iT邦幫忙

0

我想要架設vpn server 給自已用不知道該用什麼架還有如何架比較好,可否大家給我點意見和方向,看是要用linux還是用windows,用windows、linux 有什麼軟體能用,希望大家幫我一下謝謝

14
monet
iT邦新手 5 級 ‧ 2008-10-07 23:05:48
最佳解答

請參考 http://www.birdssoft.com/en/
VPN-X 是付費產品,傳輸加密且跨平臺。
Ulan 是免費產品,傳輸不加密,限Windows2000以上。
以上都是快速架設、快速使用,很適合一般User
有問題請留言該網站論壇。

26
jerry710822
iT邦高手 1 級 ‧ 2008-10-06 08:34:44

如果以Windows 可以使用2003Server蠻簡單設定的
Linux設定使比較複雜
不過Linux是不用錢

12
twnem
iT邦好手 1 級 ‧ 2008-10-06 20:54:53

要看你是在公司用的還是家裡用的
兩種的差異以及困難度都不一樣
如果要穩定的系統,當然是 Linux 的比較穩定
如果要簡單易學,當然是危軟的系統
這些都要看你的需求來做決定

26
dino9021
iT邦新手 4 級 ‧ 2008-10-07 11:47:03

自己要用的如果要簡單,維護容易
建議買台居易 Vigor 2910 即可, 沒有無線功能的四千多
有無線功能的五千多
可以做到 IPSec VPN , L2TP over IPSec , 加密也可以做到 3DES / AES256
設定簡單, 不像 windows 或 linux 那樣設定複雜繁瑣
而且居易的售後技術服務非常棒, 有問題打過去, 都是技術人員立即服務
不但可以做到 Dial-in VPN , 也可以做到 Lan-to-Lan VPN
設定都非常簡單

省麻煩跟省錢給我選?
省麻煩吧!
何況 Windows / Linux 作業系統不定哪裡有漏洞, 被攻擊也會吃系統資源效能
不如前端裝台好用的防火牆, 所有問題一次解決!

24
powerop
iT邦研究生 4 級 ‧ 2008-10-09 01:14:42

買硬體產品是一種方法,如果要選軟體的話,我推薦 OpenVPN 這個自由軟體,可以看一下中文維基百科的 OpenVPN 條目介紹

好處我列三項就好:
1.免費
2.跨平台:Solaris、Linux、OpenBSD、FreeBSD、NetBSD、Mac OS X與Windows 2000/XP/Vista
3. MS Windows 的客戶端有圖形介面(相信我,這很重要),設定完成後,使用者在工作列OpenVPN圖示點按右鍵選 connect 就連上了。

我幾年前有用過 OpenVPN 2.0.2 (後來一路升級到 2.0.7 ,現在穩定版是 2.0.9 ,測試版是 2.1_rc12 ),我採用的是 CentOS Linux 4.x 當伺服器端,客戶端當時都是 MS Windows 2000 跟 XP 。

當時的筆記:
[備忘] OpenVPN on CentOS 4 這篇其實只有講到 作業系統 CentOS Linux 的準備工作
[備忘] OpenVPN on CentOS 4 (part 2) 安裝 OpenVPN
[備忘] OpenVPN on CentOS 4 (part 3) 設定 OpenVPN
[備忘] OpenVPN on CentOS 4 (part 4) : Revoke Certificate 撤銷 OpenVPN 發出去的某個憑證,讓那個人無法登入(例如員工交接、離職)

這些筆記的時間從 2005 一直到 2006 ,系統一直到 2007 年中我離職前都正常運作。

當然你可以 server 也用 Windows 啦,OpenVPN server 也可以裝在 MS Windows 上。如果現在要我裝,我還是會裝 CentOS Linux 當 server ,不過我應該會用 CentOS 5.x 而不是 4.x 了

==
先講了技術面的,再回頭談決策面的。

你說是「給自己用」,所以不是給公司用囉?決策者是自己囉?不然,要記得跟決策者確定需求喔,例如:
0. 預算有多少?

  1. 要支援哪些作業系統?(OpenVPN 支援 Windows 2000/XP/Vista ,但是不支援 98/ME)
  2. 要不要進階的功能,例如稽核(Auditing)、監控(Monitoring)、報表(Reporting)?

當年也花了不少力氣跟客戶溝通這些非技術的東西,對我來說技術面其實反而簡單 :p

當年我的情形:
0. 軟體預算為 0 ,硬體預算為一台PC(加上 ADSL 的費用)

  1. 除了 MS Windows 2000, XP ,不需要用到別的客戶端
  2. 因為是讓我們遠端連線維護客戶系統用的,是系統都已經上線好久了才提出來的,大家都沒有 $$ ,所以客戶也沒有多要求這些功能 :D

我要發表回答

立即登入回答