[Ajuda] VPN

Duvidas
bonini
Full Member
Full Member
Mensagens: 135
Registrado em: 29 Jul 2013 07:29
Status: Offline

[Ajuda] VPN

Mensagem por bonini »

Bom dia ,srs. estou com algumas dúvidas em relação a utilização da VPN ,e gostaria de saber como vocês utilizam hoje.
Aqui na empresa ,temos alguns clientes que conectam nos servidores via acesso remoto para acessar nosso sistema, pensei em utilizar a VPN para aumentar a segurança, mas surgiram algumas dúvidas :

1- A partir do momento que meu cliente conecta via VPN ,o micro dele está na minha rede ,correto ?Posso ter algum problema relacionado a vírus por estar colocando um micro desconhecido na minha rede ?
2- A configuração de IP´s da VPN ,deve ser igual a da minha rede ?
3 - O Firewall VPN ,eu consigo configurar para que o Utilizador OpenVpn se conecta apenas a um servidor , como faço isso ?
Editado pela última vez por bonini em 28 Jan 2014 08:59, em um total de 1 vez.


Avatar do usuário
Elton
Administrator
Administrator
Mensagens: 1260
Registrado em: 10 Jun 2013 12:44
Status: Offline

Re:[Ajuda] VPN

Mensagem por Elton »

[quote="bonini"]
Bom dia ,srs. estou com algumas dúvidas em relação a utilização da VPN ,e gostaria de saber como vocês utilizam hoje.
Aqui na empresa ,temos alguns clientes que conectam nos servidores via acesso remoto para acessar nosso sistema, pensei em utilizar a VPN para aumentar a segurança, mas surgiram algumas dúvidas :

1- A partir do momento que meu cliente conecta via VPN ,o micro dele está na minha rede ,correto ?Posso ter algum problema relacionado a vírus por estar colocando um micro desconhecido na minha rede ?
2- A configuração de IP´s da VPN ,deve ser igual a da minha rede ?
3 - O Firewall VPN ,eu consigo configurar para que o Utilizador OpenVpn se conecta apenas a um servidor , como faço isso ?

[/quote]


1 - seu cliente vai acessar compartilhamento de arquivos ou erp?

2 - a faixa tem que ser diferente para não dar conflito com seus ips o endian já deixa no esquema as faixas.

3 - creio que no firewall vpn vc consegue fazer isso.
"Colaborar atrai amigos, competir atrai inimigos ..."


LinkedIn: Elton Pereira Leite Gomes
bonini
Full Member
Full Member
Mensagens: 135
Registrado em: 29 Jul 2013 07:29
Status: Offline

Re:[Ajuda] VPN

Mensagem por bonini »

1 - Ele vai se conectar a um servidor via remote desktop p/ acessar o ERP
2 - A minha rede interna está 192.168.0.1 ,a da VPN eu devo colocar por exemplo 192.168.3.1 ?
Avatar do usuário
Elton
Administrator
Administrator
Mensagens: 1260
Registrado em: 10 Jun 2013 12:44
Status: Offline

Re:[Ajuda] VPN

Mensagem por Elton »

a minha é a 10.100.0.1 e fica assim 10.100.128.250 - 10.100.191.254.
"Colaborar atrai amigos, competir atrai inimigos ..."


LinkedIn: Elton Pereira Leite Gomes
bonini
Full Member
Full Member
Mensagens: 135
Registrado em: 29 Jul 2013 07:29
Status: Offline

Re:[Ajuda] VPN

Mensagem por bonini »

Ok vlw
bonini
Full Member
Full Member
Mensagens: 135
Registrado em: 29 Jul 2013 07:29
Status: Offline

Re:[Ajuda] VPN

Mensagem por bonini »

Qual client vocês estão utilizando ?
Vi esse aqui no fórum http://itbr.org/forum/projetos/%28tradu ... 8/#msg1898 ,mas não achei onde configura o certificado.
Avatar do usuário
Elton
Administrator
Administrator
Mensagens: 1260
Registrado em: 10 Jun 2013 12:44
Status: Offline

Re:[Ajuda] VPN

Mensagem por Elton »

tem que baixar o client desse site man http://openvpn.net/index.php/open-source/downloads.html
"Colaborar atrai amigos, competir atrai inimigos ..."


LinkedIn: Elton Pereira Leite Gomes
bonini
Full Member
Full Member
Mensagens: 135
Registrado em: 29 Jul 2013 07:29
Status: Offline

Re:[Ajuda] VPN

Mensagem por bonini »

Eu baixei e já instalei ,mas não achei a parte onde configura o certificado.
netelton
Global Moderator
Global Moderator
Mensagens: 106
Registrado em: 06 Nov 2013 00:28
Status: Offline

Re:[Ajuda] VPN

Mensagem por netelton »

Depois de muito tempo eu consegui fazer a minha vpn rodar, vou disponibilizar um passo a passo para aqueles que ainda estão com dificuldades, seguirei os passos.

Vá em VPN->OpenVPN Server
Habilite a VPN
Diga os IPs (dentro da sua rede interna) que os clientes VPN receberão
Em Accounts crie uma conta de usuário para VPN (marque apenas “Direct all client traffic through the VPN server”)
Em Advanced:
Marque “Block DHCP responses coming from tunnel”
Habilite “Push these networks” e coloque a sua rede interna Ex.: 192.168.1.0/24
Habilite “Push these nameservers” e coloque os seus DNS internos Ex.: 192.168.1.1
Habilite “Push domain” e coloque o seu domínio interno Ex.: dominiointerno.msft
Marque “PSK (username/password)”
Save and Restart
Baixe o certificado
Agora o sistema esta preparado para receber a conexão
Configurando o se cliente openVPN
Baixe o programa no link http://www.openvpn.org, recomendo versão 2.2
Crie um arquivo no bloco de notas e coloque o seguinte conteúdo:

client
float
dev tap
proto udp
port 1194
remote (digite aqui o endereço de IP do servidor)
resolv-retry infinite
nobind
persist-key
persist-tun
ca (coloque aqui o nome do arquivo .cer com o certificado ex: endian.pem.cer)
auth-user-pass
pull
comp-lzo

Salve o arquivo C:\Arquivos de programas\OpenVPN Technologies\OpenVPN Client com a extensão (.ovpn)
ou
C:\Program Files\OpenVPN\config

(OBS: salve também nesse diretório o certificado que foi baixado do endian).
Abraços à todos!
Cosmo Elton
Analista de Suporte
bonini
Full Member
Full Member
Mensagens: 135
Registrado em: 29 Jul 2013 07:29
Status: Offline

Re:[Ajuda] VPN

Mensagem por bonini »

Vlw ,vou testar aqui
Avatar do usuário
Elton
Administrator
Administrator
Mensagens: 1260
Registrado em: 10 Jun 2013 12:44
Status: Offline

Re:[Ajuda] VPN

Mensagem por Elton »

deixei documentado na área tutoriais http://itbr.org/forum/video-aula-e-tuto ... -firewall/ para quem precisar posteriormente configurar. obrigado netelton pela ajuda de sempre!
"Colaborar atrai amigos, competir atrai inimigos ..."


LinkedIn: Elton Pereira Leite Gomes
cassio.scheffer
Newbie
Newbie
Mensagens: 1
Registrado em: 16 Set 2014 10:55
Status: Offline

Re:[Ajuda] VPN

Mensagem por cassio.scheffer »

ola pessoal, minha duvida é a seguinte:
tenho o servidor endian funcionando normalmente, ele esta distribuindo via dhcp 192.168.1.x para os clientes, e a vpn funciona certinho quando eu conecto, porem quando eu conecto de um lugar onde minha rede interna eh 192.168.1.x ele conecta mas n encontra o servidor que tem o ip 192.168.1.100..
tem alguma forma de mandar um ip diferente para a vpn e ela enxergar o servidor?
Avatar do usuário
patricijd
Newbie
Newbie
Mensagens: 24
Registrado em: 06 Ago 2013 23:05
Status: Offline

Re:[Ajuda] VPN

Mensagem por patricijd »

Bom dia, tem que estar em redes distintas, não pode trabalhar na mesma rede entende? E o certo era deixar os ip's que a vpn vai entregar fora da faixa do DHCP tenho configurado desta forma e funciona bem...


Flw
Responder

Voltar para “Duvidas”