Подключение к серверу через VPN
День добрый форумчане. Возник вопрос в следующем. Имеется организация у нас в городе с 40 пользователями и десяток пользовтелей с разных регионов Казахстана. Имеется терминальный сервер для 1с. Имеется статический IP адрес. Хочу настроить VPN чтобы все пользователи в локалке и во внешке могли подключатся только через VPN к серверу. А вот как это реализовать что то не пойму. Закрыть порт 3389 для статического IP в роутере и открыть для IP адреса локальной сети этот порт. Тип VPN буду использовать протокол L2TP с IPsec с предварительным ключом. Остальные все изолизую. Маршрутизация будет происходить через роутер tp-Link. Возлагать маршрутизацию на сервер не хочу. В общем поделитесь опытом кто реализовывал данный или подобный проект. Всем спасибо.
По теме из базы знаний
- Сервер ККМ (KKMServer): 54-ФЗ, ставки НДС 5% и 7%, разрешительный режим, бесплатный эмулятор ККМ, очередь печати с нескольких ПК, быстрая печать чеков из терминального сеанса.
- Настройка VPN Сервера из "коробки", просто и быстро (SoftEther VPN)
- Настройка SoftEther VPN Client на Linux Debian/Ubuntu/Mint (связка Linux-Windows)
- Организация удаленного доступа пользователей к серверу организации используя pfSense
- Миграция 1С с физического сервера в облако
Ответы
Подписаться на ответы
Инфостарт бот
Сортировка:
Древо развёрнутое
Свернуть все
(3) scarfase, не совсем, нужно убрать из общей сети терминальный сервер (если планируется подключение только через vpn). по тому как это сделать на оборудовании tp-link, не скажу (оборудование не самое лучшее для построения сетей). я бы рекомендовал посмотреть в сторону более серьезных железяк или поднять шлюз самостоятельно на linux-машине.
Настраиваете на терминальном сервере vpn сервер стандартными средствами винды.
и надо пробросить порты с маршрутизатора на сервер
IKE Client - UDP port 500 (Send Receive)
L2TP Client - UDP port 1701 (Send Receive)
IPSec ESP - IP-level port 50 (Send Receive)
IPSec NAT-T - Client UDP port 4500 (Send Receive)
и надо пробросить порты с маршрутизатора на сервер
IKE Client - UDP port 500 (Send Receive)
L2TP Client - UDP port 1701 (Send Receive)
IPSec ESP - IP-level port 50 (Send Receive)
IPSec NAT-T - Client UDP port 4500 (Send Receive)
Соглашусь с (8) bigmouse, Mikrotik rb2011, а лучше rb1100. И маршрут и VPN любой и все в одном флаконе. Локалку к одному порту на нем подключить, а сервер к другому порту подключить и маршрутизацию прописать и фаервол. В инете информации по настройке валом. По производительности, при большом количестве правил и VPN подключений, rb2011 может подтормаживать. В VPN пакетов больше, и соответственно реальная пропускная способность канала ниже.
Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот