Konfigurowanie podstawowej sieci VPN

0

Ok, więc jesteśmy małą firmą i jestem Partnerem Entuzjastów Komputera (a zatem Administratorem IT) w tej firmie. Mamy dwa biura, oddzielone 100 km. Kupiłem serwer NAS do zainstalowania w jednym biurze. Konfiguracja sieci lokalnej była prosta.

Jednak dostęp do stron internetowych zapewniony przez producenta (seagate) nie wydaje się zbyt wyraźny. Chciałbym utworzyć VPN w biurze 1 (gdzie znajduje się NAS), do którego 2 osoby mogą się połączyć i uzyskać dostęp do NAS jako dysku udostępnionego. VPN może zasadniczo składać się tylko z 1 maszyny (NAS), z którą biuro 2 musi się połączyć.

Jakie byłyby sposoby zrobienia tego i kroki?

new_web_programmer
źródło
Odpowiedź zależy w dużym stopniu od sprzętu, który masz do dyspozycji / jesteś gotów nabyć. Więcej informacji na temat NAS i sposobu, w jaki jesteś podłączony do Internetu, byłoby pomocne. Na przykład niektóre routery można ustawić na uruchamianie serwera VPN i / lub klienta.
Adaephon
Teraz mam tylko NAS i 2 podstawowe routery. Nie sądzę, że są włączone VPN. Byłbym skłonny kupić sprzęt poniżej 200 $.
new_web_programmer
Jakie są ich routery / modele? Jeśli mają jakąkolwiek zdolność VPN (wielu z nich), może to być łatwe ...
Kinnectus

Odpowiedzi:

0

Chciałbym polecić OpenVPN jako najbardziej odpowiednie rozwiązanie w twoim przypadku. Ponieważ masz tylko dwóch klientów, aby połączyć się z serwerem, możesz uzyskać OpenVPN AS i skorzystać z bezpłatnego limitu licencji dla dwóch klientów. OpenVPN jest wieloplatformowy i łatwo konfigurowalny oraz ma interfejs WWW

Shenal Silva
źródło
Czy korzystanie z OpenVPN zapewnia ochronę przed routerami VPN? Czy OpenVPN jest zainstalowany na samej maszynie NAS? Czy do tego potrzebowałbym STATYCZNYCH adresów IP? Nie sądzę, aby dostawcy Internetu dostarczali statyczne adresy IP dla połączeń szerokopasmowych w Indiach.
new_web_programmer
OpenVPN nie jest domyślnie instalowany. a klienci nie wymagają statycznych adresów IP. musisz spróbować połączyć się z serwerem NAS przez FTP, jak wspomniano w witrynie seagate?
Shenal Silva
0

istnieje wiele rozwiązań dla VPN

Ale zawsze używam urządzenia (oprogramowania lub pakietu) do obsługi użytkownika Vpn i połączenia

1- kerio

Kerio Control (wcześniej nazywany Kerio WinRoute Firewall i wcześniej WinRoute Pro) to zapora programowa firewall opracowana przez Kerio Technologies (wcześniej znana jako Tiny Software). Wyposażony w serwer VPN, zintegrowany program antywirusowy Sophos (opcjonalnie), filtrowanie stron internetowych, ogranicznik przepustowości, monitor internetowy i zarządzanie dostępem do Internetu przez użytkownika, Kerio Control instaluje się w systemie Windows i Linux, zapewniając ochronę obwodową dla małych i średnich organizacji. Używam kerio dla wielu firm i sugeruję ... sterowanie kerio jest wirtualnym aplikacją lub lepszym rozwiązaniem jest oprogramowanie pakietów w Debianie (iso do automatycznej instalacji) z web gui może używać mange i wiele z nich działa wyżej niż tylko vpn dla połączenia VPN masz klienta kerio-vpn na debian, ubuntu i windows

http://kerio.com/control

2- openvpn

OpenVPN to aplikacja o otwartym kodzie źródłowym, która implementuje techniki wirtualnej sieci prywatnej (VPN) do tworzenia bezpiecznych połączeń typu punkt-punkt lub strona-miejsce w konfiguracjach routowanych lub zmostkowanych oraz urządzeniach zdalnego dostępu. Wykorzystuje niestandardowy protokół zabezpieczeń [2], który wykorzystuje SSL / TLS do wymiany kluczy. Jest zdolny do przechodzenia przez translatory adresów sieciowych (NAT) i zapory ogniowe. Został napisany przez Jamesa Yonana i opublikowany na licencji GNU General Public License (GPL)

https://openvpn.net/index.php/open-source.html

3- zainstaluj serwer VPN na twoim serwerze i użyj połączenia wydaje się pptp lub l2tp

Ale nie masz dobrego gui do zarządzania użytkownikami

mohammad moeini
źródło