iT邦幫忙

0

不同廠區二條adsl架vpn

我現在有兩個不同的廠區,各有一條adsl的線路,

目前想使用這兩條線路架設vpn,

那想請教一下,我有一個廠區內只有一台2003的server

另一個廠區是有一個硬體的防火牆

請問這樣搭配的話,一邊是server 2003,

另一邊是硬體的防火牆,架的起來嗎??

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
12
Ray
iT邦大神 1 級 ‧ 2010-04-01 13:43:44
最佳解答

如果您是要讓兩邊的 LAN 建立 VPN 的話, 就要選擇 Site-to-Site 的 VPN 協定.

目前有可能同時支援兩邊的 Site-to-Site VPN 的通用標準或許是 IPSec,
我確定 Server 2003 可以架設 IPSec, 但不知道您的防火牆是否能支援? 要看廠牌型號.

如果有的話, 兩邊都設定 IPSec 即可相連.

klm2242 iT邦研究生 1 級 ‧ 2010-04-01 16:10:37 檢舉

OK,硬體式的防火牆我查過了,是可以架IPsec的,所以意思就是說,我可以不用管server 2003中間那個分享器支不支援,只要SERVER 2003支援的話,就可以架設通了嗎?

Ray iT邦大神 1 級 ‧ 2010-04-02 16:09:14 檢舉

是的, 但是若您的分享器, 原本是設定成 NAT 模式連外的話, 要記得分配一個 1-to-1 的外部 ip 給 Server 2003 專用.

klm2242 iT邦研究生 1 級 ‧ 2010-04-06 16:02:34 檢舉

您好,你說要分配一個外部ip給server 2003使用,但我現在的狀況是,有硬體式防火牆的那邊有實體ip,server 2003那邊的沒有實體ip,是浮動的……
這樣…架的起來嗎??中間那個分享器上的路由要做任何的設定嗎?還是只要線路有通就好了??
我之前測過是兩個相同的設備,一邊是浮動,一邊有實體的是架設的起來的,但像這狀況的我就沒遇過了~~

10
ansonchen
iT邦新手 1 級 ‧ 2010-04-02 13:48:17

版主要架site-to-site VPN是可行的,
一般台廠硬體UTM都有支援VPN,
PPTP是基本功能的標準協定,
win2003可透過PPTP相連,
但是效能須取決於win2003使用的硬體主機
建議是採用硬體式VPN
或是採用OpenVPN做tunnel相連即可
Linux穩定好用 省費用

看更多先前的回應...收起先前的回應...
Ray iT邦大神 1 級 ‧ 2010-04-02 16:14:14 檢舉

不用吧?

Fortinet 和 Juniper 都已經內建 IPSec, PPTP 的加密, SSL VPN 也不需要另外買.

klm2242 iT邦研究生 1 級 ‧ 2010-04-06 16:00:16 檢舉

不好意思,請教一下,所以linux也是可以架設vpn的就對了~~

ansonchen iT邦新手 1 級 ‧ 2010-04-07 13:45:58 檢舉

小弟記錯了,是SSL-VPN需要買,PPTP好像不用
公司的320B是有買SSL-VPN License,否則無作用
ray說的可能已經買全功能,可以到系統管理看License的狀態
一般來說功能都會內建, 須看License授權
硬體式不像軟體式需要才開啟功能選項

恩...Linux當然可架VPN, 我作法將client端程式包好設定檔直接安裝
啟動程式輸入密碼即可連線,

ansonchen iT邦新手 1 級 ‧ 2010-04-07 18:31:11 檢舉

又記錯 是FG310B
老人家年紀大 拍謝 ~"~

klm2242 iT邦研究生 1 級 ‧ 2010-04-08 09:52:39 檢舉

ㄎㄎ~~不會…很感謝您的回覆.....

6
srv
iT邦研究生 1 級 ‧ 2010-04-06 09:58:34

建議用 硬體式防火牆架 VPN
至於用哪個廠牌, 就看您另一個廠區硬體防火牆是什麼廠牌.
用同樣廠牌可以簡化問題, 遇到問題才不知道要問誰?

用兩個牌子硬體式防火牆或是搭配 SERVER 2003 防火牆
, 不是不行, 但是會有整合上的問題.
每樣東西單獨都是好的, 搭配一起就出了問題, 那就是你的問題了.

此外 Server 2003 防火牆有幾個因素是要考慮的

  1. Windows Update 要重新開機的問題
  2. 主機內零件問題, 風扇故障\硬碟故障\...
  3. 主流技術支援的問題.
  4. 中毒\木馬等問題.
  5. 軟硬體 License 以及設定所花的時間成本, 加起來是否划算
klm2242 iT邦研究生 1 級 ‧ 2010-04-06 16:03:54 檢舉

感謝…牌子有沒有搭配server 2003防火牆,這我就沒研究過了= ="

4
唬爛
iT邦好手 1 級 ‧ 2010-08-16 14:32:59

可考慮使用 Endian Firewall 2.4,目前小弟使用此套軟體於公司 & IDC 建立 VPN (site to site),此套軟體是小弟測試防火牆最容易建置 VPN 的一套免費防火牆

http://www.endian.com/en/community/download/

社群版完全免費,支援 IPS、多WAN,若有需要可彼此研究

我要發表回答

立即登入回答