7

Я отвечаю за небольшую офисную сеть, в которой менее 10 пользователей. Я хочу иметь возможность предложить им доступ к сети через их домашние интернет-соединения. На данный момент у нас есть обычный ADSL-маршрутизатор-межсетевой экран для обеспечения доступа к локальной сети и фиксированный IP-адрес.

Я знаю, что есть VPN-решения корпоративного уровня, но они, очевидно, не будут доступны для нас из-за стоимости и сложности.

Какие мелкомасштабные решения существуют вокруг, которые вы могли бы порекомендовать, что нам нужно было бы развернуть на стороне клиента, и что нужно было бы сделать клиентам для доступа к VPN?

Ключами здесь должны быть простота и низкая стоимость.

Спасибо

11 ответов11

4

OpenVPN : открытый исходный код, кроссплатформенный, проверенный и документированный

(Вам нужно будет развернуть его на сервере и на клиентах с правильной конфигурацией)

4

Я бы порекомендовал посмотреть на что-то вроде Untangle. Это UTM, который предлагает бесплатный модуль под названием «Open VPN». Поскольку вы малый бизнес, это может быть идеально для вас, поскольку все программное обеспечение по умолчанию (включая Open VPN) является бесплатным. Тем не менее, они предлагают некоторые модули и службы поддержки, для которых требуется лицензия.

2

как БЕСПЛАТНО звучит для вас? :)

Vyatta Community Edition (VC) - это отмеченное наградами программное обеспечение с открытым исходным кодом на базе Linux, обеспечивающее, в частности, услуги маршрутизации, межсетевого экрана, VPN, предотвращения вторжений и балансировки нагрузки WAN для вашей сети. Когда вы запустите Vyatta на стандартной аппаратной системе x86, вы создадите мощное сетевое устройство, которое может обходить проприетарные системы.

ну, вам понадобится запасная коробка, но программное обеспечение бесплатно.

1

Есть много разных способов сделать это. Большинство версий Windows (да, даже XP Home) допускают VPN-подключение. Для этого вы создаете новое сетевое соединение, которое разрешает входящие соединения, и убедитесь, что назначенные им IP-адреса находятся в вашей локальной сети.

Если у вас есть дополнительный компьютер с оперативной памятью> 512 МБ, вы можете попробовать установить eBox в качестве основного маршрутизатора / шлюза. Он поддерживает VPN-соединения, а также обмен файлами, аутентификацию по паролю и т.д.

Если у вас есть компьютер с более чем 1 ГБ ОЗУ, попробуйте распутать, как сказал Расс. Я обнаружил, что настроить его немного проще, чем eBox, но многие модули кулера требуют $. Однако основное программное обеспечение и модули бесплатны.

Если вы не против заменить свой роутер, проверьте покупку Linksys WRT54GL. Преимущество этого устройства заключается в том, что вы можете установить на него встроенное ПО DD-WRT , которое обеспечивает расширенные настройки сети, включая VLAN, беспроводное мостовое соединение и VPN. WRT54GL обойдется вам примерно в 60 долларов, а прошивка DD-WRT бесплатна, так что это довольно недорогой вариант.

Поскольку ваш офис такой маленький, я бы рекомендовал вместо этого использовать SSH-туннель. Я не буду вдаваться в подробности, но когда вы создаете VPN-туннель, существует вероятность того, что весь сетевой трафик идет из домашней сети в рабочую сеть. Это становится проблемой, когда домашние машины заражены троянскими программами / вредоносными программами. С туннелем SSH только определенный трафик передается на удаленную машину. Поэтому, когда пользователи просматривают Интернет, их трафик никогда не попадает в вашу сеть. Но когда они хотят удаленно управлять своими машинами, трафик направляется в рабочую сеть.

Удачи!

1

Smoothwall. Замечательный брандмауэр, дает тонны контроля, а Zerina разрешает VPN-соединения между клиентом и сервером и отлично работает. (Использует OpenVPN).. На моей работе он настроен на старом P3 с 256 Мб оперативной памяти, обслуживающей около 7 пользователей, и никаких проблем вообще нет.

Понимайте, конечно, что если вы сделаете это, вы должны ввести в действие политику, которая требует, чтобы все пользователи, которые подключаются через VPN, поддерживали антивирус в рабочем состоянии и были в курсе полной проверки системы хотя бы раз в неделю. И другие разные вещи ...

0

Ознакомьтесь с решениями Cisco для малого бизнеса. Коробки Nortel Contivty также довольно дешевы.

http://www.google.com/products?hl=en&q=small+business+vpn+solution&spell=1&oi=spell

0

Я предлагаю брандмауэры SonicWall из линии TZ. Некоторые модели стоят менее 500 долларов, хотя некоторые дополнительные функции предоставляются по подписке. Для программного обеспечения Windows VPN есть клиент SonicWall, а для Mac - бесплатный IPSecuritas.

0

Я ничего не знаю об этом, но Barracuda Networks всегда рекламирует решение VPN вместе с множеством других продуктов.

Обратите внимание, я не могу ничего комментировать о них, так как я никогда не пользовался какими-либо услугами / продуктами. Кое-что для вашего расследования.

0

Для небольшого офиса есть много вариантов. Все производители потребительских маршрутизаторов имеют линейки VPN-маршрутизаторов, которых было бы достаточно для небольшого числа пользователей и по дешевке 200 долларов или меньше.

Netgear: http://www.netgear.com/Products/VPNandSSL/WiredVPNFirewallRouters.aspx

DLink: http://www.dlink.com/products/category/?cid=79

Я использовал Netgear VPN (FVS318) и у меня не было проблем с ним.

0

Я считаю, что некоторые провайдеры VPN предлагают решение для таких компаний, как ваша. Кроме того, будет полезно, если вы попросите функцию мульти-входа, благодаря которой вы сможете получить больший доступ к устройствам и сэкономить на стоимости. Я знал фирмы, которые так разобрались.

-1

Если вы используете XP Pro или аналогичный, то уже есть встроенный VPN-сервер. Эта статья очень мне помогла. Делает работу за меня.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .