Enkel VPN-lösning för litet kontor

Permalänk
Medlem

Enkel VPN-lösning för litet kontor

Ett litet kontor, max 1-3 användare ska komma åt LAN/nätet/resurser via VPN. Vad rekommenderar ni? En server med VPN eller en firewall/burk med inbyggd VPN? Mjukvara och/eller hårdvara.

Klienter för Windows / Mac.

Permalänk
Medlem

Vad finns för hårdvara idag? Finns kanske VPN-stöd i brandväggen redan.

Permalänk
Medlem

Ska köpa en ny server, det är en äldre Win 2003 R2 nu. Tror routern är en burk för Telias ADSL 2+ / VDSL.

Kan det här vara något? http://www.softether.org/

Permalänk
Medlem

Min rekommendation är att då kör ni VMware på er nya server och OpenVPN-appliance på den. Gratis upp till två samtidiga användare.

Permalänk
Medlem

Relativt enkelt att sätta upp OpenVPN även utan att använda appliance och klienter finns till Windows/Mac. Går att kombinera med t.ex. Google Authenticator om man vill. Om du inte har så stor erfarenhet av Linux så kanske någon annan lösning passar bättre.
Kanske Remote Desktop kan funka för er eller så köper ni en brandvägg med inbyggd VPN-server.
Har aldrig använt SoftEther så kan inte uttala mig om den men det verkar ju funka på Windows i alla fall.

Visa signatur

RIPE LIR

Permalänk
Medlem

I stort sett alla Windows-servrar sätts enkelt upp för att tillåta VPN om ni ändå ska köra Windows på den nya servern... Det är bara att sparka igång rollen och konfigurera, massor med guider finns om ni känner är osäkra, Google is your friend.

Permalänk
Medlem
Skrivet av tomle:

Relativt enkelt att sätta upp OpenVPN även utan att använda appliance och klienter finns till Windows/Mac. Går att kombinera med t.ex. Google Authenticator om man vill. Om du inte har så stor erfarenhet av Linux så kanske någon annan lösning passar bättre.
Kanske Remote Desktop kan funka för er eller så köper ni en brandvägg med inbyggd VPN-server.
Har aldrig använt SoftEther så kan inte uttala mig om den men det verkar ju funka på Windows i alla fall.

Jodå, jag har kört Linux sedan 90-talet, men inte så mycket med VPN, direkt.

Skrivet av cbtcp:

I stort sett alla Windows-servrar sätts enkelt upp för att tillåta VPN om ni ändå ska köra Windows på den nya servern... Det är bara att sparka igång rollen och konfigurera, massor med guider finns om ni känner är osäkra, Google is your friend.

Absolut, jag har sökt lite och hittat en del,en del var äldre och jag tänkte jag frågar här så får jag bra svar.

Routern är en Thompson TG799vn, har jag precis fått reda på.

Permalänk
Medlem
Skrivet av cbtcp:

I stort sett alla Windows-servrar sätts enkelt upp för att tillåta VPN om ni ändå ska köra Windows på den nya servern... Det är bara att sparka igång rollen och konfigurera, massor med guider finns om ni känner är osäkra, Google is your friend.

Fast man vill inte köra PPTP. Det är knäckt sedan länge och inte säkert för fem öre.

Permalänk
Medlem
Skrivet av iMatter:

Jodå, jag har kört Linux sedan 90-talet, men inte så mycket med VPN, direkt.

Routern är en Thompson TG799vn, har jag precis fått reda på.

Då kan nog OpenVPN funka fint för er. Kan tipsa om skriptet här som kan installera OpenVPN-server, fixa användarcertifikat med mera:
https://github.com/Nyr/openvpn-install

Tänk på att påminna användarna om att de måste starta OpenVPN på Windows-klienten som admin.

Visa signatur

RIPE LIR

Permalänk
Medlem

SSL har sina bugs också, men åtminstone blir de patchad relativt snabbt.

Skulle nog tittat på brandväggslösningar ala PFsense, som kommer med färdinga openssl vpn moduler.

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem
Skrivet av zeleni:

SSL har sina bugs också, men åtminstone blir de patchad relativt snabbt.

Skulle nog tittat på brandväggslösningar ala PFsense, som kommer med färdinga openssl vpn moduler.

pfSense är bra, det skulle kunna vara en enkel/enklare lösning!

Visa signatur

RIPE LIR

Permalänk
Medlem
Skrivet av HerrNilsson:

Fast man vill inte köra PPTP. Det är knäckt sedan länge och inte säkert för fem öre.

L2TP/IPSec funkar fint i en Windows-server

Permalänk
Medlem

Beroende på vad det är för resurser man ska komma åt kan det vara idé att köra terminalserver/remoteapp. Tänker på mjukvaror som segar när det blir höga svarstider på nätverket.

Men annars kör hyper-v eller esxi på servern och en virtuella pfsense. Finns både openvpn och l2tp/ipsec stöd vill jag minnas. Det sista kräver ingen klient och stöds i Widows/mac. Men hade föredragit openvpn, för tycker det andra är rörigt för ej kunniga att ställa in.