СтарОдмины мы
Вспомните анекдот про "неуловимого Джо"
Мне доводилось видеть работающие сети с поднятыми между собой через Интернет EOIP туннелями без всякого шифрования
Не хотите шифрование - поднимите второй VPN канал и сделайте на них Bonding (агрегацию каналов) - там такая каша из пакетов будет!
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы