• 2

求救.....區網的 VPN 連線

不好意思......小弟是 VPN 菜鳥 , 原本想爬完一些前輩文章後,再來自己設定,但爬了半天,似懂非懂.
還是來討救兵好了 ! 情況是這樣的 :
公司目前有兩個據點(暫稱 A公司及B公司),有各自的區網 . 公司有一台ERP主機,架設在A公司下,目前是用固定IP 透過 Web 方式供 A及B 公司連線,資料存取皆透過Web方式:http port 80 .
但公司考慮安全及資料保密性,想將ERP主機只能讓內部區網的電腦存取. A公司沒問題,本來就在區網內, 但B公司的話,目前想到是透過 VPN 來存取 ERP 主機的資料(透過Web連上ERP 主機做一些電子表單的簽核,如會計傳票,員工假單......)

問題1:是否直接買一個 VPN router 裝在 ERP主機前方即可 ?
問題2:設定 Server 端金鑰後, Clint端金鑰是否只需設在 B公司區網的電腦裡, A公司不需設定 ??
問題2:目前 ERP主機的內部IP為 192.168.0.200 , 若B公司打同樣的IP 也連的上嗎 ??

可能問題有點遜....不過還是請各位高手給小弟一些建議及方向 !!
2013-02-21 18:16 發佈
文章關鍵字 區網 VPN 連線
kuosheng888 wrote:
不好意思.........(恕刪)


這很簡單的,沒你想的那麼難。

1.買一台vpn server路由器 + 一台可以撥vpn的client端路由器(或是直接買二台vpn server,一台當SERVER, 一台當CLIENT)

2.VPN CLIENT 端連到SERVER端建立VPN連線,一般常用的就是PPTP跟L2TP IPSEC。

3.設定VPN CLIENT端的路由表,指定ERP主機的IP由VPN出去,這樣你vpn client端底下的電腦只要web輸入ERP主機的IP後就可以連上了,因為有設路由表,所以會自動將路由導向VPN出去。

大致上就這樣!!
推此樓 +1

但是,pptp加密有點薄弱,

如果買好一點機器,pptp + L2TP ,相信會安全很多!


用pptp 要用固定ip,沒有固i ,要申請ddns指向浮動ip!


目前我是用 pptp,有固i,也有申請付費的domain name,還滿穩定!


YAWPYNG wrote:
這很簡單的,沒你想的...(恕刪)
YAWPYNG wrote:
這很簡單的,沒你想的...(恕刪)


好像有點懂了......

是不是兩端都在設備端設定參數的話(就如在router的GUI上直接設定VPN連線)
就不用再設定一些金鑰有的沒的 ??
其實公司目前並不須做到像網芳的資料共享 , 只是要透過Web連上ERP 主機做一些電子表單的簽核(如會計傳票,員工假單......)

之前有大大推薦 QNO 的8641 , 這台功能可以符合小弟需求嗎 ??
kuosheng888 wrote:
好像有點懂了.......(恕刪)



VPN連線都需要帳號密碼做認證,就像PPPOE一樣,

PPTP不用金鑰,L2TP IPSEC才需要。

YAWPYNG wrote:
VPN連線都需要帳號...(恕刪)


感謝......

開始有矛塞頓開的感覺....

kuosheng888 wrote:
不好意思.........(恕刪)


如果你只是要限定 ERP 主機僅能由 A & B 兩地存取, 那麼在 A 地 firewall rule 裡面限定 80 service 僅能由 B 點的固定IP進來就好了. 當然如果要更高的安全性, 就前面網友提的 VPN 方案.

FB: Pctine

pctine wrote:
如果你只是要限定 E...(恕刪)


這....這...這...... 真是簡潔的做法啊 !!


感謝大家提供的方法...這幾天評估一下,看是用 VPN router 還是直接設 firewall rule
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?