Que serviço vpn pode ser implementado sem necessidade de software cliente Win / Android / iOS?

1

Configurei o OpenVPN no CentOS7 para acessar a rede do meu escritório e ele está funcionando bem também. Para autenticação, ele consulta um servidor LDAP e requer software de terceiros "cliente OpenVPN" no Windows.

A única desvantagem que eu enfrento é que ele não funciona no Android nem no iOS e também requer de terceiros. Agora eu não quero usar terceiros para acesso VPN, pois já existe a opção VPN em todos os Windows, bem como no Android, iOS. Eu quero alguma sugestão para minha VPN.

Eu li sobre strongswan, openswan, libreswan, IPsecVPN mas não consegui decidir qual deles seria melhor no meu caso, pois todos eles sugerem que algumas mudanças precisam ser feitas no registro do Windows, o que eu não quero fazer como há o máximo de janelas do cliente em nosso escritório e será impossível acessar individualmente e fazer algumas alterações no seu cadastro. Dando prioridade ao Windows Client, não deve haver nenhuma alteração necessária e eles podem simplesmente acessar através da opção VPN padrão.

Eu preciso de um servidor VPN que possa ser executado no CentOS 7 e deve ser acessível por opção VPN padrão no windows, android e iOS sem que nenhuma alteração precise ser feita. Se isso puder ser possível, por favor sugira-me. Eu quero rodá-lo no CentOS 7 e o total de clientes será em torno de 250.

    
por BDN 06.01.2018 / 06:38

1 resposta

1

Eu fiz esse projeto no passado de configurar VPNs IPsec usando os clientes nativos de VPN de OS / X, Mac, iOS e Android com PfSense + IKEv1. As alterações no registro do Windows foram automatizadas por meio de um arquivo .reg e o usuário cuidou disso.

Se eu fosse fazer o projeto novamente, eu faria isso com FreeBSD + IKE v2 ou Linux + StrongSwan + IKE v2.

O PfSense é uma distribuição de firewall baseada no FreeBSD + StrongSwan com uma interface web para configurar e fazer manutenção, e embora tenha algumas limitações, eu aconselho strongmente para pessoas menos inclinadas tecnicamente.

Minhas VPNs OS / X / Linux / Android no PfSense foram conectadas diretamente a um Active Directory do Windows, e as VPNs do Windows foram conectadas ao meu FreeRadius para poder falar EAP-MS-CHAPv2.

Eu também desenvolvi um portal que fazia provisionamento automático para dispositivos da Apple usando python, e estava fazendo isso para o Windows com o PowerShell, mas depois foi redesignado para outros projetos. Esse tipo de coisa se presta para ser automatizado.

veja PfSense - IKEv2 com EAP-MSCHAPv2

Qualquer solução suportará bem cerca de 200 clientes. Você pode configurar 2 VPNs para ter redundância, se desejar.

Há sempre a opção de manter a solução atual do OpenVPN que você está feliz para o Windows e montar um segundo servidor VPN para iOS e Android.

    
por 06.01.2018 / 10:47