iT邦幫忙

1

架設全公司員工使用之VPN的可行方案?

各位前輩好,目前有給員工使用VPN的需求,原本是想在防火牆上建立vpn,但主管告知會有人數限制的問題,要我去尋找解決方案!我的想法分為兩個,要花費(買硬體)跟免費(自己架),那因大家也知道現在是開源節流的時期,主管都會希望可以省點花費,所以就是選擇自己架囉~
我的問題如下:
1.自己架VPN給人數約25~30人用可行嗎?
2.若可行的話,推薦使用什麼VPN Server軟體呢?
-目前找到有OpenVPN、PacketiX VPN、SSL-Explorer(iThome有介紹)
3.可否用虛擬機器架設或屆時再移轉?
4.若是建議跟廠商買硬體的話,推薦用哪家廠商的?費用約多少呢?
以上還請給予建議喔~ 非常感謝!

看更多先前的討論...收起先前的討論...
你自己架都還比買一台Vigor2925貴 ^^
門神大神回XDDD
先確認VPN的需求是什麼,資料量的評估,如果只是一般文件檔案或者是軟體資料流的話,Vigor2925或許可以穩定解決掉這些需求,如果是大量傳輸的話,還是會比較建議找廠商評估,才不會造成後面一天到晚為了VPN效能的問題搞死自己。

是真的啊 !
自己架設沒比較便宜
不然25筆內
你也可以選MHG-450
一尾 iT邦研究生 1 級 ‧ 2016-01-27 12:22:26 檢舉
b7307024提到:
主管都會希望可以省點花費

這應該是常態吧
「錢沒關係」
這應該比較少見

http://www.appledaily.com.tw/appledaily/article/headline/20160123/37028011/

哈哈
錢沒關係 好吃就好
Sung Andy iT邦新手 2 級 ‧ 2016-01-28 06:37:21 檢舉
VPN....1.你有想過用什麼系統架設嗎?
2.防火牆端的阻擋跟設定選對作業系統很重要...
3.經費減少然後要達到要求的話。那你得確保你們公司的人不會外洩這個vpn的位子跟設定
(可以跟老闆商討過後,看要不要訂這個規則)
4.建議vpn DNS 實體機為主比較好~ 虛擬機器不是說不能但考量到整體資訊安全性....
iT邦幫忙MVPjanuslin提到:
Vigor2925

可用LDAP認證,可切VLAN
支援多種VPN模式
真是平價又好用
b7307024 iT邦新手 4 級 ‧ 2016-01-28 10:02:40 檢舉
predrag大,您好
需求大致上就是ERP、電子簽核系統、Outlook收發信、內部網頁系統使用
檔案傳輸目前是沒有需求,也會告知不要這樣這樣使用~
所以看起來都是建議使用購買硬體來解決囉?人數上會使用限制嗎?謝謝~
b7307024 iT邦新手 4 級 ‧ 2016-01-28 10:07:38 檢舉
lionet大,您好~
1.我目前是看到SSL-Explorer這套軟體,有vmware檔可以直接架起來,還沒有試用過~
3.話說vpn可以設定只能連線到特定服務嗎?好比ftp、web、ERP、mail?
謝謝~
Sung Andy iT邦新手 2 級 ‧ 2016-01-29 14:37:06 檢舉
3. 可以
b7307024 iT邦新手 4 級 ‧ 2016-01-29 18:49:07 檢舉
那軟體部分有什麼樣好的建議嗎?謝謝~
morryboy iT邦新手 1 級 ‧ 2016-01-30 15:04:00 檢舉
推Vigor,簡單好設定好用...
Sung Andy iT邦新手 2 級 ‧ 2016-02-03 22:49:05 檢舉
Oracle VM virtualBox
okra iT邦研究生 3 級 ‧ 2016-02-04 12:50:12 檢舉
lionet0610提到:
Oracle VM virtualBox

Oracle VM VirtualBox 是 Oracle VM 的 Desktop 部分
http://www.books.com.tw/products/0010671473
okra iT邦研究生 3 級 ‧ 2016-02-04 13:04:40 檢舉
0
willhomwtw
iT邦新手 1 級 ‧ 2016-02-02 14:17:49
最佳解答

試試看 untangle
這應該都符合需求,連 vm 的 image 檔都做好給你 download 了
https://www.untangle.com/get-untangle/

0
onlychris98
iT邦新手 5 級 ‧ 2016-01-30 17:16:14

1.自己架VPN給人數約25~30人用可行嗎?
可行,

2.若可行的話,推薦使用什麼VPN Server軟體呢?
最簡單的方法就是用WINDOWS SERVER的L2TP/IPsec VPN,可以選搭CA憑證加強驗證,防止不是公司的人進來。

3.可否用虛擬機器架設或屆時再移轉?
皆可

4.若是建議跟廠商買硬體的話,推薦用哪家廠商的?費用約多少呢?
跟微軟買....有買微軟SERVER就可以用。

教學網頁很多,貼一篇給你參考
http://blog.pmail.idv.tw/?p=978

b7307024 iT邦新手 4 級 ‧ 2016-02-02 13:30:20 檢舉

onlychris98提到:
http://blog.pmail.idv.tw/?p=978

非常感謝onlychris大的回應~ 續問如下:
1.Windows Server是否也支援SSL的方式呢?
2.若用虛擬機架設的話,硬體配置應該要多少才夠30人使用?(RAM?)
3.Windows VPN跟 CentOS 架設的VPN 哪個比較推薦?
謝謝喔~

0
yifengtw168
iT邦新手 3 級 ‧ 2016-02-06 23:30:21

RouterOS最佳选择
http://www.mikrotik.com/
淘宝上一台x86工控机一般D525也就1000人民币

0
fredttn
iT邦新手 4 級 ‧ 2016-03-17 16:59:37

WIN SERVER 不花錢!!! 或 vyatta 也不花錢!!

b7307024提到:
可行的話,推薦使用什麼VPN Server軟體呢?
-目前找到有OpenVPN、PacketiX VPN、SSL-Explorer(iThome有介紹)
3.可否用虛擬機器架設或屆時再移轉?
4.若是建議跟廠商買硬體的話,推薦用哪家廠商的?費用約多少呢?
以上還請給予建議喔~ 非...(恕刪)

0
ookangzheng
iT邦新手 5 級 ‧ 2018-03-12 23:56:15

github 上尋找 Openvpn吧,可以用生成cert方式給每個員工,可以記錄log
用虛擬機的話,ubuntu 16+,建議 RAM 2gb 以上, 4核心
不然VPS吧

我要發表回答

立即登入回答