Поднимаем OpenVPN для удаленного доступа к локальным сетям клиентов

preview_player
Показать описание
В этом видео будем поднимать #OpenVPN чтобы иметь доступ к локальной сети за клиентом. Настроим LTE подключение, установим электрощит, систему видеонаблюдения и многое другое.
Представим, что есть несколько домов или зданий. Для простоты будем называть их объектами, которые разнесены на относительно большое расстояние. Внутри каждого такого объекта есть какой-то набор сетевых устройств. Это могут быть IP-камеры, видеорегистраторы, может какие-то проекты на Raspberry PI или сервера. Например, это может быть загородный участок, на котором установлено видеонаблюдение с сетевым интерфейсом и, скажем, система для управления отоплением и теплым полом. Либо это несколько торговых помещений с онлайн-кассами, компьютерами и отдельно есть помещение, где расположен FTP сервер и база данных со всеми товарами и остатками (причем эти вещи светить наружу, в интернет, мы никак не хотим).
Первое, что нам нужно сделать - это обеспечить доступ в интернет на каждом объекте (да, его там нет пока) и предположим, что у нас нет никакой возможность провести туда оптоволокно, витую пару или даже ADSL, а использовать спутниковый интернет слишком накладно. Ну а Илона Маска ждать мы не можем, все нужно сделать до ”вчера”.
Второе - мы хотим иметь возможность удаленно управлять всеми этими устройствами, независимо от того, есть ли у них поддержка каких-то облачных сервисов или нет. Скажем, нужно иногда удаленно вносить какие-то изменения в конфигурацию маршрутизаторов или мы хотим открыть приложение на смартфоне и получить видео-поток с любой IP-камеры на любом объекте или же заранее, перед выездом на дачу, зайти на WEB-интерфейс и включить там водонагреватель и подогрев полов, чтобы у вашей второй половинки и детишек ножки не мерзли. Третье - мы хотим из локальной сети на одном объекте иметь доступ к устройствам на другом объекте, то есть к устройствам из другой локальной сети. Причем это нужно сделать без дополнительной настройки самих устройств - для них все должно быть прозрачно. Ну, например, мы хотим, чтобы ноутбуки в торговом помещении имели доступ к базе данных товаров, которая находится в другом здании.
Четвертое - сделать все это нужно с небольшими затратами.

Вот такой scope задач у нас получился. И в этом видео мы постараемся решить их все.

#OpenWRT #VPN #маршрутизатор

Ссылки на материалы:
===================
Необходимые пакеты для работы USB модема и VPN клиента:
Перед установкой нужно выполнить команду
opkg update, далее выполняем
opkg install usb-modeswitch kmod-usb-net-cdc-ether openvpn
Можно также использовать WEB интерфейс.
===================

Добро пожаловать на мой канал, друзья! Здесь я делюсь информацией в разных областях жизни - от технологий до путешествий! Надеюсь Вам понравиться!

-------------------------------------------------------------------
Рекомендации по теме
Комментарии
Автор

Не часто можно встретить человека способного одинаково хорошо работать руками, головой и при этом ещё материал преподносить доступно. Красава, не пропадет.

samarasecurika
Автор

Я бы с такой задачей плакал в углу в куче проводов.

Ты крут бро!

vovan
Автор

Слушать информацию, изложенную в данном видео, было одно удовольствие. Спасибо! (И продолжай в том же духе)

vld_ph
Автор

Такое надо в школах и институтах показывать как учебное пособие! Спасибо за труд! Объяснение и обучение - это точно ваше!

linktuner
Автор

Настолько разносторонне развит человек!! Диву даёшься..отличная подача спасибо большое!!!

ubpmwoy
Автор

прям кайфанул! спасибо теска, очень все грамотно и доступно.

temaspellif
Автор

Сам я инженер-проектировщик металлоконструкций. В силу определенных жизненных обстоятельств пришлось столкнуться с разными распределительными щитками... отдельное спасибо за очень аккуратный щиток!))) Информация подана весьма доступно... на днях попробую реализовать!)) Если не забуду, то откомментирую потом по исполненю))

nivytcn
Автор

Просто, понятно, доступно! Молодец! Спасибо!

VasiliyVU
Автор

более вменяемого объяснения темы еще не находил. очень доходчиво подан материал. еще бы в дополнение неплохо было бы рассказать, как настроить правила маршрутизации для выхода в интернет с "белого" ip сервера vpn.

dms
Автор

Спасибо, очень подробно и на понятном языке рассказываеш. Прям просветление после просмотр. Спасибо

Verginia_lm
Автор

Я обычно использую такую связку: MikroTik+LTE(разные варианты, включая собственно MikroTik)+L2TP IPsec+OSPF+VPS на ihor. Когда не требуется объединять офисы в сеть, а просто требуется удаленный доступ - подключаю белый статический айпишник на сим-карту, в этом случае все очень просто. Автору спасибо за работу!

John
Автор

Очень доступно и лаконично, без лишней воды! Грамотно излагает мысли, без запинок и склеек кадров!
Друг, спасибо тебе за труд!

odepbyw
Автор

Спасибо алгоритмам ютуба за то, что мне попался такой замечательный канал и его Автор! Подача материала супер!

BlendLogDev
Автор

Большое спасибо!!! Очень полезный выпуск.

jnxhhsh
Автор

Ничего не понял, но очень интересно 👍

DaYopte
Автор

Осталось рассказать, коммутацию, маршрутизацию, NAT, DNS, PKI, DHCP, Linux и будет норм.

glfzcpr
Автор

Как же я долго искал подобный контент! Продолжай это дело! Очень интересно и познавательно!

srh_btk
Автор

Красавчик, я только учусь делать подобное но ты разложил намного доступней чем мой препод...)

yhmexww
Автор

Спасибо брат
Выпускай много таких ведио
Чтобы люди развивались !

yerkebulantamgabaev
Автор

Подача отличная, максимально понятно!
продолжай пожалуйста в том же духе)
лайк 100%

eyelmpz