Есть задача, точнее пока не есть но все же есть Значится таксь. Есть центральный офис с местом - нахождения в Киеве, есть торговые представительства г. Львов и Харьков, я хочу сделать так что бы в тех городах можно было спокойно работать с базой 1С напрямую из Киева. Везде стоит скоростной Интернет т.е. проблем со скоростью нет. Интересует вопрос!, как обезопасить «канал» и по средствам чего лучше делать?
VPN + Citrix ТЫ ведь сталкивался с этим, я тебе показывал как работает вообщем вот что тебе нужно! У меня работает все давно и просто супер на выделенках
В центральном офисе поставь Windows 2003 Server, подними на нем и настрой по уму Terminal Services, задай требуемый уровень криптования трафика, поставь в удаленных офисах терминальных клиентов (RDP v5.2) и спи себе спокойно. Для шифрования передаваемых между сервером и клиентом данных в стандартном варианте (начиная с Windows 2000 Server) Microsoft использует алгоритм RSA RC4 с длиной ключа 40, 56 и 128 бит (выбираешь нужный уровень, конфигурируя службу Terminal Services на сервере). Если в центральном офисе будет Windows 2003 Server с SP1, а у клиентов - Win2K/XP с поддержкой RDP v5.2, то можешь даже использовать TLS 1.0 для криптования трафика и двусторонней аутентификации.
И не вздумай ставить Citrix Metaframe. Монстр еще тот, при твоих задачах будет только ресурсы сервера хавать почем зря и глючить мерзопакостно и разнообразно. "Хакеров"-самоучек не слушай, попроси для наглядности зацепить сниффером криптованную RDP-сессию и поковырять дамп на предмет извлечения из него какой-либо вменяемой информации в удобоваримом для "хакера" виде.
Кстати, RDP v5.2 поддерживает аутентификацию пользователей с помощью смарт-карт.
P.S. Читай побольше и почаще. Для начала, хотя бы "Полное руководство по терминальным службам Windows Server 2003" Грейсона Митчема. Взять его можешь тут нашару. Потом сюда ходи, углубленно впитывай.