王者DFI!LANParty创意LOGO票选活动 || DFI-ABS.OCER.net
四大品牌P45适用人群之OCER建议 | | 挑战不可能,DFI LANParty DK P45 & JR P45横测 | ASUS P6T Deluxe征服“i7”
MSI 4870X2 2GB,4850/4870 CF同门大乱斗 | | 映泰 TA790GX A2+超值登场 | | 高频不低能!威刚DDR3-1600+轻松OC2000+
OC小板典范DFI LP JR P45 | | ABS让OC更容易 DK P45 636外频达成 | | 超频网"Core i7"最亲民测试 | | GIGA X58-EXTREME抢鲜看
发新话题
打印

微软把手伸向SSL VPN了

微软把手伸向SSL VPN了

ITECN文章,作者 zarthur  
感谢sealango的投递:
一直以来,微软都是通过PPTP实现VPN的互联功能,看来在SSL VPN市场,他也想像杀毒市场进军一样,让VPN的生存厂商难以生存吧.目前国内VPN厂商,还未有几个建立起这样的危机意识.

基于SSTP协议的VPN隧道通信

在即将到来的Windows Longhron Server Beta3以及Windows Vista SP1中(注意是SP1,呵呵,还没上市就考虑SP1了),针对远程访问中的VPN连接,微软将提供一个新的协议,称为SSTP(Secure Socket Tunneling Protocol,安全套接字隧道协议)。这个协议将用来替代PPTP和L2TP协议,以提高VPN访问的灵活性,不过SSTP还不是一个标准,将来肯定还有一段路需要走。

大家在使用PPTP和L2TP协议进行VPN的时候,肯定遇到VPN连接不能正常工作的情况,很多时候是因为防火墙或者NAT路由器没有开放PPTP GRE或者L2TP ESP的端口。对于用户来说,这样的VPN连接的体验肯定是不好的,他们希望的是VPN连接就像IE连接一样好用。SSTP就是为了解决这样的问题而出现的。

为了避开防火墙或者NAT对VPN连接的影响,SSTP通过HTTPS(SSL)建立VPN隧道,大部分防火墙是允许出方向的SSL访问通过的。但是SSTP并不支持站点到站点的VPN,只适合于客户端到站点的远程访问连接。下面将描述SSTP的运作流程:

1、 客户端通过Internet和服务器建立TCP连接,这个连接是通过TCP端口443进行的。假定客户端的IP地址是100.100.100.1,服务器的IP地址是200.200.200.1。

2、 当这个TCP会话开始之初,将进行SSL协商。通过SSL协商过程,客户端将获取并验证服务器的证书(如果验证失败,连接将终止)。在这个过程中,服务器并不验证客户端的身份。

3、 客户端将通过加密的SSL会话,往服务器发送HTTPS请求。

4、 通过HTTPS会话,SSTP协议将开始运作,客户端将发送SSTP控制数据包,在客户端和服务器上开启SSTP状态机。然后将在PPP层建立链路通信。

5、 在PPP会话(这个会话建立于SSTP over HTTPS之上)的初始将进行PPP验证,验证的方法取决于验证算法,一般情况下此时服务器将验证客户端的身份,而客户端对服务器的身份验证是可选的。

6、 PPP验证结束后,SSTP将在客户端和服务器通过VPN连接接口进行通信,该接口将使用“内部IP”,比如客户端为192.168.1.2,服务器为192.168.1.1。这个IP地址是在RRAS服务器上进行配置,用来访问公司的内部网络。

7、 客户端和服务器通过SSTP进行VPN通信,发送数据包。假设客户端(192.168.1.2)需要发送一个数据包到服务器(192.168.1.1),此时SSTP将提交此数据包到SSL层进行加密,然后SSL层添加新的数据包头部(源地址为100.100.100.1,目的地址为 200.200.200.1),通过Internet连接接口将数据包发往服务器。

SSTP协议同时还具有以下的特点:
集成的NAP支持
支持IPv6
SSTP使用的是单通道的HTTPS连接,相比于其他厂商的多通道实现,有更好的网络利用率,以及更佳的负载均衡性能。

以上内容部分翻译自微软RRAS Blog,Samirj Jain的文章。通过邮件联系了Samirj之后,他表示计划在3/4月份推出的LH Beta3和Vista SP1 Beta中加入SSTP的Beta Release。看来只有等Longhorn Server定型了,Vista才算是完整了吧,特别是Bussiniss这个版本,继续等待吧。
本帖最近评分记录
  • Linux-lq 现金 +49 踢你一脚 2008-8-28 20:18
  • Linux-lq 威望 +1 踢你一脚 2008-8-28 20:18
       
水王发飙了
悍丝职业帮顶
这一段  水王光整技术帖  每帖必长
微软还把手伸向了Apache和PHP ~~~
微软..三级硬度
观望中..有米了就买新电脑!!
微软为A国打击Linux,让所有国家的秘密都暴露在Windows之下
amd8450  U120E OC280*10.5
GIGA GA-MA790GP-DS4H
KST1G DDR2 667 1G*2神条OC1080
HIS ICEQ4 4850 T-RAD2
联志T10
台达dps-700fb
Razer 炼狱蝰蛇+螳螂控制王
引用:
原帖由 fox750916 于 2008-8-28 20:50 发表
微软为A国打击Linux,让所有国家的秘密都暴露在Windows之下
所以大家都来学习Linux
       
好多分啊
发新话题