ЕО-дағы корпоративтік VPN шлюзі

Командаңыз қосылатын бір тұрақты еуропалық мекенжай, сол арқылы терминал сервері мен есеп базасы ашық интернетке шықпайды.

Tier III сертификатталған ISO 9001 ISO/IEC 27001 ISO 14001 GDPR талаптарына сәйкес

Бұл кімге арналған

Бірнеше елге тарап кеткен команда

Әркім өз үй қосылымынан басқа мекенжаймен жұмыс істейді, ал қажетті жүйелердің жартысы рұқсат етілген IP тізімінің артында.

Жұмыс істеу үшін RDP-ді ашуға мәжбүр болған компания

3389 порты интернетке ашық, өйткені басқа жол болмады, ал журналдар кіру талпыныстарына толы.

Бір желі болуы керек кеңсе мен бұлт

Файл сервері кеңседе, қолданба дата-орталықта, ал екеуі тек ашық интернет арқылы кездеседі.

Онда не орналастыруға болады

  • WireGuard, әдепкі таңдау: жылдам, қысқа конфигурация, мобильді желіде бірден қайта қосылады
  • Клиент құрылғысы немесе аудитор талап еткенде OpenVPN
  • iOS, macOS және Windows-тағы бекітілген клиенттер үшін IPsec/IKEv2, бағдарлама орнатпай
  • Басқару панелі және пайдаланушы бойынша қатынау қажет болса wg-easy, Firezone, Netbird немесе Headscale
  • Өзіңіздің mesh желісінің үйлестіру сервері, желі картаңыз бөтен америкалық SaaS-та болмас үшін
  • Кеңсе, екінші кеңсе және осы дата-орталық арасындағы site-to-site туннельдері
  • Windows терминал серверінің алдындағы шлюз, RDP тек туннель ішінде қолжетімді болады
  • Бөлінген немесе толық туннельдеу және ішкі атаулар үшін өз DNS резолверіңіз

Қосылатын адам санына қарай өлшем

VPN шлюзі процессормен емес, өткізу қабілеті мен қосылым санымен шектеледі, сондықтан бұл өлшемдер әдейі қормен алынған. Кез келгеніне қосымша статикалық IPv4 мекенжайларын қосуға болады, IPv6 бағаға кіреді.

Шағын команда
15
айына

Тапсырыс беру
25 туннельге дейін
2 vCPU
4 GB RAM
40 GB NVMe
1 статикалық IPv4
1 апталық сақтық көшірме кіреді
Өсіп келе жатқан компания
18.43
айына

Тапсырыс беру
100 туннельге дейін
4 vCPU
8 GB RAM
80 GB NVMe
1 статикалық IPv4
1 апталық сақтық көшірме кіреді
Site-to-site және үлкен трафик
36.88
айына

Тапсырыс беру
Бірнеше кеңсе және қашықтағы қызметкерлер
8 vCPU
16 GB RAM
160 GB NVMe
1 статикалық IPv4, сұрау бойынша көбірек
1 апталық сақтық көшірме кіреді

Не кіреді, не кірмейді

  • Бұл өз инфрақұрылымыңызға шлюз. Бұл тұтынушыға арналған VPN қызметі емес және басқа жерде отырған сияқты көріну тәсілі емес.
  • Соңғы пайдаланушыларға қатынауды қайта сату, ашық прокси және тұрмыстық үлгідегі шығу желілері біздің рұқсат етілген пайдалану саясатына кірмейді. Егер өніміңіз жалпы жұртқа арналған VPN қызметі болса, оның орнына IPv4 мекенжайлары мен транзит туралы сөйлесейік: бұл басқа шарттағы басқа ұсыныс.
  • OpenVPN Access Server лицензиясы кірмейді. Қауымдастық OpenVPN сервері, WireGuard, Firezone және Headscale тегін.
  • Сервер әкімшілігін сатып алмасаңыз, біз кілттеріңізді және пайдаланушылар тізімін басқармаймыз. Кілттер сізде.
  • Порт жылдамдығы ортақ. Туннель арқылы тұрақты гигабит жіберуді жоспарласаңыз, тапсырыс бермей тұрып айтыңыз, сол кезде әділ баға берейік, кейін дауласпайық.

Техникалық құжатты оқымай протокол таңдау

  • WireGuard - дұрыс әдепкі таңдау. Қозғалатын бөлшектері аз, тексеретін коды аз, әрі телефон wifi-дан мобильді желіге өткенде сеанс үзілмейді.
  • OpenVPN баяуырақ және ауырырақ, бірақ TCP 443 арқылы жұмыс істейді, ал бұл кейде қонақүй немесе корпоративтік желі ашық қалдыратын жалғыз порт.
  • IPsec/IKEv2 iOS, macOS немесе Windows-та клиент бағдарламасын қажет етпейді, ал бұл техникалық емес адамдар қосылғанда маңызды.
  • Статикалық мекенжай ақ тізімдер үшін керек. Клиент-банктер, төлем шлюздері, ERP бұлттары және кейбір мемлекеттік қызметтер тек рұқсат етілген мекенжайдан кіргізеді, ал таралған командада ол жоқ.
  • Екі локация, Прага мен Ковилья, бір AS астындағы бөлек электр желілері мен бөлек апстримдердегі екі тәуелсіз кіру нүктесі, сондықтан бір нысандағы қиын күн қатынаусыз күн емес.
  • Мүмкіндік болса, VPN мен ол қорғайтын нәрсені бір хостта ұстамаңыз. Сервер алдындағы 15 EUR тұратын шлюз - осы беттегі ең арзан қорғаныс құралы.

Ашық порт пен шлюзді салыстыру

Интернетке ашылған қызметDCXV шлюзінің артында
Кіру терезесіне кім жете аладыИнтернеттегі кез келген сканерТек кілті бар құрылғылар
Журналдар қалай көрінедіТұрақты құпиясөз теру шабуылдарыТыныш, сондықтан шынайы ауытқу көрінеді
Үй қосылымынан жұмыс істеуМекенжай өзгереді, рұқсат тізімдері істен шығадыБарлығына бір тұрақты ЕО мекенжайы
Ашық IP жоқ жүйелерге қатынауМүмкін емесТуннель ішінде қолжетімді
Бір адамның қатынауын қайтарып алуОртақ құпиясөзді өзгертуБір кілтті жою
ҚұныИнцидент болғанға дейін тегін15 EUR/айдан

Оны қалай іске қосу керек

1

Кім қосылатынын және неге қосылатынын айтыңыз

Адам саны, қатысатын кеңселер және қандай жүйелер қолжетімді болуы керек. Өлшемді таңдау үшін осы жеткілікті.

2

Біз шлюзді тапсырамыз

Прага немесе Ковильядағы статикалық мекенжайы бар бұлттық VM, минуттар ішінде іске қосылады, root қатынауымен және баптауға дайын өзіңіз таңдаған протоколмен.

3

Алғашқы құрылғыны қосып, тексеріңіз

Бір ноутбук, бір туннель, оның артында бір жүйе. Басқаларды қосар алдында маршрут пен DNS-ті тексеріңіз.

4

Кіреберіс есікті жабыңыз

Барлығы туннельге кіргеннен кейін қызметті жария қатынаудан алып тастаңыз. Дәл осы қадам шлюзді ақтайды және дәл осы қадам жиі өткізіліп кетеді.

Неліктен бізді таңдайды

  • Tier III сертификатталған нысандар, нысан SLA 99,982 %
  • Өз желісі, AS204057, IPv4 және IPv6
  • Орташа жауап беру уақыты шамамен 10 минут болатын 24/7/365 қолдау
  • Кипрдегі компания, ЕО юрисдикциясы, 2007 жылдан GDPR-ге сәйкестік

FAQ

- Корпоративтік VPN сервері қанша тұрады?

25 туннельге дейінгі шлюз үшін айына 15 EUR-дан (2 vCPU, 4 ГБ RAM, 40 ГБ NVMe, бір статикалық IPv4). 100 туннельге дейін - 18,43 EUR, ал site-to-site арналары мен қашықтағы қызметкерлерге арналған өлшем - 36,88 EUR. Төлем ай сайын, ең аз мерзім жоқ, IPv6 бағаға кіреді

- Қай протоколды таңдау керек: WireGuard, OpenVPN немесе IPsec?

Барлық жағдайға дерлік WireGuard: ол жылдамырақ, конфигурациясы оқуға жеткілікті қысқа, әрі телефон wifi-дан мобильді деректерге өткенде сеанс үзілмейді. Тек TCP 443 рұқсат ететін желі арқылы өту керек болса OpenVPN алыңыз, ал қосылатын адамдар ештеңе орнатпауы керек болса IPsec/IKEv2 таңдаңыз: iOS, macOS және Windows оны бекітілген түрде қолдайды

- Клиент-банктің ақ тізімі үшін статикалық IP мекенжай алуға бола ма?

Иә, және бұл шлюз сатып алудың ең жиі себептерінің бірі. Шлюзіңіздің өз статикалық еуропалық IPv4 мекенжайы бар, сондықтан ол арқылы қосылған әркім банкке, төлем шлюзіне немесе ERP бұлтына бүгін үй қосылымы берген мекенжайдан емес, сол бір рұқсат етілген мекенжайдан кіреді

- VPN қатынауын соңғы пайдаланушыларға қайта сатуға бола ма?

Бұл өнім шеңберінде емес. Бұл өз инфрақұрылымыңызға шлюз, ал жалпы жұртқа қатынауды қайта сату, ашық прокси және тұрмыстық үлгідегі шығу желілері біздің рұқсат етілген пайдалану саясатына кірмейді. Заңды VPN қызметін жүргізсеңіз, сізге керек ұсыныс - IPv4 мекенжайлары мен транзит: біз RIPE NCC бекіткен брокер болып, мәміле алдында репутация тексерісімен таза адрестеу бере аламыз, бұл жеке шарт

- Кеңсені дата-орталықпен site-to-site туннелі арқылы қосуға бола ма?

Иә. Кеңсе маршрутизаторы мен шлюз арасындағы site-to-site туннелі екеуін бір желіге айналдырады, сондықтан Прага немесе Ковильядағы қолданба кеңседегі файл серверіне жете алады, әрі екеуі де интернетке ашылмайды. Бір шлюзге бірнеше кеңсені қосуға болады

- VPN трафигінің журналдарын сақтайсыз ба?

Біз туннельдеріңіздің мазмұнын тексермейміз және жазбаймыз. Шлюз - бұл сіздің root қатынауыңыз бар сіздің серверіңіз, сондықтан ол өзіңіз баптағанды журналға жазады. Шағымдарды өңдеу үшін желі ағыны деректері сияқты стандартты инфрақұрылым жазбалары құпиялылық саясатында сипатталған

Егер сізге көмек қажет болса немесе қосымша сұрақтарыңыз болса, менеджерлерге хабарласыңыз немесе қолдау қызметіне келесі мекенжай бойынша жазыңыз support@dcxv.com

Бастауға дайынсыз ба?

Бұлттық серверлер 15 €/айдан бастап
  • Ай сайын төлем
  • Қосу ақысы жоқ
  • Байлау жоқ