99
можно использовать для нескольких туннелей на OpenVPN сервере. Начиная с
версии 2.0, вы можете использовать любой другой TCP или UDP порт. На OpenVPN
сервере один и тот же порт может быть использован для нескольких туннелей.
При использовании статических ключей, VPN шлюзы используют один и тот
же ключ для шифрования и дешифрования данных. В этом случае настройка будет
довольно простой, но при этом возникает проблема передачи и безопасности ключа.
Если кто-то завладеет этим ключом, то он может дешифровать данные.
Для того чтобы избежать этой проблемы необходимо использовать
Инфраструктуру Открытых Ключей (PKI). При этом каждый узел владеет двумя
ключами: открытый ключ, известный всем и закрытый ключ доступный только его
владельцу. Такую структуру использует OpenSSL, интегрированный в OpenVPN,
для аутентификации VPN узлов перед тем как начать передавать зашифрованные
данные.
Site-to-site VPN (Virtual Private Network) - способ реализации технологии
OpenVPN, предназначенный для создания защищенного виртуального туннеля
между несколькими частными сетями, что может быть полезной опцией при
объединении в виртуальную частную сеть удаленных филиалов компании или
отделов, находящихся в одном здании, но в разных сетях (в частности, за разными
роутерами, не поддерживающими режим точки доступа (AP)).
Отличие традиционного режима работы VPN (Point-to-Site) от Site-to-Site
заключается в том, что при использовании второго отсутствует необходимость
отдельно настраивать параметры подключения для каждого конкретного
клиентского устройства - достаточно сконфигурировать по одному VPN-шлюзу со
стороны каждой из связываемых сетей. Point-to-Site целесообразен скорее при
подключении конкретных удаленных сотрудников, Site-to-Site – для подключения
подразделений.
Если организовать установку виртуального сервера на SRV-HyperV,
настроить на нем сервер OpenVPN и сделать переадресацию с порта шлюза на порт
виртуальной машины то возможна бесплатная организация зашифрованного канала
передачи данных. Остается выпустить сертификат для клиента, настроить
подключение к серверу удаленных сотрудников.