Te respondo entre lineas...

Victor Quiroz escribió:
> Volviendo al tema de  las VPN, desearia me ayuden a aclarar los
> siguientes aspectos:
> 
> Situacion
> =========
> Se tiene 1 oficina central y 3 sucursales, todas con conexiones Internet
> ADSL
> 
> 1. Se precisa contar con una interconexion de todas las sucursales
> hacia la central, y una interconexion entre las sucursales.
> 2. Todos los clientes son windows tanto de la central como en las
> sucursales
> 
> Dudas
> =====
> 1. Para hacer las conexiones transparentes a los usuarios, supongo que
> debe existir un servidor vpn en cada oficina que permita realizar las
> conexiones.

Habria que configurar un concentrador VPN en cada sucursal y casa
central, de forma tal que permita a todos los clientes de cada red
comunicarse con los recursos necesarios de cada otra red. Lo que si es
que cada concentrador VPN debera tener una IP publica asignada, y en el
caso que esa IP publica sea dinamica (como en ADSL) entonces bien podes
asignarle un nombre por DNS dinamico y asi conectarse por el FQDN del
concentardor VPN y no por su IP.

> 2.Cual seria el procedimiento para hacer que las conexiones por medio
> de la vpn sean transparentes a los usuarios, no se si es recomendable
> y posible que la conexion vpn sea permanete y este disponible en todo
> momento a los usuarios.

Las conexiones son transparentes a los usuarios si los servidores VPN
tienen el servicio VPN corriendo desde el booteo, y tambien se pueden
poner passswords para autenticar mas aun. Y la transparencia se da claro
con el seteo de rutas para llegar de una red a otra via VPN.

> 3.Supongo que deberia existir conexiones al vpn de y hacia las
> oficias, tanto permanentes (desde las oficinas de la empresa)  y
> conexiones autenticadas en caso de querer acceder a alguna oficina
> (central o sucursal) desde un cafe internet, esto es posible?

Al menos en mi experiencia con el producto Openvpn (software libre y muy
bueno para Linux y Windows) vos deberias instalar un paquete en cada
cliente Windows y configurar el archivo de setup y la clave compartida
(si elegis este tipo de validacion). Por lo que si vos te vas a un cyber
deberias hacer estos pasos antes, y por supuesto instalarte un aclave
que este permitida en algun tunel del servidor). De lo contrario podes
configurar una notebook y asi vayas donde vayas, podes conectarte via VPN.

> 4. Tomando en cuenta que existe un servidor vpn en todas las oficinas,
> cual seria el procedimiento para que los usuarios accedan directamente
> a las conexiones, se precisa configurar algo en los clientes?

Como en el caso tuyo son toods Windows, y te repito que yo uso Openvpn,
solo deberias instalar el software, te creara una interface Tun/TAP,
deberias configurar un archivo de conexion y deebrias instalar un
archivo de clave o certificado. Luego, y esto es importante, deberias
agregar rutas a mano para enrutar el trafico hacia las otras redes LAN.

> Alguno de uds ha implementado alguna solucion parecida, le agradeceria
> me pueda dar algunos consejos y orientaciones.

Si, ovpn.sourceforge.net. Una gran cantidad de gente es fanatica de esta
solucion, en dicha pagina hay muchos y buenos ejemplos.

Saludos


> Gracias adelantadas

-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a