Boa tarde,

 

Bom, creio que deve ter várias formas de se fazer isso. Não necessariamente
você precisará de um server Linux, talvez alguma máquina ou appliance que
tenha suporte a VPN site-to-site resolva.

 

No caso de um server Linux em cada ponta, você pode usar o OpenSwan (ipsec)
e fazer um túnel direto (site-to-site) mesmo com IP dinâmico.

 

Exemplo

 

http://rasputintech.blogspot.com/2008/07/vpn-com-ip-dinmico-utilizando-o.htm
l

 

Mas como disse, existem outras maneiras.

 

[]’s

Felipe Savoia

RHCE, LPIC-2

 

 

De: [email protected] [mailto:[email protected]] Em nome
de Jeferson Oliveira
Enviada em: terça-feira, 8 de dezembro de 2009 16:26
Para: [email protected]
Assunto: [squid-br] [OFF-TOPIC] VPN Matriz Filial.

 

  

Boa tarde amigos da lista.

 

    Desculpem o off-topic, mas acredito que o conhecimento dos colegas em
linux é bem vasto, e alguém conseguira me ajudar no meu desafio.

 

    Preciso montar o seguinte cenário:

    Interligar via VPN 7 lojas (FILIAIS), que possuem adsl com ip dinâmico,
ao escritório central (MATRIZ), que possui adsl 10M ip fixo.

    O objetivo é que os usuários das filiais só naveguem na internet através
do link 10 M do escritório central, em outras palavras, passando pelo proxy
da matriz, qualquer outro tipo de acesso a internet das filiais será negado.

    Já configurei um servidor debian+iptables+squid (proxy transparente) no
escritório central, funcionando perfeitamente.



    Pela experiência dos colegas, qual software de VPN devo utilizar para
esse cenário?


    Nas filiais, obrigatoriamente vou ter que instalar um servidor linux,
para estabelecer o túnel?



Desde já muito obrigado pela ajuda.

Grande abraço.

Jeferson Oliveira.

 



Responder a