如何通过 Internet 安全地将两个网络连接在一起?

Pyr*_*cal 12 networking security routing internet

假设有两个位置。两个地点都有自己的快速互联网连接。您如何将这两个网络连接在一起,以便每台计算机都可以看到其他计算机?

你需要一个域控制器,或者你可以用工作组来做这件事吗?

显而易见的解决方案似乎是VPN,但是VPN只能在路由器上实现吗?网络上的计算机可以免配置吗?

Zor*_*che 11

标准解决方案是在两个路由器之间使用VPN,然后调整路由,使所有 LAN 到 LAN 流量都通过 VPN。

域/工作组实际上根本不相关。一个更相关的信息是两个站点都有什么类型的路由器,它们是否可以创建L2TPPPTP或其他一些加密隧道,或者它们是否运行标准操作系统,例如 Linux,您可以在其中安装软件。有许多路由器已经支持 VPN 连接。如果您安装自定义固件,甚至一些家庭路由器也可以做到。您可以在服务器之间创建 VPN,但正确路由可能有点棘手。

如果我有一个支持它的系统,我真的很喜欢 OpenVPN 作为解决方案。存在许多其他优秀的 VPN 解决方案。

显而易见的解决方案似乎是VPN,但是VPN只能在路由器上实现吗?网络上的计算机可以免配置吗?

这些完全取决于您拥有的路由器类型。如果您的路由器是运行 Linux 的计算机,那么可以。如果您的路由器是便宜的宽带路由器,那么您当前的硬件可能可以做到这一点。如果您当前的硬件无法做到这一点,您当然可以购买能够做到这一点的路由器。

客户真的不需要了解有关 VPN 的任何信息。

  • 您可以获得可以执行此操作的路由器,也可以购买单独的 VPN 设备来完成这项工作。 (2认同)
  • 呃那个是支持site-site VPN隧道的路由器。 (2认同)

小智 9

VPN只能在路由器上实现吗?网络上的计算机可以免配置吗?

是的。假设路由器合理,网络布局合理。如果您的站点都共享相同的 IP 范围(即它们都使用 192.168.0.0/24,因此重叠),那么您将不得不执行完整的 NAT,事情会变得混乱。

如果您在自己的子网中配置每个站点,那么这很简单,您唯一的考虑是:

  • 最大限度地减少通过 VPN 的流量
  • VPN 的安全性(即使用正确类型的 VPN)
  • 跨 VPN 集成系统(即跨子网 Windows 网络浏览)

  • +1 表示完全 NAT:事情变得非常混乱。 (3认同)