Portál AbcLinuxu, 7. května 2025 22:10

Dotaz: Firewall, VPN router

9.1.2012 10:01 Vlada
Firewall, VPN router
Přečteno: 470×
Odpovědět | Admin
Zdravím,

Měl bych dotaz ohledně nějakého zařízení které by běželo v síti s cca 20 PC a Mac. Mělo fungovat jako router (připojení UPC 120MB), Firewall, portforvarding (případně DMZ). Tohle je asi všechno OK ale zajímalo by mě zda existuje něco co by zvládalo IPsec i OpenVPN, jak klient-server tak server-server (lan-lan). A to pokud možno bez dalších nákladů na licence.

děkuji za odpověď
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

9.1.2012 11:05 NN
Rozbalit Rozbalit vše Re: Firewall, VPN router
Odpovědět | | Sbalit | Link | Blokovat | Admin
Zalezi kolik tech SSL/IPsec tunelu potrebujes. Pokud jich potrebujes jenom par, nabizi nekolik reseni ruznych znacek.

NN
9.1.2012 11:38 Vlada
Rozbalit Rozbalit vše Re: Firewall, VPN router
predpokladam tak kolem 20 - 30 max klient-server a do 5 server-server
Max avatar 9.1.2012 11:06 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Firewall, VPN router
Odpovědět | | Sbalit | Link | Blokovat | Admin
ipsec není problém. Problém je akorát openvpn ;-). Ten moc v routerech apod. zařízení nebývá. My osobně používáme krabičky od zyxelu (ZyWALL 2 Plus apod.).
Taktéž používám u jedné fy NAS Synology, které ipsec i openvpn má.
Osobně bych to asi řešil nějakým menším serverem (co baští pramálo šťávy a funguje ok) s Gigovou síťovkou a nějakou vhodnou distribucí, která by toto uměla všechno naklikat (viz m0n0wall apod. distribuce).
Zdar Max
Měl jsem sen ... :(
9.1.2012 11:41 Vlada
Rozbalit Rozbalit vše Re: Firewall, VPN router
Vlastnimu reseni bych se chtel vyhnout, v podstate to ted tak mam ale nechci se o to starat a umoznit delat VPNka i nekomu jinemu (proste klikacka)ZyWALL znam ale nejsem snim az tak spokojen, navic kdysi chtel prave licence za VPN.
Max avatar 9.1.2012 12:02 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Firewall, VPN router
Tak zywell 2 plus umožňuje 5 ipsec tunelů, což dostačuje na pobočkách. ZyWALL 35 má myslím neomezeně ipsec tunelů, takže tam je to ok.
Jak říkám, jediný problém je požadavek na openvpn :-/
Zdar Max
Měl jsem sen ... :(
randy avatar 9.1.2012 23:12 randy | skóre: 21 | Hviezdoslavov
Rozbalit Rozbalit vše Re: Firewall, VPN router
Neviem ako dakedy, ale teraz si pyta len za SSL VPN (navyse win only). Pri IPSec VPN ma spoplatneneho len klienta (opat win only), ale nik ta nenuti prave toho pouzivat.
R>
Max avatar 9.1.2012 12:04 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Firewall, VPN router
Odpovědět | | Sbalit | Link | Blokovat | Admin
Ještě mně napadá, použít nějakou krabku, na kterou jde nainstalovat DD-WRT, nebo OpenWRT. Ty už mají myslím web interface, kde se dá hodně věcí naklikat.
Zdar Max
Měl jsem sen ... :(
Max avatar 9.1.2012 12:06 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Firewall, VPN router
A nebo použít mikrotika, ten openvpn také umí.
Zdar Max
Měl jsem sen ... :(
9.1.2012 12:08 Vlada
Rozbalit Rozbalit vše Re: Firewall, VPN router
diky, tohle je asi take reseni, jde tam pres to www rozhrani generovat vpn klice? dekuji
Max avatar 9.1.2012 12:11 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Firewall, VPN router
Bohužel nevím, DD-WRT jsem zkoušel naposledy před 4 lety. S OpenWRT jsem si hrál tak před rokem, ale neřešil jsem u nich openvpn, takže nevím. Teď jedu na mikrotikách a tam jsem openvpn také neřešil, ale vím, že ho umí. Otázkou je, zda jde naklikat přes winbox, nebo ne. Ovšem i winbox není pro neznalé uživatele nějak echtovně přívětivá věc. Člověk prostě musí vědět, co dělá.
Zdar Max
Měl jsem sen ... :(
9.1.2012 23:59 Vladimír Klimeš | skóre: 9
Rozbalit Rozbalit vše Re: Firewall, VPN router
Pro DD-WRT se certifikáty musí vygenerovat externě (dle jejich wiki), u OpenWrt nevím, protože se mi webové rozhraní kvůli QoS a OpenVPN do 4MB flash paměti routeru už prostě nevejde. Podle screenshotů z Googlu ale předpokládám, že ani tam to nepůjde.

V OpenWrt si lze ale certifikáty vygenerovat přímo na routeru přes konzoli. Není to nic složitého, podrobný návod včetně konfigurace OpenVPN serveru i klienta je na wiki projektu.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.