Servidor VPN

Iniciado por pedroadami, 26 de Julho de 2011, 18:07

tópico anterior - próximo tópico

pedroadami

Olá, preciso conectar duas empresas através de um rede VPN, pelo que li creio que o OpenVPN seja a melhor escolha. A questão é, necessito de um servidor VPN em cada empresa? O servidor do sistema ficará na cidade A, e na cidade B ficará 3 ou 4 computadores, que deverão acessar o servidor do sistema pela VPN.

A questão é que não posso alterar nada no servidor do sistema, tenho que criar o servidor de VPN em outro computador, o qual provavelmente não será o gateway da rede, isso é um problema, o servidor VPN tem que ser necessariamente o gateway? Se sim, se ele realmente, ou preferencialmente, tem que ser o gateway, posso configurar para que seja, coloco ele para se conectar a internet, crio as regras de firewall, bloqueio sites e tudo mais?

Nos computadores da empresa da cidade B, posso usar o aplicativo do OpenVPN para windows para que eles se conectem a empresa da cidade A pela VPN, seria isso?

Obrigado.

bitetti

To usando o Logmein Hamashi e ta funcionando bem.
Vc precisa de dois Hamashi instalados e basta criar uma rede nele.

A versão pra Linux só tem a de console, mas ta funfando de boa
 

zekkerj

Citação de: pedroadami online 26 de Julho de 2011, 18:07
Olá, preciso conectar duas empresas através de um rede VPN, pelo que li creio que o OpenVPN seja a melhor escolha. A questão é, necessito de um servidor VPN em cada empresa?
Se você precisa que todas as máquinas de um dos lados acessem todas as máquinas do outro lado, sim, precisará de um servidor VPN em cada empresa, de forma que um se conecte diretamente ao outro.

Do contrário, se só algumas máquinas de um dos lados precisa se conectar ao servidor do outro lado, você pode ter o servidor VPN nesse servidor, e clientes VPN nas estações que vão acessar o outro lado.

CitarO servidor do sistema ficará na cidade A, e na cidade B ficará 3 ou 4 computadores, que deverão acessar o servidor do sistema pela VPN.
Boa chance de que a solução dos clientes VPN nesses computadores vá funcionar pra você.

CitarA questão é que não posso alterar nada no servidor do sistema
Isso é ruim.

Citartenho que criar o servidor de VPN em outro computador, o qual provavelmente não será o gateway da rede, isso é um problema
Isso é pior ainda.

Citaro servidor VPN tem que ser necessariamente o gateway?
Não, mas é mais fácil de implementar a VPN (qualquer que seja ela, OpenVPN, IPSec ou PPTP) se vc a implementar diretamente nos gateways.

CitarSe sim, se ele realmente, ou preferencialmente, tem que ser o gateway, posso configurar para que seja, coloco ele para se conectar a internet, crio as regras de firewall, bloqueio sites e tudo mais?
Se vc pode implementar nos gateways, faça, é bem mais fácil.

CitarNos computadores da empresa da cidade B, posso usar o aplicativo do OpenVPN para windows para que eles se conectem a empresa da cidade A pela VPN, seria isso?
Sim, basicamente seria isso.

CitarObrigado.
Sempre às ordens.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

pedroadami

Obrigado zekkerj me ajudou bem. A única questão seria a seguinte, de eu não poder mexer no computador que é o banco de dados. Criando a VPN desse modo, quando os clientes windows se conectarem a VPN, eles vão achar o servidor na rede? Vão achar também outros computadores na rede?

Exemplo, a rede VPN tem que ter a mesma faixa de IP local de onde está o servidor, seria isso? Enquanto na outra cidade, da filial, os computadores tem o endereço da conexão VPN igual a da rede local da cidade onde está o servidor. Seria isso?

pedroadami

Nunca usei isso bitetti, já usei o logmein, instalo em uma máquina o cliente, da página do logmein acesso o cliente e tal.
Esse Hamashi é free? Consigo usar sem custo?
Obrigado.

pedroadami

#5
Segue uma diagrama de como teria que funcionar. Não sou muito bom com as palavras, talvez ele posso ajudar.

Imagem editada por ter mais de 40kB - Leia as regras do forum
http://i55.tinypic.com/r9qsd3.jpg
Imagem editada por ter mais de 40kB - Leia as regras do forum

zekkerj

Citação de: pedroadami online 29 de Julho de 2011, 16:03
Obrigado zekkerj me ajudou bem. A única questão seria a seguinte, de eu não poder mexer no computador que é o banco de dados. Criando a VPN desse modo, quando os clientes windows se conectarem a VPN, eles vão achar o servidor na rede? Vão achar também outros computadores na rede?
Você pode fazer a sua VPN em camada 2, ou seja, trabalhando como ponte de rede. Fazendo assim, as estações ficam no mesmo domínio de broadcast da rede local. Traduzindo, eles estarão na mesma rede. Isso simplifica a configuração das estações pra trabalhar com a VPN, às custas de complicar a configuração da própria VPN.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D