Как грамотно настроить vpn?

Ситуация такая. Есть локальная сеть предприятия, интеренет раздается через mikrotik, статический IP аддрес. Необходимо настроить vpn доступ к данной сети с других внешних компьютеров. Как грамотнее сделать - настраивать vpn именно на самом микротике? (тогда что лучше выбрать Openvpn ppptp?) Либо выбрать компьютер в локальной сети как vpn сервер и в микротике прописать к нему маршрут?
  • Вопрос задан
  • 191 просмотр
Пригласить эксперта
Ответы на вопрос 5
Diman89
@Diman89
Поднимайте на микротике
openvpn у него считай что нет
Если мощщи хватает (или скорости большие не нужны), то l2tp&ipsec туннель
Ответ написан
Radjah
@Radjah
Если OpenVPN на машине внутри сети, то можно сделать L2 (tap) и мост, тогда со стороны микротика только проброс порта понадобится. Андроид tap не умеет, по крайней мере в 7-й версии точно не умеет, только tun (L3).

Для tun уже нужны будут маршруты или маскарадинг, если доступ к внешним устройствам со стороны сети за микротиком не нужен.
Ответ написан
Комментировать
Сервер с Openvpn - для удалённого подключения людей удобнее всего. Ещё можно рассмотреть softether vpn. Данные решения позволяют пушить конфигурацию клиенту, что довольно удобно.

Про Openvpn на Микротике забудте - разработчики RouterOS не один раз указывали на то, что его развивать не будут. Его функционал на микротике минимален.
Ответ написан
Комментировать
@Blaze355
Для винды при помощи CMAK можно сделать удобный автоматический установщик VPN в виде файла .exe + туда же запихать все необходимые маршруты в корпоративную сеть, параметры подключения и т.д.
Ответ написан
Комментировать
CityCat4
@CityCat4 Куратор тега VPN
Внимание! Изменился адрес почты!
Грамотнее - IPSec, но там с виндой могут быть проблемы. И микротик нужно с аппаратным шифрованием, потому что например RB2011 встает в позу ротного пулемета даже от одного нагруженного туннеля.
Проще всего - pptp пробросом внутрь сети на винду, если на безопасность пофиг (pptp давно сломан).
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы