ЕО-дағы корпоративтік VPN шлюзі
Командаңыз қосылатын бір тұрақты еуропалық мекенжай, сол арқылы терминал сервері мен есеп базасы ашық интернетке шықпайды.
Бұл кімге арналған
Бірнеше елге тарап кеткен команда
Әркім өз үй қосылымынан басқа мекенжаймен жұмыс істейді, ал қажетті жүйелердің жартысы рұқсат етілген IP тізімінің артында.
Жұмыс істеу үшін RDP-ді ашуға мәжбүр болған компания
3389 порты интернетке ашық, өйткені басқа жол болмады, ал журналдар кіру талпыныстарына толы.
Бір желі болуы керек кеңсе мен бұлт
Файл сервері кеңседе, қолданба дата-орталықта, ал екеуі тек ашық интернет арқылы кездеседі.
Онда не орналастыруға болады
- WireGuard, әдепкі таңдау: жылдам, қысқа конфигурация, мобильді желіде бірден қайта қосылады
- Клиент құрылғысы немесе аудитор талап еткенде OpenVPN
- iOS, macOS және Windows-тағы бекітілген клиенттер үшін IPsec/IKEv2, бағдарлама орнатпай
- Басқару панелі және пайдаланушы бойынша қатынау қажет болса wg-easy, Firezone, Netbird немесе Headscale
- Өзіңіздің mesh желісінің үйлестіру сервері, желі картаңыз бөтен америкалық SaaS-та болмас үшін
- Кеңсе, екінші кеңсе және осы дата-орталық арасындағы site-to-site туннельдері
- Windows терминал серверінің алдындағы шлюз, RDP тек туннель ішінде қолжетімді болады
- Бөлінген немесе толық туннельдеу және ішкі атаулар үшін өз DNS резолверіңіз
Қосылатын адам санына қарай өлшем
VPN шлюзі процессормен емес, өткізу қабілеті мен қосылым санымен шектеледі, сондықтан бұл өлшемдер әдейі қормен алынған. Кез келгеніне қосымша статикалық IPv4 мекенжайларын қосуға болады, IPv6 бағаға кіреді.
Не кіреді, не кірмейді
- Бұл өз инфрақұрылымыңызға шлюз. Бұл тұтынушыға арналған VPN қызметі емес және басқа жерде отырған сияқты көріну тәсілі емес.
- Соңғы пайдаланушыларға қатынауды қайта сату, ашық прокси және тұрмыстық үлгідегі шығу желілері біздің рұқсат етілген пайдалану саясатына кірмейді. Егер өніміңіз жалпы жұртқа арналған VPN қызметі болса, оның орнына IPv4 мекенжайлары мен транзит туралы сөйлесейік: бұл басқа шарттағы басқа ұсыныс.
- OpenVPN Access Server лицензиясы кірмейді. Қауымдастық OpenVPN сервері, WireGuard, Firezone және Headscale тегін.
- Сервер әкімшілігін сатып алмасаңыз, біз кілттеріңізді және пайдаланушылар тізімін басқармаймыз. Кілттер сізде.
- Порт жылдамдығы ортақ. Туннель арқылы тұрақты гигабит жіберуді жоспарласаңыз, тапсырыс бермей тұрып айтыңыз, сол кезде әділ баға берейік, кейін дауласпайық.
Техникалық құжатты оқымай протокол таңдау
- WireGuard - дұрыс әдепкі таңдау. Қозғалатын бөлшектері аз, тексеретін коды аз, әрі телефон wifi-дан мобильді желіге өткенде сеанс үзілмейді.
- OpenVPN баяуырақ және ауырырақ, бірақ TCP 443 арқылы жұмыс істейді, ал бұл кейде қонақүй немесе корпоративтік желі ашық қалдыратын жалғыз порт.
- IPsec/IKEv2 iOS, macOS немесе Windows-та клиент бағдарламасын қажет етпейді, ал бұл техникалық емес адамдар қосылғанда маңызды.
- Статикалық мекенжай ақ тізімдер үшін керек. Клиент-банктер, төлем шлюздері, ERP бұлттары және кейбір мемлекеттік қызметтер тек рұқсат етілген мекенжайдан кіргізеді, ал таралған командада ол жоқ.
- Екі локация, Прага мен Ковилья, бір AS астындағы бөлек электр желілері мен бөлек апстримдердегі екі тәуелсіз кіру нүктесі, сондықтан бір нысандағы қиын күн қатынаусыз күн емес.
- Мүмкіндік болса, VPN мен ол қорғайтын нәрсені бір хостта ұстамаңыз. Сервер алдындағы 15 EUR тұратын шлюз - осы беттегі ең арзан қорғаныс құралы.
Ашық порт пен шлюзді салыстыру
| Интернетке ашылған қызмет | DCXV шлюзінің артында | |
|---|---|---|
| Кіру терезесіне кім жете алады | Интернеттегі кез келген сканер | Тек кілті бар құрылғылар |
| Журналдар қалай көрінеді | Тұрақты құпиясөз теру шабуылдары | Тыныш, сондықтан шынайы ауытқу көрінеді |
| Үй қосылымынан жұмыс істеу | Мекенжай өзгереді, рұқсат тізімдері істен шығады | Барлығына бір тұрақты ЕО мекенжайы |
| Ашық IP жоқ жүйелерге қатынау | Мүмкін емес | Туннель ішінде қолжетімді |
| Бір адамның қатынауын қайтарып алу | Ортақ құпиясөзді өзгерту | Бір кілтті жою |
| Құны | Инцидент болғанға дейін тегін | 15 EUR/айдан |
Оны қалай іске қосу керек
Кім қосылатынын және неге қосылатынын айтыңыз
Адам саны, қатысатын кеңселер және қандай жүйелер қолжетімді болуы керек. Өлшемді таңдау үшін осы жеткілікті.
Біз шлюзді тапсырамыз
Прага немесе Ковильядағы статикалық мекенжайы бар бұлттық VM, минуттар ішінде іске қосылады, root қатынауымен және баптауға дайын өзіңіз таңдаған протоколмен.
Алғашқы құрылғыны қосып, тексеріңіз
Бір ноутбук, бір туннель, оның артында бір жүйе. Басқаларды қосар алдында маршрут пен DNS-ті тексеріңіз.
Кіреберіс есікті жабыңыз
Барлығы туннельге кіргеннен кейін қызметті жария қатынаудан алып тастаңыз. Дәл осы қадам шлюзді ақтайды және дәл осы қадам жиі өткізіліп кетеді.
Неліктен бізді таңдайды
- Tier III сертификатталған нысандар, нысан SLA 99,982 %
- Өз желісі, AS204057, IPv4 және IPv6
- Орташа жауап беру уақыты шамамен 10 минут болатын 24/7/365 қолдау
- Кипрдегі компания, ЕО юрисдикциясы, 2007 жылдан GDPR-ге сәйкестік
FAQ
- Корпоративтік VPN сервері қанша тұрады?
25 туннельге дейінгі шлюз үшін айына 15 EUR-дан (2 vCPU, 4 ГБ RAM, 40 ГБ NVMe, бір статикалық IPv4). 100 туннельге дейін - 18,43 EUR, ал site-to-site арналары мен қашықтағы қызметкерлерге арналған өлшем - 36,88 EUR. Төлем ай сайын, ең аз мерзім жоқ, IPv6 бағаға кіреді
- Қай протоколды таңдау керек: WireGuard, OpenVPN немесе IPsec?
Барлық жағдайға дерлік WireGuard: ол жылдамырақ, конфигурациясы оқуға жеткілікті қысқа, әрі телефон wifi-дан мобильді деректерге өткенде сеанс үзілмейді. Тек TCP 443 рұқсат ететін желі арқылы өту керек болса OpenVPN алыңыз, ал қосылатын адамдар ештеңе орнатпауы керек болса IPsec/IKEv2 таңдаңыз: iOS, macOS және Windows оны бекітілген түрде қолдайды
- Клиент-банктің ақ тізімі үшін статикалық IP мекенжай алуға бола ма?
Иә, және бұл шлюз сатып алудың ең жиі себептерінің бірі. Шлюзіңіздің өз статикалық еуропалық IPv4 мекенжайы бар, сондықтан ол арқылы қосылған әркім банкке, төлем шлюзіне немесе ERP бұлтына бүгін үй қосылымы берген мекенжайдан емес, сол бір рұқсат етілген мекенжайдан кіреді
- VPN қатынауын соңғы пайдаланушыларға қайта сатуға бола ма?
Бұл өнім шеңберінде емес. Бұл өз инфрақұрылымыңызға шлюз, ал жалпы жұртқа қатынауды қайта сату, ашық прокси және тұрмыстық үлгідегі шығу желілері біздің рұқсат етілген пайдалану саясатына кірмейді. Заңды VPN қызметін жүргізсеңіз, сізге керек ұсыныс - IPv4 мекенжайлары мен транзит: біз RIPE NCC бекіткен брокер болып, мәміле алдында репутация тексерісімен таза адрестеу бере аламыз, бұл жеке шарт
- Кеңсені дата-орталықпен site-to-site туннелі арқылы қосуға бола ма?
Иә. Кеңсе маршрутизаторы мен шлюз арасындағы site-to-site туннелі екеуін бір желіге айналдырады, сондықтан Прага немесе Ковильядағы қолданба кеңседегі файл серверіне жете алады, әрі екеуі де интернетке ашылмайды. Бір шлюзге бірнеше кеңсені қосуға болады
- VPN трафигінің журналдарын сақтайсыз ба?
Біз туннельдеріңіздің мазмұнын тексермейміз және жазбаймыз. Шлюз - бұл сіздің root қатынауыңыз бар сіздің серверіңіз, сондықтан ол өзіңіз баптағанды журналға жазады. Шағымдарды өңдеу үшін желі ағыны деректері сияқты стандартты инфрақұрылым жазбалары құпиялылық саясатында сипатталған
Егер сізге көмек қажет болса немесе қосымша сұрақтарыңыз болса, менеджерлерге хабарласыңыз немесе қолдау қызметіне келесі мекенжай бойынша жазыңыз support@dcxv.com
Бастауға дайынсыз ба?
- Ай сайын төлем
- Қосу ақысы жоқ
- Байлау жоқ