Hirdetés

Új hozzászólás Aktív témák

  • Core2duo6600

    veterán

    válasz MaCS_70 #86125 üzenetére

    Én egy Mikrotik routerre kapcsolódom fel a windows-os gépről pl. a cégtől.

    Röviden a routeren/tűzfalon létrehoztam egy vpn szervert, sstp-ét azért ezt, mert ehhez nem kell külön program a kliens gépre (Win10).
    Generáltam a mikin egy tanusítvánnyt, amit hitelesítettem vele, ekkor kaptam egy crt file-t
    Ezt a tanusítványt arra a gépre kell feltenni, ahonnan el akarom érni a hálózatot, az én példámban a céges gépre

    Ezután a domain cím, és felhasználó név / jelszó párossal tudok a routerhez kapcsolódni.

    Tűzfal szabályokkal meg kellett teremteni a a kapcsolódásnak a feltételeit, további beállításokat is lehet eszközölni, hogy mit érjen el, mit ne, de mivel a saját hálózatom elérése a cél., így ilyen jellegű korlátozás nincsen.

    A mikortik képes lényegében az összes ismrt vpn nek kiszolgálója lenni,
    Az open vpn-t azért nem szerettem volna, mert ahhoz külön kliens program kell, ahol szintén konfigurálni kell konfig fileokkal, tehát egy plusz hiba lehetőség is egyben, és még a szerver oldali ról nem is beszéltünk.

    Vannak még kevésbé biztonságos vpn változatok is, azokat a kisebb biztonság miatt elvetettem.
    Van még beállítva egy L2TP / ipsec is, de az alapból nem aktív csak akkor engedélyezem, ha a teloról el akarom érni, eddig a próbán kivül egyszer használtam mindössze.

    A VPN maga annyit tesz, hogy virtuális magán hálózat.
    Lényegében egy csatorna / alagút a cél hálózat irányába.

    Tehát bárhonnan eléred a cél hálózatot mintha ott lennél benne a hálózatban.
    Ennek az SSTP megfelel.
    Plsuz még az sstp melett, hogy szabványos portokon megy, így nem kell a céges tűzfalon engedélyezni.

    Végül mégis kelett, mert a céges tűzfal úgy fél a dinamikus dns címektőll mint a tűztől.
    Zöld listára kellett rakatni a dns címem, és még a zűzfal saját maga által aláírt tanusítvánnyal is baja volt a céges tűzfalnak, mindenesetre annak a kezelője megoldotta, hogy működjön a kapcsolat.

    [ Szerkesztve ]

    Gigabyte Z390 Aorus master , Core i9 9900K, Asus RTX2070, 64 GB DDR4, Dell Latitude 6430

Új hozzászólás Aktív témák