Temat: Serwer Vpn z niezależnymi sieciami

Witam serdecznie,

Szperałem po sieci, ale nie udało mi się znaleźć odpowiedzi, a nie mam tak dobrej wiedzy sieciowej,dlatego zapytam się kolegów z fachową wiedzą.:)
Poniżej przedstawiam prosty rysunek sieci o jaką mi chodzi
http://i68.tinypic.com/1428vo5.jpg

Założenia:
1. U każdego klienta jest router (1 Gb/s ) z klientem VPN do którego są wpięte komputery z technologią AMT vPro (taki sprzętowy VNC).
2. Każdy klient nie ma dostępu do sieci VPN innego klienta.
3. Ja jako administrator mam dostęp do wszystkich sieci.

Pytania:
Myślałem o jakimś serwerze z linuxem i OpenVPN, oraz interfejsem WWW do zarządzania. Jaki linux na serwer, chyba że są gotowe dystrybucje do zarządzania. Jaki router, który będzie stabilny jako klient VPN a do niego podpięte kilka, kilkanaście komputerów. Chcę mieć dostęp do komputerów zdalny pomijać jakieś przekierowania portów i dziwne rozmowy z klientami, oczywiście każdy administrator otrzyma na jakim porcie działa VPN i z jakim adresem będę się łączył. Ile klientów powiedzmy z 50, a urządzeń w sumie powiedzmy, że 500. Jakie hasła wrzucić w google aby zbudować w/w topologię sieci, kursy, książki itd. Inne cenne wskazówki, które umożliwią wykonanie tego zadania. A i jeśli ktoś tu zajmuje się dystrybucją routerów to jeśli projekt wypali to z chęcią nawiąże współpracę.

Dziękuje za wszystkie konstruktywne odpowiedzi.
pozdrawiam
Krzysztof

2

Odp: Serwer Vpn z niezależnymi sieciami

Ja mam postawiony serwer openvpn na rpi2 i do niego jest podłączonych 12 klientów openvpn stałych i dodatkowo 6 klientów, którzy łączą się w razie potrzeby. Najlepszym rozwiązaniem będzie oczywiście tun, ale w trybie topology subnet, bo tylko tam możesz wykluczyć ruch pomiędzy klientami oprócz tych kilku klientów, którzy mają mieć dostęp wszędzie (ustawiając odpowiedni routing dla tych klientów). Zacznij od przeanalizowania tego konfigu http://eko.one.pl/forum/viewtopic.php?p … 96#p180396 i opcji w nim zawartych https://openvpn.net/index.php/open-sour … npage.html Oczywiście ten konfig nie jest konfigiem ustawionym pod Twoją koncepcję, więc należy go zmienić. Odnośnie sprzętu bardziej profesjonalnego to pewnie coś z mikrotika, ale tym się nigdy nie bawiłem - ja miałem bardzo ograniczony budżet.

TP-Link TL-WDR3600 v1.5 -  OpenWrt Chaos Calmer 15.05.1 with Luci +Microsoft LifeCam VX-3000
RaspberryPi 2 - OMV Stone Burner 2.0.15 +Creative SB Play +Medion OR24V +DVB-T Media-Tech MT4163  +MP00202AC +3xDS18B20 +HIH-4000-002 +MPXHZ6115A +Samsung SPF-85H +D-Link DUB-H7