PPTP VPN não funciona no business lounge do aeroporto - alternativas?

1

Alguns dos executivos da empresa para quem trabalho estão reclamando que não podem acessar a VPN (PPTP) de várias redes sem fio do saguão de aeroporto da Business Class. Eles podem acessar páginas da web normais. Sendo um humilde servo de TI, eu mesmo não tive a chance de levar um laptop para nenhum desses lugares, então tive que tentar diagnosticar essa segunda mão.

O servidor VPN é um dispositivo Snapgear linux executando o PopTop. De acordo com os registros, o snapgear recebe a solicitação de iniciação PPTP do cliente e autentica, mas o cliente excede o tempo limite. Para mim isso soa como o início da sessão do protocolo TCP funciona, mas o firewall / firewall do saguão do aeroporto pode estar bloqueando o protocolo GRE. (A propósito, observei que alguns modelos de roteadores sem fio da Cisco são, por padrão, não configurados para permitir o GRE, e assumiram que esse poderia ser o caso aqui)

Então ... não tenho 100% de certeza sobre o que fazer a seguir. Eu poderia configurar um servidor OpenVPN, mas isso exigiria a instalação de software cliente em todos os laptops (Windows). A outra ideia pode ser configurar o Gateway de Serviços de Terminal do Windows 2008, que permitiria o acesso aos servidores de terminal via HTTPS da Internet. Isso resolveria o problema do acesso remoto do TS, mas, para o email, provavelmente precisaria examinar a configuração de RPC / HTTPS para clientes do Outlook. É possível configurar o gateway de serviços de terminal do Windows 2008 e um gateway de frontend do Exchange RPC / HTTPS na mesma máquina? Tenho certeza de que um servidor OpenVPN seria mais seguro, mas estaria interessado em saber como esses gateways baseados em Windows funcionam como alternativa às VPNs e se as pessoas os recomendarem. Obrigado antecipadamente!

    
por ChrisNZ 07.06.2009 / 07:09

2 respostas

4

Você está no caminho certo. Você precisa configurar uma VPN SSL de algum tipo. Nós usamos um dispositivo Sonicwall SSL VPN. Ele permite a instalação do cliente diretamente da página de logon (muito simples, qualquer usuário pode fazê-lo), bem como a funcionalidade de proxy reverso para aplicativos da Web e serviços de terminal.

link

O OpenVPN é uma boa alternativa de software.

    
por 07.06.2009 / 07:13
1

Bem, talvez seja uma resposta tardia, mas OpenVPN ALS (também conhecido como adito aka ssl explorer) é o que você é procurando por

    
por 09.03.2011 / 15:20