Dzień dobry,
stan aktualnej sieci w firmie to przedstawia rysunek poniżej, w centrali – zarządzanie domenowe (Acitve Directory), oddział pracuje jako grupa domowa (nie będzie konieczne wdrożenie połączenia z Active Directory). W oddziale jaki i centrali posiadamy statyczny adres IP.
Przyszłe wdrożenie to uruchomienie nowego fizycznego serwera na Windows Serwer 2016 / 2019 (essential?) – (nie może być na istniejącej instancji – wymagania dyrekcji), obsługujący wyłącznie IIS oraz MS SQL w celu udostępnienia użytkownikom dostępu do aplikacji obsługiwanej przez przeglądarkę w sieci wewnętrznej. Aby dać możliwość dostępu do ww. aplikacji użytkownikom z oddziału należy podłączyć oddział do centrali przy pomocy:
a) Tunelu VPN
b) VPN Client to Serwer
Aktualnie w centrali dostęp do Internetu odbywa się przy pomocy MIKROTIK, natomiast w oddziale to TP-Link (router bez obsługi VPN). W celu wdrożenia ww. rozwiązania myślę nad zmianą (przypadek a):
- Mikrotik na urządzenie DrayTek Vigor 2960
- TP-Link na urządzenie DrayTek Vigor 2960
Lub (przypadek b) zmiana urządzenia:
- Mikrotik na urządzenie DrayTek Vigor 2960
- zastosowanie Smart VPN Client(oprogramowania VPN od DrayTek) instalowanego na końcówkach w oddziale (na 3 komputerach, ponieważ nie każdy musi posiadać dostęp do serwera)
// ponadto słyszałem o rozwiązaniu urządzeniach UTM (wymagających rocznych licencji) takich jak StromShield SN160 (dla oddziału) i SN210 (dla centrali) oraz o urządzeniach producenta FortiGate FortiGate-30E. Jeżeli ktoś może wypowiedzieć się na temat tych urządzeń oraz ich licencjonowaniu.
Słyszałem o OpenVPN, myślałem o wdrożeniu kolejnego microtika i postawienie tunelu między nimi, ale skłaniam się ku rozwiązaniu sprzętowemu. Nie znam mikrotik.
Czy rozwiązanie oparte na połączeniu tunelem VPN jest poprawne, oraz czy sprzęt jest odpowiedni?
Czy alternatywa w postaci VPN Client to Serwer jest poprawne?
z góry dziękuję za zainteresowanie, pozdrawiam.
stan aktualnej sieci w firmie to przedstawia rysunek poniżej, w centrali – zarządzanie domenowe (Acitve Directory), oddział pracuje jako grupa domowa (nie będzie konieczne wdrożenie połączenia z Active Directory). W oddziale jaki i centrali posiadamy statyczny adres IP.
Przyszłe wdrożenie to uruchomienie nowego fizycznego serwera na Windows Serwer 2016 / 2019 (essential?) – (nie może być na istniejącej instancji – wymagania dyrekcji), obsługujący wyłącznie IIS oraz MS SQL w celu udostępnienia użytkownikom dostępu do aplikacji obsługiwanej przez przeglądarkę w sieci wewnętrznej. Aby dać możliwość dostępu do ww. aplikacji użytkownikom z oddziału należy podłączyć oddział do centrali przy pomocy:
a) Tunelu VPN
b) VPN Client to Serwer
Aktualnie w centrali dostęp do Internetu odbywa się przy pomocy MIKROTIK, natomiast w oddziale to TP-Link (router bez obsługi VPN). W celu wdrożenia ww. rozwiązania myślę nad zmianą (przypadek a):
- Mikrotik na urządzenie DrayTek Vigor 2960
- TP-Link na urządzenie DrayTek Vigor 2960
Lub (przypadek b) zmiana urządzenia:
- Mikrotik na urządzenie DrayTek Vigor 2960
- zastosowanie Smart VPN Client(oprogramowania VPN od DrayTek) instalowanego na końcówkach w oddziale (na 3 komputerach, ponieważ nie każdy musi posiadać dostęp do serwera)
// ponadto słyszałem o rozwiązaniu urządzeniach UTM (wymagających rocznych licencji) takich jak StromShield SN160 (dla oddziału) i SN210 (dla centrali) oraz o urządzeniach producenta FortiGate FortiGate-30E. Jeżeli ktoś może wypowiedzieć się na temat tych urządzeń oraz ich licencjonowaniu.
Słyszałem o OpenVPN, myślałem o wdrożeniu kolejnego microtika i postawienie tunelu między nimi, ale skłaniam się ku rozwiązaniu sprzętowemu. Nie znam mikrotik.
Czy rozwiązanie oparte na połączeniu tunelem VPN jest poprawne, oraz czy sprzęt jest odpowiedni?
Czy alternatywa w postaci VPN Client to Serwer jest poprawne?
z góry dziękuję za zainteresowanie, pozdrawiam.