Обычно организации создают защищенные сети, арендуя у телефонных компаний дорогие каналы "точка-точка". Обходится это в тысячи долларов в месяц, а соединенными оказываются лишь две производственные площадки. Со временем организации обрастают паутиной дорогостоящих коммуникационных линий, соединяющих их производственные площадки. С введением Интернета в производственную эксплуатацию многие сразу оценили его потенциал для межфилиальных коммуникаций. К сожалению, открытая природа Интернета создавала серьезную угрозу безопасности. На выручку пришла криптография. С ее помощью организация может создать виртуальную защищенную сеть и использовать недорогой Интернет для корпоративных коммуникаций, безопасно и без риска. Данные инкапсулируются в криптографически защищенный "туннель", поэтому злоумышленник при перехвате передаваемых пакетов не сможет добраться до полезной информации.
Имеется много производителей специализированного оборудования для создания виртуальных защищенных сетей, однако существует и решение с открытыми исходными текстами, позволяющее создать свою защищенную сеть с помощью лишь пары дополнительных ПК.
|
FreeS/WAN Автор/основной контакт: John Gilmore Web-сайт: http://www.freeswan.org/ Платформы: Большинство UNIX Лицензия: GPL Рассмотренная версия: 2.02 Списки почтовой рассылки: Announce. Только чтение, для основных объявлений. Briefs. Краткая сводка активности других списков. Users. Основной список для вопросов пользователей и обсуждения. Users-moderated. Модерируемая версия предыдущего списка с меньшим трафиком. Design. Обсуждение только среди разработчиков. Distros. Форум по поддержке Linux-дистрибутивов. Bugs. Для сообщений обо всех ошибках, найденных в FreeS/WAN. Инструкции по подписке на любой из перечисленных списков рассылки можно найти по адресу http://www.freeswan.org/mail.html Старые сообщения архивированы по адресу: http://www.sandelman.ottawa.33on.ca/linux-ipsec/ |