Как настроить VPN туннель для соединения удаленных сетей через интернет так, чтобы пользователи могли использовать свой публичный IP-адрес?

Привет. Я унаследовал pfsense с настроенным OpenVPN через tun (L3) и UDP, который позволяет удаленным пользователям обращаться к ресурсам предприятия с их собственных IP-адресов в интернете. Но возникли следующие вопросы: 1) Можно ли достичь того же самого с использованием голого Debian + OpenVPN? Где можно найти соответствующую информацию? 2) Можно ли это же сделать с применением ikev2 и Debian? 3) Если нет, то какие существуют альтернативные решения, кроме использования pfsense + OpenVPN? Настройка обычного VPN — это не проблема, но как реализовать такое, чтобы не использовать публичный IP-адрес сервера?
  • 26 февраля 2024 г. 4:58
Ответы на вопрос 3
1) Да, можно достичь того же самого с использованием голого Debian + OpenVPN. Вы можете найти информацию о настройке OpenVPN на Debian на официальном сайте OpenVPN (https://openvpn.net).

2) Да, можно настроить VPN соединение с использованием IKEv2 на Debian. Вы можете найти соответствующую информацию о настройке IKEv2 на Debian на официальном сайте StrongSwan (https://www.strongswan.org).

3) Если вы не хотите использовать pfsense + OpenVPN, вы также можете рассмотреть использование других VPN решений, таких как SoftEther VPN, OpenConnect, WireGuard и т. д. Каждое из этих решений имеет свои особенности и способы настройки, поэтому вам может потребоваться провести дополнительное исследование, чтобы найти подходящее решение для ваших потребностей.

Чтобы настроить VPN так, чтобы не использовать публичный IP-адрес сервера, вы можете использовать технику "NAT Traversal" или прокси-серверы. Например, вы можете настроить ваш VPN сервер так, чтобы он принимал подключения на стандартном порту (например, 443) и перенаправлял их на ваш сервер OpenVPN через другой порт. Это позволит пользователям обращаться к вашему VPN серверу через их публичный IP-адрес, но на самом деле подключаться к вашему серверу OpenVPN через другой порт.
1. Split Tunneling . 
2. StrongSvan. На клиентах Split Tunneling .
1) да 
2) да
3) гугл в помощь
Похожие вопросы