我需要通过 3 个地理远程办公室创建一个 VPN。我可以购买 3 个支持 vpn 的企业路由器,或者我可以使用 3 个安装了(例如)openvpn 的虚拟服务器创建 VPN 隧道,并且我公司的所有 PC 客户端都设置了默认网关到我的虚拟服务器(这样我可以回收一些我家里的路由器)。
我的问题是
我可以在不购买合适的硬件的情况下使用虚拟服务器来做到这一点吗?
如果第一个问题是肯定的,使用“仅”软件 vpn 是否有一些缺点?
谢谢
我需要通过 3 个地理远程办公室创建一个 VPN。我可以购买 3 个支持 vpn 的企业路由器,或者我可以使用 3 个安装了(例如)openvpn 的虚拟服务器创建 VPN 隧道,并且我公司的所有 PC 客户端都设置了默认网关到我的虚拟服务器(这样我可以回收一些我家里的路由器)。
我的问题是
我可以在不购买合适的硬件的情况下使用虚拟服务器来做到这一点吗?
如果第一个问题是肯定的,使用“仅”软件 vpn 是否有一些缺点?
谢谢
几乎硬件路由器可以做的所有事情,正确配置的计算机都可以做。像 pfSense 这样的软件可以很容易地为站点到站点和公路战士用户配置具有 VPN 功能的防火墙。
使用普通计算机的优点是不会被锁定到特定供应商或设备类型。您可以选择要用于 VPN 的软件,甚至可以有多种类型——我经常结合使用 OpenVPN、SSH 隧道和 HTTP 代理来远程访问我的公司网络,具体取决于我在做什么和在哪里。
硬件路由器有时具有的一个优势是加密加速器——它是一个 PCI(e) 或 miniPCI(e) 卡,它可以完成所有的加密——这比在软件中进行加密要快得多,并且允许它们具有更高的吞吐量和处理能力更多的用户。并非所有这些都包含此功能,并且根据您拥有的 WAN 连接,它可能不会有任何区别。但是,如果您希望使用 100Mbit 光纤在两个站点之间进行连接,则硬件加速会有所帮助。您也可以购买其中一些卡并将它们添加到您自己的解决方案中。
他们拥有的另一个优势是支持——当它坏了或者你不知道如何配置某些东西时有人可以打电话。还有人在它死后带着一个全新的单位冲过去。
许多企业 VPN 单元都在它下面,它们都只是运行 linux 和 openvpn,并带有一个闪亮的 UI。这确实使配置更容易。但这也使得很难或不可能调整供应商认为您不需要的任何内容。
这些都不是“错误”的方法。您可以使用专用网络硬件来做到这一点。您可以使用通用服务器执行此操作。它们可以是物理的或虚拟的。您需要考虑的事项是:
第 1 项的网络设备可能更高,但第 2 和第 3 项的网络设备可能较低。如果您没有进行大量虚拟化,第 2 项和第 3 项可能会很高 - 如果链接因您所做的事情而中断,则远程管理是会很艰难。如果您搞砸了配置语句并将自己锁在外面,或者 ISP 正在进行必须匹配的更改,那么在 Cisco 上安装一个呼入调制解调器以实现真正的带外管理是非常容易的。这对 VMware 来宾来说有点困难。
那里有许多文章可以回答您的问题
取自最后一个链接