Является ли OpenVPN подходящим решением VPN для нашей некоммерческой организации?
Мы - некоммерческая организация с ограниченным бюджетом, которая ищет бесплатное VPN-решение для замены LogMeIn Hamachi. Наша организация состоит из центрального офиса (1 сервер Windows 2003, 25 рабочих станций), 2 ноутбуков, которые часто выносятся за пределы площадки, и удаленного офиса с 2 настольными ПК. Все работает под управлением Windows 7.
Сложность конфигурации не является проблемой, поскольку она может быть удобной для работы самих пользователей.
Hamachi идеально подходит для нас: автоматическое создание VPN-соединения с разделенным туннелем в фоновом режиме, о котором пользователи даже не подозревали, что они там были или должны были инициировать. Просмотр на подключенных серверных дисках, когда они находились вне офиса, просто волшебным образом работал, насколько они были заинтересованы.
Кто-нибудь с опытом использования OpenVPN задумывается о том, насколько хорошо он может соответствовать нашей среде? Могу ли я дать нашим пользователям такой же легкий опыт, какой они привыкли с Hamachi? Т.е. я не хочу, чтобы им приходилось что- либо делать для запуска VPN-подключения при использовании ноутбуков вне офиса.
Основное внимание для нас уделяется разделенному туннелю - он нам нужен. Мы не хотим, чтобы регулярный веб-трафик, направляемый на удаленные сайты или устройства, направлялся через VPN-подключение, поскольку это излишне ухудшит работу пользователя при потоковой передаче видеоконтента. 95% трафика не нужно будет проходить через VPN.
Если бы OpenVPN мог работать для нас, будем ли мы рассматривать подключение роутер-роутер или ПК-ПК через программное обеспечение? Я предполагаю, что нам понадобится программное обеспечение, поскольку ноутбуки будут находиться за разными маршрутизаторами, в зависимости от того, где пользователь работает вне сайта.
Любые мысли от опытных пользователей OpenVPN будут высоко оценены!
1 ответ
У меня были похожие ситуации на моей первой работе: связывать краковский офис с парижским офисом, хотя я не работал с удаленными ноутбуками. Насколько я помню, есть некоторые инструменты windows openvpn, которые позволят вам быстро подключаться, но в то время, когда я их использовал, они были довольно резкими, поскольку они были только дополнениями GUI, анализирующими вывод openvpn. Openvpn сам по себе является сильно настраиваемым инструментом, поэтому вы можете передавать директивы маршрутизации на свои ноутбуки при подключении и выполнять очень гибкие настройки (например, split-tunnel - вы перенаправляете только необходимый трафик через vpn). Это потребует от вас проработки файловой конфигурации.