Постійний тунель SSH (або VPN) для домашнього офісу через спеціальний пристрій


0

Я скоро перейду на роботу з домашнього офісу. Вдома у мене буде швидкий інтернет та маршрутизатор DSL Fritz! Box. У мене вдома будуть приватний ПК та ПК компанії та мережевий телефон компанії (можливо, додаткові пристрої, пов’язані з роботою). Компанія управляє сервером Linux.

Приватний ПК підключений до інших моїх приватних пристроїв тощо за допомогою приватної локальної мережі, і він підключений до Інтернету через Fritz! Box.

Тепер я хочу прозоро та постійно включати в свою компанію ПК компанії та телефон компанії. Не повинно бути зв’язку між приватною мережею та мережею компанії.

Я думаю, що якийсь стійкий тунель SSH або, можливо, стійке VPN-з'єднання може стати дорогою. Мені б хотілося уникати використання програмного забезпечення на ПК компанії для тунелювання, оскільки я хочу мати можливість просто підключати додаткові пристрої до мережевої мережі компанії, не вмикаючи комп'ютер компанії.

Чи є якийсь виділений пристрій, який я можу підключити до свого маршрутизатора DSL, який забезпечує стійкий (!) Та стабільний (!) Тунель SSH / VPN до мережі компанії? Можливо, якийсь маршрутизатор, який віддалено розширює мережу компанії за допомогою SSH / VPN?

Надійність найважливіша. Звичайно, я хотів би уникнути витрачання занадто великих грошей.

(Я намагався шукати це в Інтернеті, але все, що я знайшов, були маршрутизатори, які працюють як SSH / VPN сервер - однак мені потрібен клієнт SSH / VPN)


У вікнах на панелі керування> Центр мережі та спільного доступу можна налаштувати нове з'єднання або мережу. Це VPN. Цей варіант називається підключення до робочого місця, не впевнений, чи маєш на увазі щось подібне.
RamonRobben

Не зовсім. Я хотів би використовувати спеціальний пристрій, щоб я міг користуватися мережею компанії без включення ПК. Крім цього мені потрібно буде використовувати робочий стіл Linux.
Силікоманс

Ну добре, тому якщо я правильно розумію, ви хочете, щоб ваш ПК був увімкнений у вашій роботі та підключився до нього за допомогою такої програми, як віддалений робочий стіл або Teamviewer?
RamonRobben

Відповіді:


1

Якщо у вас є якийсь - або старий комп'ютер (з 500 МГц CPU і RAM 256Mb або краще. Або ви можете отримати сертифіковані пристрої тут ) , то ви можете налаштувати pfSense брандмауер / маршрутизатор (і купа інших речей) , як VPN клієнт на ваше робоче місце. Вам знадобляться дві мережеві карти, одна для WAN та інша для локальної мережі, яка буде присвячена роботі ПК та телефону. Використовуйте покрокову документацію в розділі "Налаштування клієнта" з офіційної документації, як налаштувати канал OpenVPN від сайту до сайту. Єдине, якщо вам потрібна підтримка трансляції між вашим домом та офісом, тоді використовуйте tapзамість tunінтерфейсу, це більш балакано, але якщо у вас надійний високошвидкісний Інтернет, це не буде проблемою.

Ви не сказали, який саме тип VPN підтримується у вашому офісі. Це OpenVPN, IPsec, PPTP, L2TP ...?

Якщо ви все ще віддаєте перевагу VPN-рішення у вікні "готові до роботи" від великих хлопців, можете поглянути на продукти Cisco Одне з дуже поширених рішень Cisco rv215w .
(Або перевірте список більшості рішень SOHO Cisco тут ) Це поле підтримує тунель IPsec, L2TP, PPTP (я настійно перешкоджаю вам використовувати цей останній) IPsec вимагатиме від вас статичного IP-адреси з обох сторін

Що стосується тунелю SSH, він, як правило, керується на клієнтському ПК, а не на маршрутизаторі.


Я перевірю ці пристрої. Здається, рішення для ПК вимагає занадто багато ресурсів. Цікаво, чому не так багато маршрутизаторів із інтегрованими клієнтами VPN або тунелями SSH. Чи не всім віддаленим працівникам потрібно щось подібне ?!
Силікоманс

1
@Silicomancer Я не думаю, що рішення для ПК вимагатиме багато ресурсів, ви можете зняти з ebay будь-який Pentium 3-4 за 25-30 баксів, але з pfSense ви отримаєте набагато більше, ніж будь-яке "готове" рішення, плюс це добре підтримується та застосовується патчі вразливості набагато швидше, ніж будь-який інший виробник маршрутизатора. Він має приємний веб-інтерфейс, такий же, як "дружні" коробки для споживачів.
Олексій

VPN ще не вирішено. Може залежати від клієнта і, можливо, те, що найкраще підтримують сервери компанії Linux. Напевно, не PPTP, оскільки він повинен бути безпечним.
Силікоманс

Тож для цієї мети немає тунельних маршрутизаторів SSH? Який піт. Мій начальник був би схвильований :-)
Силікоман

1
@Silicomancer SSH тунелювання не є галузевим стандартом, тому що це дуже гнучкі рішення, які не відповідають усім потребам і потребують хорошої роботи з мережею від клієнтів. Я пропоную вам скористатися захищеним та надійним рішенням OpenVPN, підтвердженим часом
Олексій
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.