Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2012-12-06 18:19:11

  Spojler - Nowy użytkownik

Spojler
Nowy użytkownik
Zarejestrowany: 2012-12-06

Dygresja/Porada na temat VPN

Witam

Dość długo szukam informacji i ewentualnej porady na temat VPN rozwiązujący mój problem:
Jest firma która ma internet 50Mbps/50Mbps i chciałbym zorganizować VPN dla przedstawicieli którzy pracują w terenie do łączenia się z zasobami.
Szukam prostego sposobu by osoby mobilne nie musiały się trudzić z podłączeniem do sieci firmowej i żeby nie było to zbyt skomplikowane dla użytkownika mobilnego (doskonale by było jakby użytkownik uruchomił 1 plik/program i wpisał ewentualne hasło, ale wiem że może nie być tak za prosto).
Jestem otwarty na wszelkie propozycje.

Pozdrawiam

Offline

 

#2  2012-12-06 18:24:04

  chmuri - [=Centos=]

chmuri
[=Centos=]
Skąd: Wrocław
Zarejestrowany: 2005-11-25
Serwis

Re: Dygresja/Porada na temat VPN

PPTP  najlepszy do tego będzie


http://wiki.centos.org/ArtWork/Brand?action=AttachFile&do=get&target=centos-logo-light.png

Offline

 

#3  2012-12-06 18:29:54

  jurgensen - Użytkownik

jurgensen
Użytkownik
Skąd: Wrocław
Zarejestrowany: 2010-01-26

Re: Dygresja/Porada na temat VPN

OpenVPN + OpenVPN GUI

Offline

 

#4  2012-12-06 18:53:52

  Spojler - Nowy użytkownik

Spojler
Nowy użytkownik
Zarejestrowany: 2012-12-06

Re: Dygresja/Porada na temat VPN

A teraz pytanie czy można postawić serwer na te VPN za routerem?
I czy nie będę miał problemu jak np jak kogoś zwolnią to żeby takiego użytkownika zablokować?

Ostatnio edytowany przez Spojler (2012-12-06 18:54:43)

Offline

 

#5  2012-12-06 19:49:02

  jurgensen - Użytkownik

jurgensen
Użytkownik
Skąd: Wrocław
Zarejestrowany: 2010-01-26

Re: Dygresja/Porada na temat VPN

Jeśli chodzi o OpenVPN, to spokojnie działa za natem zarówno klient jak i serwer (serwer wymaga przepuszczenia ruchu przychodzącego na danym porcie - standardowo UDP 1194 - ale można skonfigurować inny port UDP lub TCP).
Jeśli chodzi o klientów, to podstawowy dostęp działa w oparciu o certyfikaty SSL. Możesz więc w konfiguracji wskazać, gdzie znajduje się CRL (Certificate Revocation List) i w razie potrzeby odwołać konkretny certyfikat. Dodatkowo można dołączyć własny mechanizm autentykacji lub autoryzacji i podpiąć go do konfiguracji. Wymaga to jednak dodatkowego oskryptowania. Natomiast podstawowe uwierzytelnienie w oparciu o certyfikaty SSL jest, wg mnie, zupełnie wystarczające.

Offline

 

#6  2012-12-06 20:15:56

  chmuri - [=Centos=]

chmuri
[=Centos=]
Skąd: Wrocław
Zarejestrowany: 2005-11-25
Serwis

Re: Dygresja/Porada na temat VPN

Mozesz to nawet na vpsie zrobić.


http://wiki.centos.org/ArtWork/Brand?action=AttachFile&do=get&target=centos-logo-light.png

Offline

 

#7  2012-12-06 20:58:38

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Dygresja/Porada na temat VPN

PPTP to mocno dziurawy protokół.

Ja bym brał OpenVPN albo Ipsec.
Ipsec jest natywnie obsługiwany przez Windowsy, natomiast może powodować kłopoty w jakichś dziwnych sieciach, jak Aero czy T-mobile.
Konfiguracja demona Strongswan na Linuxie wcale nie jest straszna, Strongswan też obsługuje klientów za NAT.

Natomiast OpenVPN działa tak samo, jak każda usługa ssl. może w dodatku isć na protokole tcp lub udp, co jest sporą zaletą.
Konfiguracja jest prosta, jest tylko trochę zabawy z kluczami.

Pozdrawiam
;-)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#8  2012-12-06 22:09:39

  Spojler - Nowy użytkownik

Spojler
Nowy użytkownik
Zarejestrowany: 2012-12-06

Re: Dygresja/Porada na temat VPN

Czy znacie może jakiś tutorial łopatologiczny? Nie to że jestem idiotą (jak to każdy użytkownik) ale jak próbowałem kiedyś robić coś na openVPN przy pomocy kilku tutorialów to tylko bridgy na lokalu mi wychodziły :/
Z certyfikatami to nawet dobry pomysł o ile nie będzie to zbyt trudne do ogarnięcia.

Pozdrawiam

Ostatnio edytowany przez Spojler (2012-12-06 22:14:19)

Offline

 

#9  2012-12-07 08:33:06

  chmuri - [=Centos=]

chmuri
[=Centos=]
Skąd: Wrocław
Zarejestrowany: 2005-11-25
Serwis

Re: Dygresja/Porada na temat VPN

http://www.howtoforge.com/ tam wszystko znajdziesz:)


http://wiki.centos.org/ArtWork/Brand?action=AttachFile&do=get&target=centos-logo-light.png

Offline

 

#10  2012-12-07 10:58:23

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Dygresja/Porada na temat VPN

Robi się wg jednego w miarę aktualnego (nie zabytkowego) tutka, a nie dwudziestu.
Potem - jak coś nie działa, to walisz na forum z adresem tutka, wg którego nie działa i piszesz dokładnie, co nie działa.

Tak się to normalnie robi.

W przeciwnym razie tracisz tylko czas.


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)