iT邦幫忙

0

[已解決..] 詢問架設VPN...

vpn

各位前輩們大家好

小弟想詢問一個架設VPN的問題
就是上頭想在外面,連進公司存取內部資源

目前主機只有一台W-SRV2019..

但是我自己玩win 內建的撥號跟VPN..
我不知道是我設定錯還是怎樣
測試的時候 就是抓不到G/W 導致連進來網際網路就斷了
(主機只有一張網卡)

因此
想請問各位前輩
有沒有推薦好安裝上手的開源VPN SERVER.要能安裝在win環境的..
要能支援PPTP 以及L2TP/SSL VPN

等穩定使用後 找理由來換防火牆了......@@

看更多先前的討論...收起先前的討論...
bluegrass iT邦高手 1 級 ‧ 2021-09-29 17:36:29 檢舉
難到WINDOWS VPN架設很麻煩連你自己都弄不好就不是一個好理由來換防火牆了 ....... @@
我如果這樣跟老大說 我大概明天就不用來了 @@.......
甚麼東西都沒有 就只知道花錢........<--------
mathewkl iT邦研究生 4 級 ‧ 2021-09-30 07:58:05 檢舉
找個有VPN的防火牆,加強安全性
花錢能解決的,都不是問題;問題是沒錢.....
GJ iT邦研究生 3 級 ‧ 2021-09-30 10:12:07 檢舉
一起搞不衝突呀,可以說是為了安全性#$$@$..的也是理由吧
0
jxheng
iT邦新手 5 級 ‧ 2021-10-04 18:46:21
最佳解答

可以試試看 pfSense Community Edition
介面還算親切?
只是PPTP因為安全性問題,所以pfSense 已經廢除
建議換成OpenVPN 或是 WireGuard
https://docs.netgate.com/pfsense/en/latest/vpn/index.html

人數不多的話,開一台小小的Hyper-V VM 就可以用了
前陣子WFH,公司原有的VPN設備有點問題
就用pfSense 建 OpenVPN 撐了兩個月... (大概2x人使用)

感謝..好安裝 介面也直覺....就他了..

0
黃彥儒
iT邦高手 1 級 ‧ 2021-09-29 19:32:45

VPN Gate不錯阿

感謝大大
您誤會我意思了,我是要從外面連進企業內部

黃彥儒 iT邦高手 1 級 ‧ 2021-09-30 12:36:13 檢舉

我沒有誤會阿

樓上大大 感恩 我找到下載的資訊了

0
by2048
iT邦研究生 3 級 ‧ 2021-09-30 08:43:59

防火牆,router,好一點ip分享器皆有支援VPN SERVER
再不然NAS也都有支援
建議您直接進行設備更換的步驟

大哥 如果能這麼做,我就不會上來發問了啊
隨便買一台居易2950 也好過一切 是吧....
就是沒資源才要這麼做
當我手上有了使用歷程
我才有理由換設備...

by2048 iT邦研究生 3 級 ‧ 2021-10-01 09:39:55 檢舉

您如果真的找到free的方案,還想老闆會花這筆錢買設備?
況且有這需求的人通常就是高層,
一般員工在下班後根本不想回公司取資料

0
lusaka216
iT邦新手 5 級 ‧ 2021-09-30 17:11:45

你會有這樣的需求,該不會你們公司的網路是用IP分享器的

Bingo.

0
雷伊
iT邦高手 1 級 ‧ 2021-09-30 17:31:13

目前主機只有一台W-SRV2019..
那就新增一個Hyper-V安裝Linux

L2TP Server建置流程:
https://ithelp.ithome.com.tw/articles/10230453

最近有試過 Ubuntu 20.04版OK
此流程包含可製作用戶端設定程式,不用一台台新增
GPO丟給用戶自己安裝
且能自動連線有權限的網路磁碟機

看更多先前的回應...收起先前的回應...

我現在也是在研究這個方案 不過我選的是centos.

雷伊 iT邦高手 1 級 ‧ 2021-10-01 16:23:09 檢舉

我宅我驕傲.. 一直以為Centos比其他版本高級的人真的錯了,東西要好用就好而不是選大家都選的,例如我防火牆+負載平衡就用國產俠諾,甚麼資安漏洞都沒我的事。https://www.ithome.com.tw/news/141582

我一開始學LINUX 就是學這套啊......後面才又接觸Fedora
反而 Ubuntu一直沒去碰他..所以 我當然是挑我認為我會的..

雷伊 iT邦高手 1 級 ‧ 2021-10-01 16:41:55 檢舉

指令略有不同,但大致上架構不變你可試試,但要注意L2TP VPN有個毛病,就是用戶端的家用分享器很挑(尤其是第四台網路),沒支援這協定的還真的用不了。

我要發表回答

立即登入回答