Configuração VPN Linksys / Cisco RVS4000

1

Minha empresa tem um usuário deixando o escritório e estará trabalhando em casa com frequência. Eu preciso configurar uma conexão VPN para ele. Aqui está a situação.

  1. O usuário estará trabalhando em locais remotos. O endereço IP remoto não será estático.
  2. Nossa configuração de rede é a seguinte:

    a. Internet vem de um modem a cabo e tem um endereço IP estático, que é conhecido.

    b. O modem está conectado a um firewall / roteador VPN Linksys / Cisco RVS4000. Este dispositivo tem um endereço IP estático em nossa rede interna e não fornece serviços DHCP para a rede. Sua versão do firmware é 1.3.2

    c. O RVS4000 é então conectado à nossa rede interna. Tudo na rede interna está na mesma sub-rede e seus endereços IP são atribuídos por um controlador de domínio do Windows Server 2003.

  3. O usuário precisa poder acessar recursos de rede em primeiro lugar. Idealmente, ele deve ser capaz de autenticar com o domínio também, mas isso é secundário. A autenticação com o domínio facilitará o acesso à intranet.

O que eu olhei e tentei:

  1. Cliente de quickvpn da Linksys / Cisco. Essa coisa nunca funcionou em todas as atualizações de firmware. Talvez eu esteja fazendo algo errado. Usando isso, eu configurei contas de usuário no RVS4000, exportei um certificado e o coloquei no diretório quickvpn na máquina remota. Não funciona quando tento me conectar. Não estabelecerá a conexão.

  2. Cliente ShrewVPN: não sei ao certo como configurar isso.

  3. OpenVPN: Devido ao limitado linux-fu, não cheguei muito longe.

Neste ponto, estou pronto para ser tratado como um idiota. Aparentemente estou sentindo falta de algo e não sei por onde começar.

    
por Valvaris 20.08.2010 / 22:11

1 resposta

1

Usamos o OpenVPN para nossos trabalhadores "home" e "field". Existem clientes disponíveis para Windows, Linux e Mac OS X (chamado tunnelblik). Nós rodamos nosso servidor de acesso fora de uma caixa Fedora, mas de acordo com o website do openvpn, também há servidores de acesso disponíveis como dispositivos virtuais ou para VHD. No entanto, isso exigirá um servidor conectado diretamente à Internet ou algum encaminhamento de porta do firewall para o servidor de acesso. De sua descrição acima, parece que o encaminhamento de porta é o caminho a percorrer para você.

Usamos isso com certificados auto-assinados (ou seja, certificados que criamos para cada usuário) e funciona como um encanto. Nosso servidor de acesso está configurado para rodar na porta 443, o que torna mais fácil para os trabalhadores de "campo" se conectarem a partir de hotéis (que geralmente têm strongs restrições sobre quais portas são permitidas).

Com clientes Windows, o cliente OpenVPN pode ser configurado para inicializar antes do início do prompt de login do Windows, o que significa que, no ponto de logon, você já tem uma conexão com sua LAN e a autenticação no AD é simples: o usuário escolhe qual domínio deseja fazer logon (domínio local ou domínio do AD). Como alternativa, se o cliente NÃO estiver configurado para iniciar automaticamente, os usuários ainda poderão fazer logon com suas credenciais de domínio, se o computador estiver registrado, porque o Windows armazenará em cache suas credenciais por um determinado período. No entanto, se nenhuma conexão for feita antes do cache expirar, seu trabalho no domicílio pode ficar um pouco confuso, especialmente se ele não tiver credenciais para nenhuma conta local na máquina.

    
por 21.08.2010 / 15:22

Tags