अलग-अलग वीपीएन एक्सेस विशेषाधिकार वाले दो राउटर


1

इसलिए मुझे समस्या हो रही है। मेरे कार्यालय को वीपीएन क्षमताओं की आवश्यकता है, लेकिन हमारे वर्तमान नेटवर्क में बहुत अधिक संवेदनशील डेटा है, इसलिए हम दो अलग-अलग वीपीएन कनेक्शनों के साथ दो अलग-अलग नेटवर्क (लेकिन एक ही इंटरनेट कनेक्शन) पर दो राउटर का उपयोग करने जा रहे हैं। उच्च स्तर का नेटवर्क हमारी सभी संवेदनशील सामग्री को घर देगा, और हमारे वरिष्ठ स्तर के कर्मचारी इसे एक्सेस कर पाएंगे। दूसरे का उपयोग हमारी बिक्री के दस्तावेजों, प्रिंटर और मोबाइल उपकरणों के सामान्य कनेक्शन के लिए किया जाएगा।

इन दोनों को कॉन्फ़िगर करना समस्या नहीं है। मेरी समस्या यह है कि उच्च स्तर के वीपीएन नेटवर्क के लिए पहले एक तरह से कनेक्शन होना आवश्यक है, इसलिए हमारे सभी वरिष्ठ स्तर के कर्मचारी अभी भी बिक्री दस्तावेजों और प्रिंटर तक पहुंच सकते हैं।

मुझे पता है कि यह जटिल है, लेकिन क्या कोई मुझे कोई सलाह दे सकता है कि टमाटर या डीडी-राइट फर्मवेयर का उपयोग करके इसे कैसे स्थापित किया जाए?

सबको शुक्रीया।

जवाबों:


0

मुझे जटिल वीपीएन समाधानों के कामकाज का कुछ ज्ञान है, जैसा कि मैंने स्ट्रॉन्गेस्वान शेफ कुकबुक को वर्तमान में अमेज़ॅन क्लस्टर्स के भीतर वीपीएन स्थापित करने के लिए आयरनफैन के साथ लिखा था।

आप जो पूछते हैं वह संभावना के दायरे से परे नहीं है; लेकिन मैं, व्यक्तिगत रूप से, आपके द्वारा वर्णित वीपीएन कनेक्शन को नियंत्रित करने के लिए दिए गए विकल्पों में से किसी का भी उपयोग नहीं करूंगा।

मुझे लगता है कि आपको यह करना चाहिए; दोनों वीपीएन के लिए 'मास्टर' होने के लिए एक कार्यालय मशीन समर्पित करें। राउटर (ओं) से इस मशीन के लिए सभी IPsec ट्रैफ़िक को पाश्चातुर करें। आपको अपनी सुरक्षा के स्तर को बनाए रखने के लिए दोनों वीपीएन को अलग रखने की आवश्यकता होगी; और आपके वरिष्ठ स्तर के कर्मचारियों को दोनों से जुड़ने की आवश्यकता होगी। उनके वीपीएन कनेक्शन के प्रत्येक उनके स्थानीय मशीन पर कॉन्फ़िगरेशन के भीतर आपको सेटिंग का उपयोग केवल उस सबनेट पर संपत्ति के लिए मार्गों का उपयोग करने की आवश्यकता होगी। (यह अलग-अलग OS भर में थोड़ा अलग ढंग से लिखा जा सकता है)

इसे जानें: सुरक्षा तंत्र जटिल और असंख्य हैं; यहां एक सूची दी गई है, जहां से आप विचार प्राप्त कर सकते हैं कि वहां से कहां जाना है।


आपका बहुत बहुत धन्यवाद! मैं इस पर गौर करूंगा। आपने शायद हमें गोली मारने में मदद की है!
SysLamp

@Syslamp मैं वर्तमान में किराए के लिए उपलब्ध हूँ अगर आपको यह ठीक से करने की आवश्यकता है। :)
जेरी डब्ल्यू जैक्सन

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.