我在一家从事航空航天工程工作的初创公司工作,工程师对我们的网络有两个相关但不同的要求,我不知道如何满足。
远程访问工作站。一些工程师使用台式计算机进行工作,他们希望能够远程访问这些计算机,以便在家中进行设计工作和模拟,同时在工作中进行所有实际计算。我该如何为他们实现这一点?是否有适用于此类事情的“即插即用”应用程序或服务?
VPN 系统。其他工程师使用随身携带的移动工作站。我们在 LAN 上设置了 CAD 和模拟软件许可证的许可证服务器,但如果使用移动工作站的工程师不在办公室,他们目前无法访问许可证服务器,因此无法使用我们的软件套件。我认为 VPN 是解决这个问题的方法,因为他们可以进入我们的 LAN 并 ping 许可证服务器,从而从任何有互联网连接的地方使用我们的软件。我如何设置 VPN 来执行此操作?我需要特殊硬件吗,还是可以用软件来完成?
补充一下,我不是网络工程师。我默认成为我创业公司的 IT 人员,因为我可以搞清楚事情,但我没有正式的 IT 或网络背景或培训。到目前为止,我确实设置了公司的网络,其中包括四个 DSL WAN 连接(不要问...)、一个将它们链接在一起的负载平衡路由器、一个 24 端口托管 PoE 交换机、3 部 VOIP 电话和大约十几个工作站。
硬件:
4 - CenturyLink Zyxel C1100Z DSL 调制解调器
1 - TP-Link TL-R470T+ 负载平衡路由器,还可处理 LAN 的 DHCP
1-Netgear JGS524PE-100NAS 24 端口交换机。
交换机与其他所有设备相连,包括我们的端点、配置为 WAP 的 Linksys WRT3200 无线路由器,以及作为我们的许可证服务器的运行 Windows 10 Pro 的 MiniX Neo。
答案1
您还需要一个 VPN 来完成第 1 项,因为对于远程访问(RDP/VNC),无论如何您都需要访问内部网络。
您需要查看路由器的文档,看看它是否支持任何 VPN 服务器功能。如果支持,则您可以在其中配置 VPN,并在需要它的工作站上安装相应的软件。
如果它不支持 VPN,那么您需要有一台运行 OpenVPN 服务器的计算机,并将连接从路由器转发到 OpenVPN 服务器。
然后,您还需要确保安装了静态 IP 地址或动态 DNS 解决方案,以便您的 VPN 客户端有一个连接到的静态端点。
远程桌面功能在 MacOS 和 Windows 中都是内置的,你只需要搜索如何启用它们。更难的部分是 VPN。
另一个注意事项是,您或公司需要意识到系统需要按照最佳操作实践来设置,而不是“弄清楚如何做事”。在某些时候,这种方法根本不够,可能会对操作造成重大风险。
答案2
TP-Link Loadblancer 价格便宜,性能也不错,但我不推荐它作为满足您两种要求的解决方案。
首先,您必须考虑到每个 WAN 端口(DSL 调制解调器所连接的位置)都有自己的公共 IP 地址。因此您必须选择其中一个作为您的 VPN 服务器的公共 IP。
最好的情况下,这是一个静态 IP。如果是动态 IP,则应请求一个静态 IP。如果这不可能,您可以使用动态 IP 服务 (我不推荐它,因为它会使整个解决方案变得不必要地复杂和脆弱)。
事实上,您的两个要求基本相同:外部设备需要“拨入”您的 VPN 服务器,该服务器可通过您的一条 DSL 线路的公共(静态)IP 访问。TP-Link TL-R470T+ 有一个适当的高级>NAT 部分,您必须在其中进行配置,从而允许传入的 VPN 连接转发到内部 VPN 服务器。
VPN 服务器是你在局域网内需要的设备。有商业解决方案,如 TPLink Savestreamhttps://www.tp-link.com/us/products/details/cat-4909_TL-R600VPN.html 这种解决方案通常很便宜,并且包含适用于客户端计算机的文档和软件。
或者,您可以寻找基于 OpenVPN 的解决方案(设备),并了解有关 VPN 设置的更多信息https://docs.openvpn.net/connecting/
一旦您知道要使用哪种类型的 VPN,它就会有一些特定的端口号,必须在您的负载均衡器 NAT 配置中将这些端口号转发到您分配给 VPN 服务器设备的内部 LAN-IP。
最后,当您的客户端设备“拨入”您的 VPN 服务器时,他们将能够看到您 LAN 中的所有其他设备。
要在工作电脑桌面上工作,您必须使用内置解决方案(如 RDP)或附加软件(如 VNC(免费)或 Teamviewer 或 AnyDesk(商业))
请考虑花费 10% 的时间来为自己进行设置,并寻找有经验且诚实的 IT 服务,为您提供可靠且立即可用的解决方案。
答案3
如果您除了网络设备外还有 Windows Server,则可以将该服务器用作远程访问 VPN 服务器。通过 VPN 连接后,他们可以轻松使用内置的 Windows 远程桌面或 Apple 的 dito 连接到最终客户端的桌面。
以下是如何将 Windows 服务器设置为 VPN 网关的指南: https://www.thomasmaurer.ch/2016/10/how-to-install-vpn-on-windows-server-2016/