[uylug-varios] VPN "standalone" ??

Luis Pablo Pérez kylroy at gmail.com
Fri Mar 30 04:31:57 PDT 2012


2012/3/30 Carlos M. Martinez <carlosmarcelomartinez at gmail.com>:
> Mmm no se bien que tan inseguro. A mi me resolvió un problema de manera muy transparente, deje a los usuarios felices, y no me han molestado mas :-) Hasta hace 10 minutos seguía andando (tengo un cacti para ver el trafico y la cantidad de sesiones pptp simultaneas)

Inseguro en el sentido de que, quizás,  no cumple la función para la
cual te tomas el trabajo de usarlo.
Creer que estas seguro cuando no lo estás no es recomendable :) :) :)

Una de cal

  http://poptop.sourceforge.net/dox/protocol-security.phtml  (2005,
desactualizado? por eso mi pregunta)

una de arena (o casi)

   http://www.schneier.com/paper-pptpv2.html

en definitiva la efectividad de PPTP, asumiendo que estas todo
actualizado depende de la calidad de las claves que uses (sobre todo
el largo).

En la mayoría de los casos PPTP quizás sea suficiente pero depende
fuertemente de lo que estas haciendo, en particular, que cosa estas
queriendo proteger y de quien las querés proteger.

Teniendo los limites claros puede que no sea un problema usar PPTP :)


> Es cierto que es una instalación pequeña, nunca hay mas de 3 o 4 sesiones simultáneas conectadas.
>
> No hay que subestimar el punto de la instalación de un cliente. Dependiendo del tipo de usuario puede ser una pavada (usuarios mas técnicos) o un obstáculo insuperable (usuarios…. bueno, no los quiero calificar :-) ). Hay casos donde el administrador tiene acceso a las laptops que se van a usar, entonces puede instalarles el cliente el mismo, y hay casos donde los usuarios están distribuidos y no hay acceso.
>
> Ojo, lo mío no es una discussion for/against OpenVPN. OVPN me parece barbaro y también lo uso, pero comente otra opción porque me parece que hay escenarios donde quizás se adapte mejor.
>
> salutes
>
> Carlos
>
> On Mar 30, 2012, at 7:31 AM, Luis Pablo Pérez wrote:
>
>> 2012/3/30 Carlos M. Martinez <carlosmarcelomartinez at gmail.com>:
>>> Yo tengo una instalación de Ubuntu con pptpd, funciona sin problemas (lo
>>> instale hace como 3 años y salvo actualizarlo nunca que hacerle nada). La
>>> ventaja por la que lo elegí en su momento era porque los road warriors
>>> (usuarios Windows) no tenían que instalar nada para usarla.
>>>
>>> s2
>>>
>>> C.
>>
>> La ultima vez que miré pptp era inseguro, eso cambió ?
>> Yo también sugiero openvpn.
>>
>>>
>>>
>>> On Mar 29, 2012, at 8:55 PM, Andres Tarallo wrote:
>>>
>>> El 29 de marzo de 2012 20:49, Gustavo Azambuja <hola at gazambuja.com>
>>> escribió:
>>>>
>>>> Estimados, tengo un cliente que necesita conectar esporadicamente unas
>>>> notebooks a un servidor en la central, no hay forma de redirigir los puertos
>>>> (la aplicación necesita conexión en las dos vías, no podemos rutear los
>>>> puertos de la app), las PCs son con Win.
>>>> Conocen algún software VPN que lo instale en el servidor, y usando un
>>>> cliente me pueda conectar desde estas pcs remotas al servidor?
>>>>
>>>> Saludos,
>>>>
>>>
>>>
>>> Eso es algo estandard. Se usa para clientes que estan en redes "moviles".
>>> Por ejemplo vendedores que se conectan a la casa matriz. Un compañero de
>>> trabajo les dice "VPNs road warrior".
>>>
>>> Del lado de los clientes windows pone OpenVPN como cliente.
>>>
>>> Andrés
>>> _______________________________________________
>>> Uylug-varios mailing list
>>> Uylug-varios at listas.uylug.org.uy
>>> http://listas.uylug.org.uy/listinfo.cgi/uylug-varios-uylug.org.uy
>>>
>>>
>>>
>>> _______________________________________________
>>> Uylug-varios mailing list
>>> Uylug-varios at listas.uylug.org.uy
>>> http://listas.uylug.org.uy/listinfo.cgi/uylug-varios-uylug.org.uy
>>>
>> _______________________________________________
>> Uylug-varios mailing list
>> Uylug-varios at listas.uylug.org.uy
>> http://listas.uylug.org.uy/listinfo.cgi/uylug-varios-uylug.org.uy
>
> _______________________________________________
> Uylug-varios mailing list
> Uylug-varios at listas.uylug.org.uy
> http://listas.uylug.org.uy/listinfo.cgi/uylug-varios-uylug.org.uy



More information about the Uylug-varios mailing list