GNU/Linux >> Znalost Linux >  >> Panels >> OpenVPN

Site-to-Site VPN a OpenVPN Cloud

OpenVPN Access Server se již roky používá pro vytváření sítí VPN typu site-to-site pro podniky. A pro mnoho podniků poskytuje Access Server výkonný nástroj. Ale dnes jsme nadšeni z toho, jak naše nová VPN nové generace, OpenVPN Cloud řeší stejnou situaci. Pro každou firmu, která chce bezpečně rozšiřovat a škálovat svou síť typu site-to-site, OpenVPN Cloud dělá právě to – a nevyžaduje žádné servery na místě, což vašemu správci IT značně zjednodušuje věci. Jistě existují firmy, pro které zůstává Access Server nejlepší volbou, ale vše závisí na vašich aktuálních potřebách.

Pro každou firmu, která chce bezpečně rozšiřovat a škálovat svou síť typu site-to-site, to OpenVPN Cloud dělá – a nevyžaduje žádné místní servery.

Abychom věci dále vysvětlili a rozšířili rozdíly v používání Access Server nebo OpenVPN Cloud pro vaši site-to-site VPN, přivedli jsme tým, který pracoval přímo na samotných produktech:Rohit Kalbag, ředitel produktového managementu; Kyryl Tumanov, produktový manažer pro cloud; a Johan Draaisma, produktový manažer pro Access Server.

Proč používat síť VPN typu Site-to-Site?

„Site-to-site je důležité, protože umožňuje vzdáleným uživatelům používat jedno připojení VPN pro přístup ke zdrojům distribuovaným na různých místech,“ vysvětluje Kalbag. „Když jsou všechny weby propojeny do jedné VPN, nejen že se vzdálení uživatelé mohou připojit k VPN a přistupovat ke všem zdrojům rozmístěným na více místech, ale servery a uživatelé na každém webu mohou také komunikovat s jinými weby.“

Každá firma, která potřebuje propojit alespoň dvě místa, bude potřebovat síť VPN typu site-to-site.

Kyryl Tumanov, produktový manažer pro OpenVPN Cloud

Ve skutečnosti, jak dodává Tumanov, site-to-site VPN se stala téměř nezbytnou pro každou rostoucí společnost v naší společnosti bohaté na data. „Každá firma, která potřebuje propojit alespoň dvě místa (on-prem nebo cloud), bude potřebovat site-to-site VPN,“ říká. „Většina firem se při škálování nemůže spoléhat na jediné místo.“

A jak dodává Draaisma, site-to-site VPN zjednodušuje váš tým. „Obvykle uživatel pouze spustí svůj počítač v kancelářské síti. Odtud může transparentně přistupovat ke zdrojům, které jsou v jiné síti – ale uživatel se o to nemusí starat. Prostě to funguje a funguje to bezpečně.“

Používání přístupového serveru OpenVPN

Mnoho zákazníků OpenVPN v současné době používá Access Server k vytvoření sítě VPN typu site-to-site. Funguje to pro ně léta a poskytuje spolehlivost a bezpečnost, které se mnoho produktů prostě nemůže rovnat. „Access Server lze snadno nastavit tak, aby fungoval ve směrovaném režimu a označit klienta VPN připojujícího web jako klienta brány,“ říká Kalbag o popularitě Access Serveru. „Snadno se hodí pro konfiguraci hub-and-spoke, která dobře funguje pro případy použití, jako jsou pobočky připojené k centrále.“

Používání Access Server znamená používání vašich vlastních serverů ve vašich vlastních prostorách.

A co je možná nejdůležitější, používání Access Server znamená používání vašich vlastních serverů ve vašich vlastních prostorách. „Se serverem Access Server,“ vysvětluje Draaisma, „máte infrastrukturu zcela ve svých rukou. S cloudem se spoléháte na naši infrastrukturu.“ Pro některé to není priorita – ale pro ty, kteří to preferují, to může znamenat velký rozdíl.

Používání OpenVPN Cloud

Naše VPN nové generace, OpenVPN Cloud, je relativně nová, ale přichází s výkonnou sadou pro zákazníky, kteří chtějí pro své podnikání vytvořit připojení VPN typu site-to-site. Navíc, jak vysvětluje Kalbag, jeho rychlost je bezkonkurenční. "OpenVPN Cloud zjednodušuje konektivitu mezi stránkami tím, že umožňuje úplné směrování s jinými stránkami, jakmile je stránka připojena k jednomu z našich globálních bodů přítomnosti. S OpenVPN Cloud neexistuje jediný rozbočovač jako v tradičním rozbočovači - a -spoke model, kde veškerý provoz prochází. Místo toho je OpenVPN Cloud routovací síť s plnou sítí, kde připojení k libovolné cloudové oblasti OpenVPN umožňuje přímé připojení ke všem vašim webům. Cloud OpenVPN také umožňuje vysokorychlostní připojení VPN z web do cloudu OpenVPN spuštěním funkce Connector se zapnutou funkcí stahování datového kanálu (DCO) beta, což výrazně zlepšuje výkon tunelu VPN."

Navíc, Kalbag dále vysvětluje, OpenVPN Cloud přichází s několika výhodami, z nichž mohou podniky těžit. „Konektor AWS pro OpenVPN Cloud byl vylepšen tak, aby automaticky prováděl změny směrování při přidávání dalších webů. OpenVPN má také full-mesh konektivitu, DCO a řízení přístupu pro síťovou komunikaci. Pokud není vyžadováno úplné ovládání a vlastní hostování, doporučil bych OpenVPN Cloud pro všechny případy použití mezi weby.“

Hlavní výhodou OpenVPN Cloud je jednoduchost.

Kyryl Tumanov, produktový manažer pro OpenVPN Cloud

Tumanov souhlasí a dodává, že „hlavní výhodou OpenVPN Cloud je jednoduchost. Nemusíte spravovat ani škálovat servery. Automaticky nasadíte konektor pomocí našeho průvodce a váš web je připojen ke cloudu OpenVPN. Poté můžete nakonfigurovat podrobný přístup mezi weby. Pokud potřebujete vysokou dostupnost a/nebo vyšší výkon pomocí vyvažování zátěže, můžete jej snadno nakonfigurovat přidáním dalšího konektoru.“

Pro mnoho lidí je výběr mezi těmito dvěma nástroji snadný. Pokud si ale nejste jisti, která z nich by byla nejlepší pro nastavení vaší site-to-site VPN, Tumanov to vysvětlí docela jednoduše:„Pokud byste chtěli mít plnou kontrolu nad svým nasazením a chtěli byste, aby všechna data odešla prostřednictvím vaší vlastní infrastruktury, pak by pro vás mohl být Access Server lepším řešením. Ale pokud byste chtěli mít jednoduchou konfiguraci, snadnou údržbu a škálování? Měli byste zvolit OpenVPN Cloud.“


OpenVPN

Nastavení serveru OpenVPN s routerem Tomato a viskozitou

  1. Nastavení serveru OpenVPN s OPNsense a viskozitou

  2. Nastavte OpenVPN Server na CentOS 8

  3. Ochrana před nejběžnějšími útoky na bezdrátové sítě

Instalace a konfigurace OpenVPN (CentOS6)

  1. Proč se společnosti během vypuknutí koronaviru obracejí na VPN

  2. Nakonfigurujte OpenVPN LDAP Based Authentication

  3. Nastavení OpenVPN serveru s pfSense a Viscosity

Jak nastavit OpenVPN na pfSense

  1. Přiřaďte klientům OpenVPN statické IP adresy

  2. Nastavení serveru OpenVPN s CentOS a viskozitou

  3. Jak VPN pomáhá se zabezpečením sítě