Cómo obtener su red de servidores de león listo para vpn

Si Lion Server está configurado como un servidor privado, una VPN es una manera para que los usuarios fuera del edificio para conectar de forma privada a sus sitios web alojados, wikis y otros servicios. Para sus usuarios acceder a la red local desde el exterior a través de una red privada virtual, puede que tenga que configurar algunos otros aspectos de la red primero:

  • Rango de direcciones IP de DHCP: Al configurar el servicio VPN, se establece un rango de direcciones IP que se asignan a los usuarios VPN remotos. Estas direcciones están en la red del servidor.

    Este rango no debe contener direcciones IP estáticas utilizadas en la red y no debe solaparse rangos proporcionados por un servidor DHCP, un router de Internet, o una estación base AirPort. Asegúrese de que estos dispositivos no están asignando las direcciones IP de los rangos que se solapan con las que el servicio VPN está proporcionando a los usuarios remotos.

    La dirección IP que el servicio VPN asigna a un equipo remoto para su conexión VPN es además a la dirección IP que el equipo remoto ya está utilizando para conectarse a Internet. La dirección IP VPN se libera de nuevo al servidor cuando la sesión VPN concluye.

  • El reenvío de puertos: Si usted tiene un router de Internet, incluyendo una conexión DSL o router por cable, es necesario configurarlo para utilizar el reenvío de puertos (también conocida como la asignación de puertos) para reenviar el tráfico a la dirección IP de su servidor.

  • Puertos Firewall VPN: Si tiene un servidor de seguridad que se ejecuta en el servidor o en un dispositivo separado, el administrador tiene que abrir puertos en el firewall para permitir el tráfico VPN. Estos son el puerto TCP 1723- puertos UDP 500, 1701, y 4500-y protocolo IP 50. (Para PPTP, el uso del puerto TCP 1723.)

  • Puertos de Firewall de servicios: Si la única forma en que está permitiendo el acceso de usuarios remotos es a través de una conexión VPN encriptado, usted no tiene una razón para abrir los puertos de firewall para los servicios- específica todo el tráfico pasa a través de la VPN en lugar del servidor de seguridad. Esto significa que usted puede configurar el cortafuegos para bloquear los puertos para mayor seguridad.

    Usted también podría tener una mezcla: Mantenga los puertos web y correo electrónico abiertos en el firewall, pero el intercambio de archivos de cerca e iCal para restringir los tipos de acceso a una conexión VPN. Si tiene un servidor de seguridad entre su grupo de trabajo y el resto de su organización, es posible que también desee mantener puertos abiertos para las personas de su organización que están fuera del grupo de trabajo.




» » » » Cómo obtener su red de servidores de león listo para vpn