Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Удаленный VPN-сервер (IPSec)?, Для мобильных пользователей
 
Добрый день,

У компании, где я админю :), открылся филиал в другом городе. Появилась необходимость в создании vpn-соединения между филиалами (чтобы по этому тунелю пустить некоторые корпоративные приложения), все бы хорошо, но у филиала IP-шник на каждое соединение с Интернетом новый (adsl-модем), вот как в этом случае поднять VPN-соединение между ЦО и филиалом?
Задача еще усложняется тем, что руководство тоже желает находячь в командировках по Интренет подключаться к корпоративным сервисам через VPN-соединение.
Тоесть нужен некий аналог https-сервера, когда на определенный порт приходит новое соединение - пользователь должен пройти аутентификацию и если ему это удается (правильный пароль), то сеанс связи должен шифроваться. Как это все сделать (желательно используя open source (Linux), маршрутизаторы Cisco либо другие недорогие решения).

Посоветуйте пожалуйста решения (можно просто названия проги, ссылку и т.п. - я сам почитаю)?
 
набор источников по решениям
cisco
microsoft RRAS
microsoft isa server (на сайте MS)
checkpoint remote access
checkpoint fw-vpn
opennet
опять checkpoint
 
Самый простой вариант - поднять PPTP-VPN на базе любого маршрутизатора, или Windows (http://www.smart-soft.ru/?page=vpnser) или Linux (http://www.opennet.ru/docs/RUS/vpn_solution/).
Достоинством PPTP является меньшая головная боль с подключением клиентов (не нужно управлять сертификатами, или общими ключами, как в IPSec), но в этом случае стойкость зависит от пароля пользователя.
Другой вариант, более сложный - IPSec.

Есть еще OPenVPN - однако он требует установки программы на клиента, в то время как PPTP и IPSec сейчас поддерживается практически всеми системами (Windows, Windows Mobile, Linux, Symbian)

Если нужно "легкое" решение - для подключения к клиентов можно использовать SSL-VPN. Например: http://sourceforge.net/projects/sslexplorer.
Цитируя (http://www.sprinter.ru/books/1946896.html):

Дальнейшее развитие SSL VPN получили в так называемых WEB VPN. Данный тип VPN позволяет организовывать защищенное соединение без предварительной настройки клиентских рабочих мест. Как правило, клиентская часть WEB VPN представляет собой компонент ActiveX или приложение Java, выполняющее функции сервера посредника между локальными приложениями и шлюзом VPN и устанавливаемое на компьютер пользователя при перовом обращении к шлюзу.

....

Ограничения WEB VPN довольно очевидны – далеко не любое приложение может работать в подобном режиме. С другой стороны, наглядны и достоинства – отсутствие необходимости в настройке клиента, работа практически через любое соединение с Internet, независимость от рабочего места.
Из решений с открытым исходным кодом наиболее функциональным на момент написания книги являлся WEB VPN шлюз SSLExplorer (http://sourceforge.net/projects/sslexplorer/). Сервер работает под управлением операционных систем Linux и Windows, мобильная клиентская часть использует Java. Для аутентификации клиента могут быть использованы пароли (в том числе и совместно со службой каталога Active Directory), цифровые сертификаты или альтернативные методы аутентификации (вопрос/ответ, одноразовые пароли). В базовой поставке сервер обеспечивает функции защищенного HTTP-Proxy, организует доступ к файлам по CIFS/SMB через Web-браузер или функции WebDAV проводника Windows, позволяет организовывать защищенные туннели для различных приложений и поддерживает работу клиента серверов терминалов Microsoft и Citrix ICA.
 
Еще легче решение: используй Hamachi. Вот их офф сайт. (надеюсь администрация не сочтет это за рекламу).
Просто, быстро, надежно и почти бесплатно.
Изменено: Igrr - 26.07.2008 13:57:44
 
dyndns + vtun.

для клиентов - l2tp/ipsec.
Страницы: 1
Читают тему