VPN сеть (кого выбрать)

Тема в разделе "Интернет", создана пользователем Pashtet, 30.05.18.

  1. Pashtet

    Pashtet Активный участник

    38.059
    5.445
    Задача такая. Нужно сотворить VPN сеть, для передачи данных в рамках одной организации между отдаленными точками на 3Г модемах. (по сути, надо что- бы все компы были в одной сети со статическим адресами....)
    Можно просто развернуть openVPN сеть и поднять сервер.
    А можно воспользоваться услугами сторонней организации, где будет этот сервер арендоваться....
    Вот и интересуюсь, кого кто может порекомендовать? Желательно в варианте "под ключ",
     
  2. gerodoth

    gerodoth Активный участник

    10.565
    1.291
    не все операторы одинаково везде ловят, а вообще думаю у любого оператора такая услуга есть.
     
  3. ZLO

    ZLO Активный участник

    614
    1
    100 рублей VDS на ihor и там openvpn поднять. делайте что хотите. шары, телефония и прочее все работает уже пару лет.
     
  4. Pashtet

    Pashtet Активный участник

    38.059
    5.445
    Это понятно... Все равно, что локально сервер поднять.... Просто интересует уже готовая услуга...

    Кстати, а есть какой нибудь автоматизированный вариант поднятия VPN на Windows/
    Могу, конечно, OpenVPN сдлеать. Есть небольшой опыт... Но тут с ручным редактированием файлов, запуском батников и т.д.... Немного муторно :) Плюс, я не особый спец, возможно это все еще будет ОЧЕНЬ дыряво.....
    Возможно, есть какие-то дистрибутивы, или сторонние программы, которые все сами сделают. По типу, ОК, ОК, далее, далее? :)
     
  5. ZLO

    ZLO Активный участник

    614
    1
    можете локально, если есть белый ип.
    что касается конфигов редактировать ничего не надо вручную. один раз конфиг сделали и меняйте только названия сертификатов для клиентов. для автоматического запуска службу openvpn в автозагрузку поставить на пк или если роутер там настроить соединение. давно уже нинких батников нет. для подключения в ручном режиме можно юзать openvpn-gui тыкнули два раза мышкой все подключилось ну и в обратном порядке для отключения.
     
  6. ----Max----

    ----Max---- Активный участник

    3.999
    197
    Если попроще то Кинетик, если по сложнее то Микротик.
    l2tp ipsec сервер на них поднимите и соединяетесь. Плохо что ip динамический, придется использовать ДНС.
     
  7. Pashtet

    Pashtet Активный участник

    38.059
    5.445
    Из моего опыта, сертификаты нужно генерировать для каждой новой машины. Плюс, небольшие заморочки с присвоением статических адресов машинам.... Типа, по порядку не выйлет, только каждый четверты :)
     
  8. ZLO

    ZLO Активный участник

    614
    1
    Про сертификаты я и писал что нужно свой сертификат подставлять сгенерированный. для ип адресов есть dhcp и разные виды настроек.
     
  9. The Chief

    The Chief Активный участник

    12.323
    1.112
    А кто-то с ножом у горла обязывает топологию net30 использовать? subnet — не? Ах, да, сервер на шиндовс же…

    PS: запустите на нём виртуалку с тем же дебианом\убунтой и разверните там нормальный OpenVPN сервер. Это если жаба на нормальный сервер жмёт. Хотя я бы не жался. Сколько у вас клиентов и какая нагрузка?

    А бывает иначе? Отзыв, если что, потом делать на одного — легко. А если это всё клоны одного сертификата… ну, за такое сразу «вон из профессии» надо.
     
  10. ПолитруК

    ПолитруК Новичок

    5
    0
    На базе мобильной связи для юридических лиц в Ростелеком есть в мобиле опция APN. Позволяет организовать VPN между подвижными точками, если требуется, то VPN можно объединить с существующей VPN сетью на базе фиксированных линий связи.
    По наличию при этом статических IP можно уточнить.