Te respondo entre lineas... Victor Quiroz escribió: > Volviendo al tema de las VPN, desearia me ayuden a aclarar los > siguientes aspectos: > > Situacion > ========= > Se tiene 1 oficina central y 3 sucursales, todas con conexiones Internet > ADSL > > 1. Se precisa contar con una interconexion de todas las sucursales > hacia la central, y una interconexion entre las sucursales. > 2. Todos los clientes son windows tanto de la central como en las > sucursales > > Dudas > ===== > 1. Para hacer las conexiones transparentes a los usuarios, supongo que > debe existir un servidor vpn en cada oficina que permita realizar las > conexiones.
Habria que configurar un concentrador VPN en cada sucursal y casa central, de forma tal que permita a todos los clientes de cada red comunicarse con los recursos necesarios de cada otra red. Lo que si es que cada concentrador VPN debera tener una IP publica asignada, y en el caso que esa IP publica sea dinamica (como en ADSL) entonces bien podes asignarle un nombre por DNS dinamico y asi conectarse por el FQDN del concentardor VPN y no por su IP. > 2.Cual seria el procedimiento para hacer que las conexiones por medio > de la vpn sean transparentes a los usuarios, no se si es recomendable > y posible que la conexion vpn sea permanete y este disponible en todo > momento a los usuarios. Las conexiones son transparentes a los usuarios si los servidores VPN tienen el servicio VPN corriendo desde el booteo, y tambien se pueden poner passswords para autenticar mas aun. Y la transparencia se da claro con el seteo de rutas para llegar de una red a otra via VPN. > 3.Supongo que deberia existir conexiones al vpn de y hacia las > oficias, tanto permanentes (desde las oficinas de la empresa) y > conexiones autenticadas en caso de querer acceder a alguna oficina > (central o sucursal) desde un cafe internet, esto es posible? Al menos en mi experiencia con el producto Openvpn (software libre y muy bueno para Linux y Windows) vos deberias instalar un paquete en cada cliente Windows y configurar el archivo de setup y la clave compartida (si elegis este tipo de validacion). Por lo que si vos te vas a un cyber deberias hacer estos pasos antes, y por supuesto instalarte un aclave que este permitida en algun tunel del servidor). De lo contrario podes configurar una notebook y asi vayas donde vayas, podes conectarte via VPN. > 4. Tomando en cuenta que existe un servidor vpn en todas las oficinas, > cual seria el procedimiento para que los usuarios accedan directamente > a las conexiones, se precisa configurar algo en los clientes? Como en el caso tuyo son toods Windows, y te repito que yo uso Openvpn, solo deberias instalar el software, te creara una interface Tun/TAP, deberias configurar un archivo de conexion y deebrias instalar un archivo de clave o certificado. Luego, y esto es importante, deberias agregar rutas a mano para enrutar el trafico hacia las otras redes LAN. > Alguno de uds ha implementado alguna solucion parecida, le agradeceria > me pueda dar algunos consejos y orientaciones. Si, ovpn.sourceforge.net. Una gran cantidad de gente es fanatica de esta solucion, en dicha pagina hay muchos y buenos ejemplos. Saludos > Gracias adelantadas -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
