Назад | Перейти на главную страницу

Могу ли я установить OpenVPN на двух или более машинах, чтобы каждый из них мог действовать как клиент и сервер?

Вопрос резюмирует то, чего я хочу достичь. Более подробно: у меня есть ПК с Windows XP Pro на рабочем месте, с которого я хочу иметь доступ к моему домашнему ПК с Windows XP Pro и другим домашним компьютерам. Но я также хочу иметь возможность подключаться к рабочему компьютеру из дома. Я думаю, что обычно используется термин "ячеистая" сеть.

Могу ли я сделать это с помощью OpenVPN? Если да, то как мне это сделать? Какие самые важные дела нужно помнить?

РЕДАКТИРОВАТЬ:

Работа ПК с Windows XP Pro в основном управляется ИТ-отделом, у меня есть права локального администратора для установки. Некоторые настройки отключены. Больше всего меня беспокоили брандмауэры и переадресация портов на рабочем ПК. Какие-либо предложения?

Если вы можете установить OpenVPN, включая его драйвер апатора виртуальной сети (это может быть основным камнем преткновения в зависимости от того, как ваш рабочий компьютер заблокирован) на рабочем ПК, тогда вы сможете сделать это, используя рабочий компьютер в качестве клиента. , независимо от входящих проблем с брандмауэром на этом конце.

Если рабочая машина подключается к вашей домашней конечной точке VPN, вы сможете отправлять трафик в обе стороны, так что домашний конец сможет видеть рабочий конец, даже если он инициировал соединение с рабочего конца. Вам просто нужно будет оставить соединение VPN открытым в конце работы, когда вы уйдете (либо оставив свою учетную запись в системе с запущенным клиентом, либо запустив клиент как службу). Получение доступа к другим машинам на обоих концах напрямую - это отдельный набор проблем маршрутизации, но, поскольку вы упомянули только о подключении с одной машины к другой, я предполагаю, что это не проблема для вас в любом случае - вы всегда можете RDC между машинами и таким образом косвенно обращаться к другим сетевым ресурсам.

Возможно, вам больше повезет с настройкой на основе TCP, а не с UDP, в зависимости от того, как настроены ваши брандмауэры. Большинство межсетевых экранов с отслеживанием состояния будут достаточно яркими, чтобы идентифицировать входящие UDP-пакеты для VPN как запрошенные, поэтому оба метода должны работать, и UDP обычно рекомендуется по нескольким причинам, но я бы сначала попробовал TCP, поскольку это немного более вероятно работай. Кроме того, заставьте его работать в качестве резервного клиента, прежде чем пытаться запустить его как услугу.