VPN w firmie UCG Ultra czy Windows Server 2022? Site-to-Site + dostęp zdalny
Dzień dobry.
Potrzebuję pomocy w zaprojektowaniu i skonfigurowaniu sieci VPN w firmie. Chciałbym zrobić to zgodnie z dobrymi praktykami, dlatego zależy mi na opinii osób z doświadczeniem.
Moja infrastruktura wygląda następująco:
Centrala:
Router Ubiquiti UCG Ultra
Windows Server 2022
Oddział:
Router MikroTik hEX Lite
Potrzebuję zrealizować dwa scenariusze:
Stałe połączenie Site-to-Site VPN pomiędzy centralą i oddziałem, tak aby komputery w obu lokalizacjach mogły komunikować się ze sobą.
Zdalny dostęp VPN dla pracowników i firm zewnętrznych, którzy będą łączyć się z komputerów z systemem Windows, najlepiej przy użyciu wbudowanego klienta VPN.
Moje główne pytanie brzmi:
Czy lepiej skonfigurować serwer VPN na UCG Ultra, czy uruchomić usługę RRAS na Windows Server 2022?
Zależy mi na rozwiązaniu, które będzie:
bezpieczne,
stabilne,
łatwe w utrzymaniu,
umożliwi ograniczenie dostępu poszczególnym użytkownikom.
Będę wdzięczny za rekomendację, jaki protokół najlepiej zastosować (WireGuard, IPsec/IKEv2, L2TP/IPsec lub inne) oraz jak najlepiej podzielić role pomiędzy routerem i serwerem.
Z góry dziękuję za wszelkie wskazówki i przykładowe konfiguracje.
AI: Czy w centrali i oddziale macie publiczne adresy IP na WAN, czy są one stałe czy zmienne, oraz czy któryś router znajduje się za NAT/CGNAT operatora?
Tak mamy stały adres.
AI: Jak wygląda adresacja sieci w centrali i oddziale, w tym ewentualne VLAN-y, ile osób ma korzystać ze zdalnego VPN i czy dostęp użytkowników ma być powiązany z kontami domenowymi/AD na Windows Server?
Mamy jedną adresację bez VLAN-ów.
Dzień dobry.
Potrzebuję pomocy w zaprojektowaniu i skonfigurowaniu sieci VPN w firmie. Chciałbym zrobić to zgodnie z dobrymi praktykami, dlatego zależy mi na opinii osób z doświadczeniem.
Moja infrastruktura wygląda następująco:
Centrala:
Router Ubiquiti UCG Ultra
Windows Server 2022
Oddział:
Router MikroTik hEX Lite
Potrzebuję zrealizować dwa scenariusze:
Stałe połączenie Site-to-Site VPN pomiędzy centralą i oddziałem, tak aby komputery w obu lokalizacjach mogły komunikować się ze sobą.
Zdalny dostęp VPN dla pracowników i firm zewnętrznych, którzy będą łączyć się z komputerów z systemem Windows, najlepiej przy użyciu wbudowanego klienta VPN.
Moje główne pytanie brzmi:
Czy lepiej skonfigurować serwer VPN na UCG Ultra, czy uruchomić usługę RRAS na Windows Server 2022?
Zależy mi na rozwiązaniu, które będzie:
bezpieczne,
stabilne,
łatwe w utrzymaniu,
umożliwi ograniczenie dostępu poszczególnym użytkownikom.
Będę wdzięczny za rekomendację, jaki protokół najlepiej zastosować (WireGuard, IPsec/IKEv2, L2TP/IPsec lub inne) oraz jak najlepiej podzielić role pomiędzy routerem i serwerem.
Z góry dziękuję za wszelkie wskazówki i przykładowe konfiguracje.
AI: Czy w centrali i oddziale macie publiczne adresy IP na WAN, czy są one stałe czy zmienne, oraz czy któryś router znajduje się za NAT/CGNAT operatora?
Tak mamy stały adres.
AI: Jak wygląda adresacja sieci w centrali i oddziale, w tym ewentualne VLAN-y, ile osób ma korzystać ze zdalnego VPN i czy dostęp użytkowników ma być powiązany z kontami domenowymi/AD na Windows Server?
Mamy jedną adresację bez VLAN-ów.