Autor Tópico: VPN - Por onde começo  (Lida 2488 vezes)

Offline lucascatani

  • Usuário Ubuntu
  • *
  • Mensagens: 277
    • Ver perfil
    • L9WEB
VPN - Por onde começo
« Online: 25 de Setembro de 2012, 14:58 »
Preciso montar uma VPN para uma empresa. A necessidade é compartilhar os arquivos das 3 filiais.

A estrutura

MATRIZ - Servidor SAMBA e ip fixo
FILIAL 1 - Servidor SAMBA e ip variável (net)
FILIAL 2 - Sem servidor

O que preciso é fazer com que as 3 empresas "enxerguem" os compartilhamentos.

Por onde eu começo e o que preciso para tal tarefa (ip fixo onde, servidor linux onde, etc).?

Obrigado.

Offline agente100gelo

  • Administrador
  • Usuário Ubuntu
  • *****
  • Mensagens: 4.369
  • @Ceará
    • Ver perfil
Re: VPN - Por onde começo
« Resposta #1 Online: 25 de Setembro de 2012, 15:06 »
Não fiz nada tão complicado assim mas acho que seria:

1. Servidor Linux VPN (OpenVPN) na matriz. Você pode usar um site dinâmico como o no-ip.
2. As máquinas das filiais podem conectar diretamente com o servidor VPN. Não precisariam de servidores para a conexão.
Advogado e analista de sistema cearense.
Twitter: @glaydson

Offline zekkerj

  • Usuário Ubuntu
  • *
  • Mensagens: 19.735
  • Gratidão gera gratidão, lamúria atrai lamúria...
    • Ver perfil
    • Blog do Zekke
Re: VPN - Por onde começo
« Resposta #2 Online: 25 de Setembro de 2012, 15:56 »
Citar
Por onde eu começo~

Comece escolhendo a tecnologia de VPN que vai usar. VPNs podem usar IPSEC, PPTP, SSL, etc.
Cada uma tem indicações e contra-indicações.

Citar
MATRIZ - Servidor SAMBA e ip fixo
FILIAL 1 - Servidor SAMBA e ip variável (net)
FILIAL 2 - Sem servidor

Uma pergunta: o compartilhamento é total? Tipo, Filial2 acessa arquivos em Filial1 e/ou vice-versa? Ou isso ocorre apenas entre filiais e matriz?

Citar
O que preciso é fazer com que as 3 empresas "enxerguem" os compartilhamentos.
Observe que a VPN, sozinha, não basta pra isso funcionar. Você vai precisar também de um servidor WINS aí. Por sorte, o Samba de uma das unidades pode ser configurado pra oferecer esse serviço. Mas as outras unidades têm que ser configuradas de acordo. Nada demais se vc usa DHCP, claro.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

Offline lucascatani

  • Usuário Ubuntu
  • *
  • Mensagens: 277
    • Ver perfil
    • L9WEB
Re: VPN - Por onde começo
« Resposta #3 Online: 28 de Setembro de 2012, 14:45 »
1 - Não sei qual é a melhor para o meu caso.

O compartilhamento é total. No servidor 1 aparece o compartilhamento do 2 e vice versa

Offline zekkerj

  • Usuário Ubuntu
  • *
  • Mensagens: 19.735
  • Gratidão gera gratidão, lamúria atrai lamúria...
    • Ver perfil
    • Blog do Zekke
Re: VPN - Por onde começo
« Resposta #4 Online: 28 de Setembro de 2012, 14:54 »
Sendo compartilhamento total, provavelmente você vai querer fazer uma VPN Multiponto
Dá pra fazer com o OpenVPN, pelo que eu estive vendo. Só não sei como, nunca fiz --- todas as VPNs que fiz eram ponto-a-ponto.

Todas as unidades têm uma máquina Linux que pode ser usada como o gateway da rede, correto?
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

Offline lucascatani

  • Usuário Ubuntu
  • *
  • Mensagens: 277
    • Ver perfil
    • L9WEB
Re: VPN - Por onde começo
« Resposta #5 Online: 29 de Setembro de 2012, 12:50 »
Sendo compartilhamento total, provavelmente você vai querer fazer uma VPN Multiponto
Dá pra fazer com o OpenVPN, pelo que eu estive vendo. Só não sei como, nunca fiz --- todas as VPNs que fiz eram ponto-a-ponto.

Todas as unidades têm uma máquina Linux que pode ser usada como o gateway da rede, correto?

Sim... porém ip fixo só na matriz

Offline zekkerj

  • Usuário Ubuntu
  • *
  • Mensagens: 19.735
  • Gratidão gera gratidão, lamúria atrai lamúria...
    • Ver perfil
    • Blog do Zekke
Re: VPN - Por onde começo
« Resposta #6 Online: 29 de Setembro de 2012, 14:40 »
Não, sem problema. É só que se a máquina que roda o OpenVPN não for gateway de sua rede, vc teria que fazer uma ginástica pra por tudo pra funcionar.

Instale o OpenVPN (apt://openvpn), depois siga os tutoriais de configuração. Talvez pra fazer a conexão multi-ponto você precise de uma autoridade certificadora, que pode ser montada com o TinyCA (apt://tinyca).
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

Offline lucascatani

  • Usuário Ubuntu
  • *
  • Mensagens: 277
    • Ver perfil
    • L9WEB
Re: VPN - Por onde começo
« Resposta #7 Online: 01 de Outubro de 2012, 11:41 »
Não, sem problema. É só que se a máquina que roda o OpenVPN não for gateway de sua rede, vc teria que fazer uma ginástica pra por tudo pra funcionar.

Instale o OpenVPN (apt://openvpn), depois siga os tutoriais de configuração. Talvez pra fazer a conexão multi-ponto você precise de uma autoridade certificadora, que pode ser montada com o TinyCA (apt://tinyca).

Tenho que instalar o open vpn nas 3 filiais? Ou tem algum client para instalar nas filiais?

Offline zekkerj

  • Usuário Ubuntu
  • *
  • Mensagens: 19.735
  • Gratidão gera gratidão, lamúria atrai lamúria...
    • Ver perfil
    • Blog do Zekke
Re: VPN - Por onde começo
« Resposta #8 Online: 01 de Outubro de 2012, 11:57 »
O openvpn é cliente e servidor; assim vc vai instalá-lo nas três localidades.

Se precisar que alguém se conecte de casa, também pode; basta instalar o openvpn na estação de trabalho, mesmo que windows.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

Offline lucascatani

  • Usuário Ubuntu
  • *
  • Mensagens: 277
    • Ver perfil
    • L9WEB
Re: VPN - Por onde começo
« Resposta #9 Online: 02 de Outubro de 2012, 12:02 »
O openvpn é cliente e servidor; assim vc vai instalá-lo nas três localidades.

Se precisar que alguém se conecte de casa, também pode; basta instalar o openvpn na estação de trabalho, mesmo que windows.

Estou no terceiro tutorial do Open Vpn (usando o virtual box). Os dois primeiros não consegui fazer comunicar. Tem algum tutorial que alguém tenha usado e funcione?

Preciso que seja VPN BRIDGE, pois são várias filiais e uma matriz... e não ponto a ponto.

Abraço!