VPN-сервер в ИКС: настройка SSTP и OpenVPN

preview_player
Показать описание

#икс #SSTP #OpenVPN #VPN #FreeBSD #network #firewall #сисадмин

01:45 - Зачем нужен VPN
05:25 - ARP-Proxy
06:16 - VPN: схема подключения 1
08:12 - VPN: схема подключения 2
11:00 - Протокол PPTP в ИКС
11:28 - Протокол L2TP в ИКС
11:36 - Протокол PPPoE в ИКС
11:50 - Протокол OpenVPN в ИКС
14:10 - OpenSSL
16:06 - Протокол SSTP в ИКС
18:00 - Добавление сертификата SSTP (интерфейс ИКС)
21:25 - Создание SSTP-сети (интерфейс ИКС)
25:30 - Файл автоматической настройки SSTP для пользователей (интерфейс ИКС)
28:50 - Добавление сертификата OpenVPN (интерфейс ИКС)
31:45 - Создание OpenVPN-сети (интерфейс ИКС)

VPN в ИКС - одна из самых популярных функций для многих клиентов. Особую актуальность VPN приобрел весной 2020 года, когда многие компании вынуждены были перейти на удаленную работу.

В видео разобрали основные сведения о туннельных соединениях, особенности настройки VPN в ИКС, поддерживаемые протоколы. Особое внимание уделили SSTP и OpenVPN, как самым удобным и безопасным протоколам.

Рекомендации по теме
Комментарии
Автор

Песле перезагрузки ИКС, SSTP тормазить выход из положения выключить сеть SSTP и заново включить, по крайней мере я делаю пока так

xxmpjvf
Автор

Спасибо! Пара вопросов. Если у меня ИКС за НАТом и имеет один интерфес в локальной сети, сможет работать ВПН? И вопрос по пользователям ВПН. Есть связка ИКС по LDAP c MS AD или Radius? На видео видел промелькнуло что-то похожее, но ни слова про это не было. Смогут пользователям ВПН авторизоваться по доменному логину/паролю? Причем, интересен не импорт учёток из АД, а именно постоянная актуальная синхронизация. Т.е. сотрудник подключается к ВПН и происходит запрос к доменной базе данных. Если сотрудник заблокирован (уволен), то он не должен смочь подключится к ВПН по своему бывшему доменному логину/паролю. Предусмотрено такое в ИКС?

tykegwq