powered by simpleCommunicator - 2.0.50     © 2025 Programmizd 02
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Vpn tunel
25 сообщений из 54, страница 1 из 3
Vpn tunel
    #39011164
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добрый день ...

Посоветуйте пожалуйста
Задача: Есть сервер БД на Linux СentOS на него в данный момент на нем поднимают базу удаленно по SSH - у
Для безопасностьи итп сказали создать VPN tunnel до сервера БД, и чтобы он был закрытым извне.

Так как я поняла надо еще один компьютер установить с двумя нетвор катами Один для Интернет другой локал с БД сервером
если да то какой ОС установить на компе и какую программу установить для организации этого . Если где то есть пошаговая то вообще классно !
Спасибо ! ! !
...
Рейтинг: 0 / 0
Vpn tunel
    #39011196
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Zarra,
VPN можно понять на этом же сервере и закрыть парямой доступ к БД снаружи. На какой именно технологии построения туннеля остановиться - дело личных предпочтений
...
Рейтинг: 0 / 0
Vpn tunel
    #39011228
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83Zarra,
VPN можно понять на этом же сервере и закрыть парямой доступ к БД снаружи. На какой именно технологии построения туннеля остановиться - дело личных предпочтений

Я согласна с Вами просто тут задача :
Создать VPN tunnel до сервера БД , чтобы он был закрытым извне . то есть поднимать на другом компьютере
...
Рейтинг: 0 / 0
Vpn tunel
    #39011237
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Zarrabga83Zarra,
VPN можно понять на этом же сервере и закрыть парямой доступ к БД снаружи. На какой именно технологии построения туннеля остановиться - дело личных предпочтений

Я согласна с Вами просто тут задача :
Создать VPN tunnel до сервера БД , чтобы он был закрытым извне . то есть поднимать на другом компьютеретак закрыть фаерволом и он будет закрыт извне. Но если есть желание поднимать туннель на отдельном сервере, то нимкто не мешает
...
Рейтинг: 0 / 0
Vpn tunel
    #39011242
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83Zarraпропущено...


Я согласна с Вами просто тут задача :
Создать VPN tunnel до сервера БД , чтобы он был закрытым извне . то есть поднимать на другом компьютеретак закрыть фаерволом и он будет закрыт извне. Но если есть желание поднимать туннель на отдельном сервере, то нимкто не мешает

Отлично ! Но как ?
Какой Ос установить для стабильности работы и как сделать VPn - Tunnel ?
Не когда не делала еще ((
...
Рейтинг: 0 / 0
Vpn tunel
    #39011245
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Zarraпросто тут задача :
Создать VPN tunnel до сервера БД, чтобы он был закрытым извне
Уточняй задачу:
1) Туннель откуда?
2) "Он закрытый" - кто?
3) "вне" - это где?
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Vpn tunel
    #39011283
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ZarraКакой Ос установить для стабильности работы и как сделать VPn - Tunnel ?опять же исключительно предпочтения, можно даже MS Window для этих целей использовать, есть есть лицензия. Если останавливаться на Linux, то дистрибутив лучше брать такой же как и на остальных серверах, просто ради единообразия.

Дальее выбрать технологию/протокол:
- PPTP
- L2TP
- OpenVPN
- IPSEC (GRE)
- и тд
конкретный протокол стоит выбирать исходя в том числе и из того кто и как будет подключаться. Если это будут обычные рабочие станции с Windows, то меньше всего заморочек с PPTP. Если это будет объединение офисов, то я бы смотрел в сторону IPSEC.

После того как будет выбран протокол уже устанавливать необходимый софт и конфигурировать его.

В принципе можно VPN терминировать не на сервере, а на железке типа какой-нибудь Cisco
...
Рейтинг: 0 / 0
Vpn tunel
    #39011849
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83ZarraКакой Ос установить для стабильности работы и как сделать VPn - Tunnel ?опять же исключительно предпочтения, можно даже MS Window для этих целей использовать, есть есть лицензия. Если останавливаться на Linux, то дистрибутив лучше брать такой же как и на остальных серверах, просто ради единообразия.

Дальее выбрать технологию/протокол:
- PPTP
- L2TP
- OpenVPN
- IPSEC (GRE)
- и тд
конкретный протокол стоит выбирать исходя в том числе и из того кто и как будет подключаться. Если это будут обычные рабочие станции с Windows, то меньше всего заморочек с PPTP. Если это будет объединение офисов, то я бы смотрел в сторону IPSEC.

После того как будет выбран протокол уже устанавливать необходимый софт и конфигурировать его.

В принципе можно VPN терминировать не на сервере, а на железке типа какой-нибудь Cisco
Спасибо !
...
Рейтинг: 0 / 0
Vpn tunel
    #39011850
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Доброе утро ...
Излагаю задачу полностью

"А" - Клиент (Программист Который будет удаленно заходить по SSH через "B" в "C" и "D" и поднимать базу)
"B" - Компьютер (Новый комп , ОС - пока не известно )
"C" - Компьютер БД (Линукс СентОС)
"D" - Web Server (Лтнукс Дебиан)

A
|
"D"<-- "B" -->"C"


Туннель надо создать c "B" до сервера "С" и до "D"
Интернет будет только в компьютере "В"


Задача :
Создать VPN tunnel до сервера БД и Web servera , чтобы они были закрытыми из вне(Интернет)
"В","C","D" - будут соединени между собой локальной сетью
"В" - компьютер должен быть ДМЗ ,между "B" и локалькой уже файрволл, который будет пропускать только своих.
"A" - Клиент соединяется с впн, который в "B"-дмз получает айпи по которому и соединяется к определенным серверам("C"и"D").

1.Какой ОС выбрать для "В" что бы стабильно работала и легко настраивалась ?
2.Какой выбрать технологию/протокол: Что бы лучше подходило ?
3.И как это все установить и настроить если есть где нибудь пошаговая настройка (( ?


Спасибо большое!!!
...
Рейтинг: 0 / 0
Vpn tunel
    #39011907
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
На B ставите любую ос, которую знаете, в зависимости от операционке на A и квалификации работающего на нем человека выбираете софт для поднятия VPN сервера на B.
Например,
1. на A стоит винда (XP,7,8,8.1)
2.1. хорошо знаем фрю, ставим на B фрю, затем mpd, настраиваем его и радуемся жизни
или же
2.2. хорошо знаем w2k3, ставим на B w2k3, поднимаем RRAS с IAS и тоже радуемся жизни...
Ну и так далее... При этом помним, что некоторый софт реализующий VPN сервер требует установки на A собственного клиента, таковым к примеру является OPENVPN...
Выбор за вами
...
Рейтинг: 0 / 0
Vpn tunel
    #39011942
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Zarra"В" - компьютер должен быть ДМЗ ,между "B" и локалькой уже файрволл, который будет пропускать только своих.несколько раз перечитал, но так и не понял что именно за этим стоит. Если DMZ уже есть, так значит есть уже какое-то сетевое оборудование, на котором можно и поднять VPN.
...
Рейтинг: 0 / 0
Vpn tunel
    #39012078
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83Zarra"В" - компьютер должен быть ДМЗ ,между "B" и локалькой уже файрволл, который будет пропускать только своих.несколько раз перечитал, но так и не понял что именно за этим стоит. Если DMZ уже есть, так значит есть уже какое-то сетевое оборудование, на котором можно и поднять VPN.

ДМЗ - пока нету комп B - даже еще без ОС !
...
Рейтинг: 0 / 0
Vpn tunel
    #39012166
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну инет-то у вас уже есть или как?
...
Рейтинг: 0 / 0
Vpn tunel
    #39012186
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovНу инет-то у вас уже есть или как?

Да уважаемый с Public IP !
...
Рейтинг: 0 / 0
Vpn tunel
    #39012221
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ZarraSergey OrlovНу инет-то у вас уже есть или как?

Да уважаемый с Public IP !статический?
...
Рейтинг: 0 / 0
Vpn tunel
    #39012230
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83Zarraпропущено...


Да уважаемый с Public IP !статический?


Да
...
Рейтинг: 0 / 0
Vpn tunel
    #39012312
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Zarrabga83пропущено...
статический?
Да
А вы уверены, что вам надо на B что-то ставить, купите себе железку типа Zyxel Keenetic, в котором есть уже встроенный VPN-сервер, настройте ее и радуйтесь жизни...
...
Рейтинг: 0 / 0
Vpn tunel
    #39012319
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlovкупите себе железку типа Zyxel Keenetic, в котором есть уже встроенный
VPN-сервер, настройте ее и радуйтесь жизни...
Тогда у них будет VPN от А до Б, а это не то что они хотят.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Vpn tunel
    #39012322
YesSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Zarrabga83пропущено...
статический?
Да

Cтавте на В какой нибудь pfSense. он вам разрулит и DMZ и VPN и все остальное. Навтыкайте только побольше сетевых карточек. Компьютер-то для В выбрали?
...
Рейтинг: 0 / 0
Vpn tunel
    #39012331
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
YesSqlZarraпропущено...

Да она готова ! Вот сижу и не знаю какой ОС установить ((

Да

Cтавте на В какой нибудь pfSense. он вам разрулит и DMZ и VPN и все остальное. Навтыкайте только побольше сетевых карточек. Компьютер-то для В выбрали?
...
Рейтинг: 0 / 0
Vpn tunel
    #39012377
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
YesSqlНавтыкайте только побольше сетевых карточек.при желании это VLAN-ами разрулить можно на одном адаптере
...
Рейтинг: 0 / 0
Vpn tunel
    #39012392
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83YesSqlНавтыкайте только побольше сетевых карточек.при желании это VLAN-ами разрулить можно на одном адаптере

А как потом соединить сервер B с серверами С D
Так как на одном адаптере будет Интренет с Паблик адресом .
...
Рейтинг: 0 / 0
Vpn tunel
    #39012397
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ZarraА как потом соединить сервер B с серверами С D
Витой парой пятой категории.

Вопрос на засыпку: если у вас сервера B, C и D в локальной сети, то зачем между ними VPN?
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Vpn tunel
    #39012410
YesSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
bga83YesSqlНавтыкайте только побольше сетевых карточек.при желании это VLAN-ами разрулить можно на одном адаптере
Router on stick? Можно и так. Две карточки все равно нужно будет. И switch с поддержкой VLANов.
...
Рейтинг: 0 / 0
Vpn tunel
    #39012427
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry SibiryakovZarraА как потом соединить сервер B с серверами С D
Витой парой пятой категории.

Вопрос на засыпку: если у вас сервера B, C и D в локальной сети, то зачем между ними VPN?


Client A находится удаленно он через интернет будет заходить
...
Рейтинг: 0 / 0
25 сообщений из 54, страница 1 из 3
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Vpn tunel
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]