Criando uma rede via VPN em vários locais

0

Eu tenho três locais diferentes (A, B, C) e um VPS (D) alugado. Eu quero criar uma rede virtual para que todos os locais possam alcançar um ao outro. Eu li sobre VPN não, mas eu nunca configurei. Pelo que entendi, o OpenVPN é a ferramenta recomendada para uso. Eu pretendo usar roteadores (Asus RT-AC66U para ser preciso) que suportam o OpenVPN, nos três locais que eu tenho acesso (o VPS é alugado, então eu não controle essa rede).

Minhas perguntas são:

  1. Como configuro isso? Todos os roteadores agem como servidores e clientes, ou devo considerar uma das localizações do servidor e os clientes restantes? Ou seja eu preciso de A-> B, A-> C, A-> D, B- > A, B- > C (e assim por diante) ou devo usar um como servidor (A por exemplo ) e configurá-lo como B- > A, C- > A, D- > A.

  2. Eu só quero rotear o tráfego "local" via VPN - o tráfego internet não precisa passar por nenhum outro local, porque temo que isso atrase as coisas. Isso é possível? Se sim, tenho que configurar isso em todos os clientes?

  3. O Hamachi é uma alternativa viável à minha solução proposta, e você consideraria uma solução melhor ou pior?

  4. E, finalmente, tenho uma pergunta que pode ser difícil de responder. O VPS alugado só é acessível para mim por meio de uma VPN (pptp) que o provedor me forneceu. Ainda será possível que esse servidor participe dessa rede virtual via OpenVPN?

Atualizar : quero que essa seja uma solução definida e esquecida que está sempre ativa. Cada local tem aproximadamente 10+ clientes (computadores Windows, impressoras, etc.) que precisam ser acessados em todos os locais. Os roteadores são provedores de DHCP.

    
por Adam Gerthel 05.09.2016 / 12:23

2 respostas

0

Depois de receber comentários e sugestões, considero a resposta à minha pergunta:

  1. Use um dos locais (preferencialmente o servidor VPS) como o servidor OpenVPN. Deixe os outros locais serem clientes OpenVPN que se conectam a D. i.e. A > D, B- > D, C- > D. Use o modo de roteamento se você não tiver necessidades de transmissão específicas (consulte link ).

  2. Sim, você terá que configurá-lo nos clientes. Como fazer isso depende do sistema operacional do cliente, etc. Consulte OpenVPN: Encaminhar somente endereços IP específicos por meio de VPN? e similares.

  3. Uma solução pior desde que você queira uma solução definida e esquecida. O Hamachi é melhor para redes temporárias ou para clientes que mudam de local regularmente.

  4. Você deve conseguir conectar-se a ele desde que sua VPN seja permitida por meio de seu firewall.

por 06.09.2016 / 10:09
0

O Hamachi é a solução mais fácil para o que você precisa. praticamente, você cria a rede em qualquer um dos locais, define uma senha e depois a associa de qualquer outro local.

Como a VPN dependerá dos locais de destino da configuração do cliente, será muito difícil fazer o que você deseja. Uma solução de todos para uma área é possível (como B-> A, C-> A, D-> A em seu exemplo) e, nesse caso, os clientes obteriam endereços IP da mesma sub-rede, sendo acessíveis entre eles. outro, mas não há razão para complicar demais as coisas.

-Atualizado após comentários Nesse caso ... abra um navegador e acesse as configurações do roteador Para configurar o servidor VPN em um dos locais onde você tem esse roteador:

  1. Clique em "Servidor VPN" no menu Configurações avançadas no painel esquerdo.

  2. No item "Ativar servidor PPTP", selecione "Ativar".

  3. Selecione o tipo de suporte para transmissão.

  4. Selecione o tipo de Force MPPE Encyrption.

  5. Digite um intervalo de endereços IP para os clientes VPN. Exemplo: 192.168.10.2 a 192.168.10.12. Observe que, como um servidor VPN, o roteador ASUS pode atribuir apenas um número máximo de dez endereços IP.

  6. Insira um nome de usuário e senha para clientes VPN. Um máximo de dez nomes de usuários e senhas podem ser adicionados.

  7. Aplique e salve tudo e verifique seu endereço de WAN. Esse será o endereço ao qual o restante dos clientes se conectará.

  8. Nos outros locais, adicione as informações necessárias à guia do cliente VPN. Mais especificamente, configurar manualmente VPN - sem software. Copie e cole o endereço IP do servidor que você viu anteriormente como o endereço WAN do servidor.

Isso é tudo.

    
por 05.09.2016 / 12:41