Соедините две домашних сети через VPN

У меня есть две домашних сети (LAN в 2 местах), который я хочу соединить вместе так, чтобы к ПК из обеих сетей можно было получить доступ от любого другого ПК в любой из тех двух сетей.

Я далеко, поскольку я знаю, что возможно установить использование VPN. У меня есть Windows 2000 Advanced Server, который может быть установкой как хостом VPN. Я собирался работать в как виртуальная машина.

Может любой предлагать лучший подход к нему и как установить VPN (т.е. сеть) и всегда делать ее соединяемой.

6
задан 20.01.2010, 08:48

3 ответа

Hamachi имеет свои преимущества и недостатки, поэтому рассмотрите этот альтернативный дизайн VPN. Это - в основном маршрутизатор VPN DIY, как ответ Scott обсуждает, с помощью стороннего встроенного микропрограммного обеспечения, которое может работать с маршрутизаторами/шлюзами, которые Вы уже имеете.

Используйте DD-WRT с OpenVPN на маршрутизаторе/шлюзе обоих домашние сети. Вам будет нужно OpenVPN-поддерживающее встроенное микропрограммное обеспечение или комната для установки его как дополнительного пакета. (Последнее требование DD-WRTs сделать это очень легким. Я еще не попробовал его. Прочитайте Включение OpenVPN для полного процесса.)

  • Профессионалы:
    • дешевый-к-свободному
    • на если маршрутизатор на
    • широковещательный трафик (при использовании в качестве моста)
    • очень гибкий и мощный (GUI и интерфейсы SSH)
  • Недостатки:
    • "очень легкий", вероятно, не означает то, что Вы думаете, что это означает; Hamachi, вероятно, более прост справиться
    • не выполняет VMware или Win2000 Усовершенствованный Сервер
    • ... и это не сделает кофе

Вы закончите с от сайта к сайту VPN между сетями и можете настроить ее в направленном (две отдельных сети) или соединенный мостом (одна сеть в двух местах) конфигурация. Какой, который необходимо использовать, зависит от требований. Это стоит занять время, чтобы составить проектирование сети и обстоятельно объяснить то, в чем Вы нуждаетесь из этой установки.

  • Направленный: (источник)

    Почему я должен использовать направленную конфигурацию и не соединенную мостом конфигурацию?

    Интересный вопрос. Ну, соединенная мостом конфигурация 'присоединится' к обеим сетям вместе как один, та же подсеть, тот же диапазон IP... Выглядит легче, но проблема здесь состояла бы в том, что все виды пакетов, включая печально известные широковещательные сообщения будут перемещаться из одной стороны сети к другому, приводя к меньше оптимизированному использованию Вашей драгоценной пропускной способности. С другой стороны, направленная сеть только отправит направленные пакеты от одной стороны сети к другому.

  • Соединенный мостом: (источник)

    Путем образования моста физического Ethernet NIC с OpenVPN-управляемым интерфейсом TAP в двух отдельных местах возможно логически объединить обе сети Ethernet, как будто они были единственной подсетью Ethernet.

Примеры:

  • mDNS/Bonjour/Zeroconf сервис для предоставления адресов как hostname.local через обе домашних сети мог бы потребовать, чтобы Режим моста работал. С другой стороны, можно предпочесть устанавливать собственный внутренний DNS и получать доступ к сетям с адресами как hostname.foo и otherhost.bar.

  • Определение имен Windows Filesharing раньше работало с помощью широковещательных сообщений, таким образом, соединенное мостом соединение позволяет браузерам компьютера Windows находить друг друга. Маршрутизационное решение потребовало, чтобы сервер WINS позволил просмотру сети Windows работать. (Можно, вероятно, сделать это с W2k Усовершенствованный Сервер, или Вы могли искать Samba пакет сервера WINS для DD-WRT.) (Кроме того, я говорю "привыкший к" на основе опыта с Samba; недавний Win 7 улучшений, возможно, зафиксировал это.

  • Некоторые игры действительно хотят широковещательную возможность сетевых игр, поэтому снова режим моста может быть предпочтительным. Если у них есть различные сетевые режимы для игр LAN по сравнению с интернет-играми, которые могли бы быть различием.

6
ответ дан 07.12.2019, 15:39

Самый легкий путь с двумя маршрутизаторами VPN (как Netgear Prosafe с помощью от шлюза к шлюзу пример VPN).

alt text

Тем путем шлюз по умолчанию для всех машин на того же для VPN и Интернета. Однажды установка, для продолжения на Интернет или VPN очевидно для всех клиентов, и VPN обычно тверда. Просто включите и брандмауэры VPN, и это просто работает.

При использовании второго шлюза (VPN VMs), Вы, возможно, должны или ввести запись маршрута в компьютерную таблицу маршрутизации для использования VPN VM, или необходимо было бы сделать VM шлюзом по умолчанию для остальной части машин в сети и затем иметь трафик маршрута VM или к маршрутизатору для доступа в Интернет или к VPN.

VPN с Microsoft может быть большой темой, но Microsoft имеет некоторые хорошие статьи, например, http://support.microsoft.com/kb/308208

После того, как я получил некоторые маршрутизаторы VPN, я не захочу делать это любой другой путь. Но конечно те средние покупательные аппаратные средства.

Надеюсь, что Вы находите решение, которое работает на Вас.

6
ответ дан 07.12.2019, 15:39

Если Вы просто не хотите играть с установкой VPN, я рекомендовал бы использовать что-то как Hamachi для этого. Я смотрю на выполнение чего-то подобного, и я рассматриваю Hamachi как основную связь. Должно быть намного более просто установить, чем VPN DIY.

1
ответ дан 07.12.2019, 15:39

Теги

Похожие вопросы