Назад | Перейти на главную страницу

VPN-маршрутизатор + LDAP / RADIUS?

Мне нужен маршрутизатор с поддержкой VPN, желательно с веб-интерфейсом, который должен иметь возможность аутентифицироваться на моем сервере LDAP, который находится за маршрутизатором. Я совершенно не могу настроить эту настройку для Linksys RVS4000 что у меня есть. Есть ли что-нибудь дешевое и простое в установке?

Перепрошивка прошивки - это вариант, если он хорошо задокументирован. Было бы это жизнеспособным / выполнимым?

[Edit] Ладно, смотрел кастомные прошивки. Есть ли способ узнать, какие из них будут работать с моим роутером, прежде чем уничтожить его нынешний? Мои потребности довольно просты: мне нужен DHCP-маршрутизатор, VPN с аутентификацией LDAP и базовые возможности межсетевого экрана. я использую DynDNS от RVS4000, но я думаю, что мог бы вместо этого настроить что-нибудь на серверах, это лишь небольшая проблема ...

Посмотри на pfSense. Я настроил его для аутентификации по Active Directory сервер, использующий RADIUS для PPTP Подключение к VPN. Но если вы ищете IPsec, вы имеете дело с сертификатами и предварительно общими секретами с IPsec, а не с аутентификацией по имени пользователя и паролю. Но pfSense тоже может это сделать. Он также поддерживает OpenVPN. Таким образом, у вас есть несколько вариантов VPN.

Вам просто нужно будет выбрать размер оборудования в соответствии с вашими потребностями. Модель Linksys, на которую вы ссылаетесь, выглядит довольно маленькой, поэтому я уверен, что один из этих Netgate m1n1wall брандмауэры подойдут вам.

ИМХО 20 пользователей раздвигают границы маршрутизатора / брандмауэра потребительского уровня ... Вы увидите проблемы с производительностью, и вы вполне можете оказаться не на той стороне лицензионных ограничений.

Предлагаю вам приобрести хороший межсетевой экран. Я регулярно рекомендую Техника Astaro для такого рода приложений (совсем недавно Вот); Я с большим успехом развернул ряд из них. Я второй Рекомендация 3dinfluence для pfSense как один из нескольких хороших экономичных вариантов.