題:
具有簡單,可靠的配置指導的VPN
Ira Baxter
2014-03-13 00:38:03 UTC
view on stackexchange narkive permalink

我們有一個相當傳統​​的Windows商店,在一個站點上擁有MS Server 2003和相應的Exchange服務。我們有一些基於現代Windows的異地(便攜式筆記本電腦,固定式工作站)系統。

我們有一個據說支持VPN的Cisco路由器RV082。我們購買它是因為它聲明解決了VPN問題。我們正在尋找一個沒有陷阱門的VPN客戶端。思科提供了他們自己的VPN客戶端,該客戶端可以與自己的路由器兼容,但是我們無法找到如何使其可靠運行的方法。思科網站文檔幾乎毫無用處,並且他們站點上的用戶查詢充滿了抱怨,因為它沒有得到思科人員的回應而無法正常工作。最後,他們聲稱對此的支持即將結束。 [他們怎麼賣這些東西?]

我們有一個連接到MS服務器的內部LAN,一個Linux http://服務器,Cisco路由器和2個固定IP地址(192.168.1。)的打印機。 x)和數量不多的(~~ 20)個DHCP分配的IP地址工作站。

我們的需求:

  • 我們可以在外部筆記本電腦和系統上安裝的VPN客戶端我們的服務器局域網。如果價格適中,則可以付費。
  • 客戶端,使文件系統能夠訪問我們的Windows Server。
  • 客戶端,使http://能夠訪問本地LAN上的Web服務器(
  • 客戶端以啟用對固定IP地址打印機的訪問。
  • 不增加對系統外部某些第三方的依賴性,或者

  • 加分點:使用MS名稱管理協議解析LAN上的計算機名稱。

我很驚訝這看起來有多難。是不是地球上的每個人都有能力做到這一點,而我們只是不知道(我相信那樣)?如果您取得了成功,請提供解決方案。

也許我的問題不是VPN客戶端;也許只是發現如何配置所有東西。如果您不建議使用易於配置的VPN客戶端(這意味著具有良好的操作方法文檔!),那麼關於在何處尋找適當文檔的建議可能會非常有用(即使從技術上講,這超出了建議) SR>範圍。

編輯賞金仍處於活動狀態

到目前為止提供的所有兩個答案似乎都對供應商。似乎所有供應商都試圖在我們的網絡中插入一些永久性的依賴關係,以使我們支付年費。我知道這對 them 是如何起作用的。對我來說,好處似乎很小,即使不是負面的。我們的MS服務器和Linux機器中是否已不存在所有VPN機械?為什麼要在流程中添加另一方?

編輯:獲得賞金。它的目的是吸引許多相當有趣的答案。不幸的是,他們中沒有一個是顯而易見的放手贏家。根據我的判斷,最好的還是仍然要求我愚弄它,看看它是否通過了可配置性測試,而賞金窗口中沒有時間這樣做。在這種情況下,我希望將賞金或多或少地平均分配給所有答案,但但是SE沒有提供做到這一點的方法。因此,我將賞金授予了看起來最有前途的人。

但是,我要感謝所有答复。

我對為什麼沒有任何答案的猜測只是該網站目前的流量太低。這是極其失敗的。一種選擇(我知道這不理想)是環顧其他SE網站(也許是Server Fault?),以便了解其他人正在使用的東西。他們可能具有與Stack Overflow類似的建議策略,但是至少您可能會了解流行的內容,麻煩的地方等。甚至可能直接詢問有關如何配置現有VPN設置的提示(可能是一個範圍內的問題)服務器故障)。
您的問題可能與客戶有關。他們還在我工作的地方使用Cisco VPN,我也無法通過筆記本電腦設置Cisco客戶端。不支持並且幾乎沒有文檔記錄。我最終使用了[VPNC](http://www.vpnc.org/),該配置可以在最少的配置下完美運行,但是我只在Linux上使用過。 VPNC似乎有一個beta版[Windows前端](http://sourceforge.net/projects/vpncfe/)。也許您可以看到它是否與您已經設置的Cisco服務器兼容
五 答案:
John Demetriou
2014-11-13 15:07:02 UTC
view on stackexchange narkive permalink

我認為LogMeIn的Hamachi可以滿足您的需求 https://secure.logmein.com/products/hamachi/

您可以隨時隨地創建VPN。我用它來創建VPN,與國外的朋友一起玩本地LAN遊戲。我們都登錄到同一VPN(受密碼保護,使用與銀行使用的相同技術加密的數據)並播放。

如果您所有的設備(本地設備或非本地設備)都已連接到Hamachi創建的網絡,則您正在運行的所有軟件都將其視為本地設備。例如,只要它們都屬於同一VPN,就可以打印到網絡連接的打印機

那麼這有某種雲依賴性嗎?雲服務於什麼目的?
你什麼意思?
我只是在這裡猜測,但是如果ADSL鏈接上的人希望VPN連接它們,並且他們不能輕易接受傳入連接,那麼他們需要某個可以接受傳入連接的基礎架構。 OP不需要為他們提供此功能,但大多數遊戲玩家可能需要。
adgelbfish
2014-11-18 17:37:00 UTC
view on stackexchange narkive permalink

我喜歡 pfsense(開源防火牆路由器)

它具有多種VPN功能,我建議使用openVPN。讓我們看看它如何滿足您的要求:

  • 我們可以在服務器LAN之外的筆記本電腦和系統上安裝的VPN客戶端:使用openVPN客戶端導出實用程序包
  • 客戶端以使文件系統能夠訪問我們的Windows Server::如果我對您的理解是正確的,那麼它就會這樣做。
  • 客戶端使能http://訪問到我們本地LAN上的Web服務器(MS Server和Linux盒)。客戶端以啟用對固定IP地址打印機的訪問:這也
  • 不添加對系統或云外部某些第三方的依賴:
  • 加分點:使用MS名稱管理協議解析LAN上的計算機名稱:我認為也可以通過為其啟用dns服務器來做到這一點。

設置起來很棘手,找到一個不錯的教程(例如這是一個視頻教程)。雖然總體來說, pfsense 還是很容易使用。

我已經有了路由器和服務器,大概擁有我可以內置的所有協議。為什麼要在這台服務器上添加另一台網絡計算機? (也許您建議我更換我的思科路由器?)我看到您建議使用OpenVPN。
我建議將其作為實現openVPN的簡便方法。如果需要,可以用它替換cisco路由器。 (但有些人將其用作VPN設備)
Tymric
2014-11-16 00:41:48 UTC
view on stackexchange narkive permalink

另一個選項是 NeoRouter。這是一個跨平台的VPN解決方案,幾乎不需要配置。它是專門為家庭和小型企業使用而設計的,並且具有詳細的文檔以及有關如何設置和配置的幻燈片和視頻。它具有免費和付費版本​​,付費版本帶有1年的技術支持。功能:

  • 免費和付費的VPN客戶端,具體取決於您的需求。可以在此處找到免費和專業版本的功能表。
  • 使用CIFS / Samba或FTP進行文件系統訪問
  • http訪問的代理支持
  • 訪問網絡打印機

報價:

NeoRouter可以動員您的辦公網絡,並使您和您的隊友可以在任何地方安全地工作。遠程工作並訪問Office應用程序,文件,電子郵件和打印機...

我在家用PC和Android手機之間進行了測試。設置和訪問文件很容易


關於雲依賴項的編輯:

在創建託管或獨立域時,您可以選擇它們,因此,雲-依賴關係只是一個功能,而不是一個要求:

enter image description here

這也有某種雲依賴性嗎?
@IraBaxter NeoRouter Mesh是依賴於雲的訂閱服務,但不是。它具有您購買一次的終身許可證。您可以在[產品頁面](http://www.neorouter.com/products.html)的功能列表下看到該功能。
啊,聽起來更好。我去看看
賞金授予了這個答案,不是因為它專門解決了我的問題,而是因為從表面上看它是一個不錯的解決方案。我還沒有去嘗試。
Martin
2014-11-16 04:10:36 UTC
view on stackexchange narkive permalink

Tinc VPN可能是一種免費且輕量級的跨平台替代產品。它不依賴某些雲服務,並且如果您的公司網絡遍布各個位置,它可以找到最佳路由。它僅為您提供了額外的網絡,所有文件服務器和打印機的內容都必須由訪問內部IP的常規程序處理。另外,可以選擇這種加密方式,以受益於針對CPU內置加密功能優化的算法。

還有一個缺點:在Windows中,您沒有GUI,僅僅是啟動或停止服務(我實際上不介意缺少的GUI和配置文件在系統之間兼容)。目前尚無官方的iOS客戶端,因此還不能真正用於移動設備。此外,在1.0版本中存在一些安全問題,這些問題在項目主頁上已提及。

我無法判斷安全性,但是我對解決方案的性能和開銷感到滿意。

mc0e
2014-11-17 19:46:54 UTC
view on stackexchange narkive permalink

環顧私有VPN提供商,有少量協議被廣泛使用。特別是OpenVPN,PPTP,IPSec。這些有許多客戶。配置可能包含您可能不想知道的詳細信息,但是我會尋找一種基於這些協議之一構建的系統。

也就是說,在服務器支持工作之後(直到大約4年前)對於一家公司,我們的大多數客戶都有自己的VPN,而每個客戶都不相同,我不得不說,如果配置正確,思科對我們來說最簡單。 Windows客戶端很差,但是我們大多數不需要使用它,事實上,大多數人都不使用Windows。我使用的是來自Linux的vpnc,我不確定是否是Mac專家。客戶端在tcp和udp之間來回切換。即該連接可能是TCP,但在無法正常工作時,我們將其切換為UDP,然後再次切換回正常工作。我可能走錯了路,但是基本上只是嘗試來回切換。當然這很煩人,但是我看到人們使用的大多數VPN都更糟糕。

詳細說明轉換業務?您如何檢測到“無效”,以及如何進行切換? *誰*切換了?大多數VPN用戶希望/不需要了解所有這些工作原理。
我並不是說您想了解這一點,只是我們發現可以以這種方式使用Cisco Windows客戶端。基本上,我們忍受了任何廢話或客戶給我們的東西,並向他們收費以使之值得。作為用戶,我們切換了設置。打開設置,在UDP和TCP之間切換,嘗試連接失敗,再次打開設置並切換回,連接現在可以使用了。思科的VPN是IPSEC,因此可以使用其他客戶端。


該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 3.0許可。
Loading...