Túnel SSH (ou VPN) permanente para o escritório doméstico via dispositivo dedicado

0

Em breve, mudarei para o trabalho no escritório em casa. Em casa eu vou ter internet rápida e um roteador Fritz! Box DSL. Eu terei um PC privado, um PC da empresa e um telefone da rede da empresa em casa (e talvez dispositivos adicionais relacionados ao trabalho). A empresa executa o servidor Linux.

O PC privado está conectado aos meus outros dispositivos privados, etc., usando uma rede local privada e está conectado à internet via Fritz! Box.

Agora, quero incluir de forma transparente e permanente o PC da empresa e o telefone da empresa na rede da empresa. Não deve haver ligação entre a rede privada e a rede da empresa.

Acho que algum túnel SSH persistente ou talvez uma conexão VPN persistente pode ser o caminho a percorrer. Eu gostaria de evitar o uso de software no PC da empresa para encapsulamento, pois eu quero ser capaz de simplesmente conectar dispositivos adicionais à rede da empresa sem ter que ligar o PC da empresa.

Existe algum tipo de dispositivo dedicado que eu possa conectar ao meu roteador DSL que fornece um túnel SSH / VPN persistente (!) e estável (!) para a rede da empresa? Talvez algum roteador que estenda remotamente a rede da empresa por SSH / VPN?

A confiabilidade é mais importante. Claro que eu gostaria de evitar gastar muito dinheiro.

(Eu tentei procurar por isso na Web, mas tudo que encontrei foram roteadores que funcionam como um servidor SSH / VPN - no entanto, eu preciso de um cliente SSH / VPN)

    
por Silicomancer 23.02.2017 / 09:59

1 resposta

1

Se você tiver algum PC antigo (com CPU de 500 Mhz e RAM de 256 Mb ou superior. Ou você pode adquirir alguns dispositivos certificados aqui ) então você pode configurar o pfSense firewall / roteador (e várias outras coisas) como cliente VPN para o seu local de trabalho. Você precisaria de duas placas de rede, uma para WAN e outra para LAN, que serão dedicadas a trabalhar com PC e telefone. Use a documentação passo a passo na seção "Configurações do cliente" da documentação oficial como configurar o site para site Canal OpenVPN. A única coisa se você precisar de suporte de transmissão entre sua casa e escritório, em seguida, use tap em vez de tun interface, mais chatty, mas se você tiver confiável internet de alta velocidade, então não seria um problema.

Você não informou o tipo exato de VPN suportado em seu escritório. É OpenVPN, IPsec, PPTP, L2TP ...?

Se você ainda preferir a solução VPN na caixa "pronto para uso" dos caras grandes, você pode dar uma olhada nos produtos da Cisco.  Uma solução muito comum Cisco rv215w .
 (Ou verifique a lista da maioria das soluções SOHO da Cisco. aqui  Esta caixa suporta túnel IPsec, L2TP, PPTP (eu não aconselho você a usar este último)  O IPsec exigirá que você tenha IP estático nos dois lados tho

Como no túnel SSH, ele geralmente é gerenciado em um PC cliente, não em um roteador.

    
por 23.02.2017 / 10:32