Рассмотрим следующую проблему, ограничения, предлагаемое решение и вопросы. Не стесняйтесь предлагать альтернативы. Спасибо за помощь!
Машины
Цель
Настройте систему VPN, в которой:
Ограничения
Предложенное решение
Я планирую настроить VPN-сервер на Cloud Server для приема входящих запросов VPN как от портативного, так и от домашнего сервера. Поскольку к домашнему серверу нельзя получить прямой доступ, я использую облачный сервер в качестве промежуточной точки подключения, к которой домашний сервер и ноутбук могут «дозваниваться». Это должно позволить ноутбуку шифровать исходящий трафик (т. Е. Предотвращать отслеживание WiFi). Это также должно позволить портативному компьютеру получать доступ к сетевым ресурсам на домашнем сервере, поскольку они будут находиться отдельно от одной сети на облачном сервере.
Вопросы
Если у вас есть другие предложения, я бы хотел их услышать. Большое спасибо за Вашу помощь.
Это возможно?
да
Какой конкретный тип VPN-подключения мне нужен?
Возможно, вы сможете использовать PPTP, если маршрутизаторы NAT поддерживают соответствующую сквозную передачу - для Ubuntu есть пошаговые инструкции по этой теме. в сети. Или настройте IPSEC / L2TP, который имеет «встроенный» NAT и для работы нужен только UDP. Прохождение также доступны.
Какая специальная настройка мне нужна на Cloud Server, чтобы разрешить совместное использование сетевых ресурсов из входящих VPN-подключений для портативного компьютера и домашнего сервера?
В принципе, достаточно IP-подключения. Вам нужно будет включить маршрутизацию и убедиться, что вы не фильтруете свой собственный трафик.
Какая специальная настройка мне нужна на облачном сервере, чтобы ноутбук имел доступ к Интернет-соединению облачного сервера, когда ноутбук подключен к VPN?
Параметр «использовать удаленный шлюз при подключении к VPN» установлен по умолчанию в клиентах Windows и необходимо отключить явно, если вы этого не хотите.
Если у вас есть другие предложения, я хотел бы услышать
Если вы можете отказаться от второго требования, я бы очень рекомендовал OpenVPN - его легче отлаживать и поддерживать, и он предлагает больше возможностей подключения, которые могут вам понадобиться в один прекрасный день.