Я скоро переключусь на работу из домашнего офиса. Дома у меня будет быстрый интернет и фриц!Коробочный DSL роутер. У меня дома будет персональный ПК, фирменный ПК и корпоративный телефон (и, возможно, дополнительные устройства, связанные с работой). В компании работает Linux-сервер.

Частный ПК подключен к другим моим личным устройствам и т.д. С помощью частной локальной сети и подключен к Интернету через Fritz!Box.

Теперь я хочу прозрачно и навсегда включить свой корпоративный ПК и корпоративный телефон в корпоративную сеть. Не должно быть никакой связи между частной сетью и сетью компании.

Я думаю, что какой-то постоянный туннель SSH или, возможно, постоянное VPN-соединение может быть подходящим вариантом. Я хотел бы избежать использования программного обеспечения на ПК компании для туннелирования, поскольку я хочу иметь возможность просто подключать дополнительные устройства к сети компании без необходимости включения ПК компании.

Есть ли какое-то специальное устройство, которое я могу подключить к своему маршрутизатору DSL, которое обеспечивает постоянное (!) и стабильный (!) Туннель SSH/VPN к сети компании? Может быть, какой-нибудь маршрутизатор, который удаленно расширяет сеть компании по SSH/VPN?

Надежность является наиболее важной. Конечно, я бы хотел не тратить слишком много денег.

(Я пытался найти это в Интернете, но все, что я нашел, это маршрутизаторы, которые работают как сервер SSH/VPN - однако мне нужен клиент SSH/VPN)

1 ответ1

1

Если у вас есть старый компьютер (с процессором 500 МГц и оперативной памятью 256 МБ или лучше. Или вы можете получить некоторые сертифицированные устройства здесь), затем вы можете настроить брандмауэр / маршрутизатор pfSense (и кучу других вещей) в качестве VPN-клиента на вашем рабочем месте. Вам понадобятся две сетевые карты, одна для WAN, а другая для LAN, которая будет предназначена для работы ПК и телефона. Используйте пошаговую документацию в разделе "Настройки клиента" из официальной документации, как настроить межсетевой канал OpenVPN. Единственное, если вам нужна широковещательная поддержка между вашим домом и офисом, тогда используйте tap вместо интерфейса tun , он более болтливый, но если у вас надежный высокоскоростной интернет, это не будет проблемой.

Вы не сказали, какой именно тип VPN поддерживается в вашем офисе. Это OpenVPN, IPsec, PPTP, L2TP ...?

Если вы по-прежнему предпочитаете VPN-решения в поле "готов к работе" от крупных парней, вы можете взглянуть на продукты Cisco. Одно из самых распространенных решений Cisco rv215w.
(Или проверьте список большинства решений SOHO Cisco здесь ). Этот блок поддерживает туннель IPsec, L2TP, PPTP (я настоятельно рекомендую вам использовать этот последний). IPsec потребует, чтобы у вас был статический IP с обеих сторон, хотя

Что касается туннеля SSH, он обычно управляется на клиентском ПК, а не на маршрутизаторе.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .