VPN com Linux PC ou Routers Dedicados? [RESOLVIDO]

1. VPN com Linux PC ou Routers Dedicados? [RESOLVIDO]

Denis Argentin
argdenis

(usa Outra)

Enviado em 17/06/2014 - 13:08h

Boa Tarde Galera!

Acompanho bastante esse site e sempre tenho minhas duvidas sanadas aqui.
Aqui vai minha duvida.

Seguinte, na minha empresa montamos redes em VPN em nossos clientes para rodar nossos sistemas.
Como está aumentando o volume de clientes utilizando essa ferramenta alguns clientes pequenos não tem um "setor" de TI ativo ou nem tem, e alguns problemas básicos nas vpn's estão nos gerando muita dor de cabeça devido a essa falta de alguem no lado do cliente.
Então pensamos em "simplificar" (não sei), ao invés de utilizar PC's com o debian7, openVPN em todas as pontas, utilizarmos roteadores que fazem VPN como no caso do routerboard mikrotik (exemplo) ou qualquer outro.

A duvida é se isso é melhor? dá pra criptografar o tunelamento? fica mais "estável"? o monitoramento e suporte remoto é possível? é seguro?

Ajuda ai galera!
Desde já fica meus agradecimentos!!

Att
Denis


  


2. Re: VPN com Linux PC ou Routers Dedicados? [RESOLVIDO]

Eder
ederpaulopereira

(usa Debian)

Enviado em 17/06/2014 - 14:17h

Olá argdenis;

Sua dúvida é interessante, e eu não tenho experiência com vpn no linux. Mas o que quero dizer é que, do meu ponto de vista, usar equipamentos dedicados para certas funções, sempre é melhor. Não sei se é o caso, mas muitos adminsitradores de redes usam a técnica chamada de 'empilhar latas', ou seja, colocar todos os serviços de rede em um único servidor, aí quanto este hardware para, para tudo, proxy, dns, samba, vpn, ftp o que mais tiver ali, virando um caos. Óbvio que não fazem isso por mal, afinal, no dia a dia muitas vezes convencer o gestor a comprar um novo servidor não é tarefa fácil.

Mas voltando à sua dúvida, acho que sim, deves ir por este caminho, usando equipamentos só pra isso, pois, no caso do mikrotik, o kernel dele é otimizado para serviços de rede, diferentemente do linux, que tem que carregar mil coisas para inicializar, e também tem a questão do tempo de reload, caso há uma queda de energia, estes equipamentos já fazem as tabelas de roteamento muito mais rápido. Dê uma olhada também nos roteadores da cisco, são ótimos, e tem muito material na internet. Some isso ao fato de não haver pessoal de TI em todos os clientes, então fica muito mais fácil. Pra você ter idéia, tenho um serviço de transporte de dados que contratei para interligar minha empresa a filial, eles usam routerboard pra ficar mais simples.

Outra coisa que deves observar é a qualidade dos links, sendo que onde está o servidor das vpns deve ser muito melhor a taxa de upload do que dos clientes. Se cada cliente tem 500kbps de upload, 10 clientes 5000kbps, então pelo menos vc deve ter isso de upload pra não deixar ninguém 'pedalando' esperando o link ser liberado. Outra coisa é a qualidade do mesmo, de nada adianta ter um link de 30 Mb se a latência até a central for de 500ms. Um link de 2Mb com latência de 40ms pode ser mais eficiente neste caso. Se quiser, tem uma breve explicação aqui: http://labcisco.blogspot.com.br/2013/05/interpretacao-dos-resultados-do-ping.html


Talvez não respondi sua pergunta, mas coloquei meu ponto de vista.

at;

Eder


argdenis escreveu:

Boa Tarde Galera!

Acompanho bastante esse site e sempre tenho minhas duvidas sanadas aqui.
Aqui vai minha duvida.

Seguinte, na minha empresa montamos redes em VPN em nossos clientes para rodar nossos sistemas.
Como está aumentando o volume de clientes utilizando essa ferramenta alguns clientes pequenos não tem um "setor" de TI ativo ou nem tem, e alguns problemas básicos nas vpn's estão nos gerando muita dor de cabeça devido a essa falta de alguem no lado do cliente.
Então pensamos em "simplificar" (não sei), ao invés de utilizar PC's com o debian7, openVPN em todas as pontas, utilizarmos roteadores que fazem VPN como no caso do routerboard mikrotik (exemplo) ou qualquer outro.

A duvida é se isso é melhor? dá pra criptografar o tunelamento? fica mais "estável"? o monitoramento e suporte remoto é possível? é seguro?

Ajuda ai galera!
Desde já fica meus agradecimentos!!

Att
Denis





3. Re: VPN com Linux PC ou Routers Dedicados? [RESOLVIDO]

Denis Argentin
argdenis

(usa Outra)

Enviado em 17/06/2014 - 20:00h

Olá Eder;

Satisfeitíssimo com sua contribuição.

Agradeço muito deu uma excelente ajuda.

Att
Denis

Obs: Mais comentários é sempre bem vindo..




4. Re: VPN com Linux PC ou Routers Dedicados? [RESOLVIDO]

Eder
ederpaulopereira

(usa Debian)

Enviado em 27/06/2014 - 15:30h

Qualquer dúvida estamos aí.


5. Re: VPN com Linux PC ou Routers Dedicados? [RESOLVIDO]

Sergio Lenaz
lenaz

(usa Debian)

Enviado em 27/06/2014 - 15:59h

Eu tive uma pequena experiencia com esse equipamento (e com outros da Mikrotik) , com crtz ele é bom e fará o serviço que vc precisa.

O tunelamento é criptografado e o monitoramento e suporte remotos são excelentes.

Porém infelizmente não consigo te dar detalhes. Pq realmente a experiencia que tive foi curta, mas a empresa só trabalhava com Mikrotik, e fazia exatamente isso.


6. Re: VPN com Linux PC ou Routers Dedicados? [RESOLVIDO]

Denis Argentin
argdenis

(usa Outra)

Enviado em 28/06/2014 - 22:16h

Legal Lenaz, valeu mesmo.

Com esses retornos já estou mais seguro para dar inicio testes e se aprovado vamos implantar no próximo cliente... espero poder descrever todos processo e experiencia aqui.

Galera valeu mesmo continuem mandando..

Att
Denis


7. Re: VPN com Linux PC ou Routers Dedicados? [RESOLVIDO]

Denis Argentin
argdenis

(usa Outra)

Enviado em 30/08/2017 - 16:36h

Meus caros,

Depois de tanto tempo que abri este tópico, venho com uma conclusão sólida!

Não usar roteadores para realizar VPNs, como exemplo o Cisco RV320!!

Porque? ....
Simples, a internet nossa é uma m@#$a. Os provedores vem utilizando roteadores/modem com endereços NATeados e com frequentes alterações de IP Publico, oque inviabiliza o uso desses equipamentos dedicados para VPN, uma vez que eles trabalham com tecnologias como IPSec, PPTP e L2TP eles precisam receber o IP Publico direto (bridge).

Contudo os novos dispositivos vem saindo de fabrica já com a Tecnologia OpenVPN embutida, oque facilita a criação de vpns nesses cenários.

Minha resposta á este poste pra mim mesmo lá no passado é:
Invista nos servidores mesmo com sistemas Linux e no OpenVPN incrível ferramenta.
Recomendo fortemente o PfSsense, excelente tecnologia.

Hoje meus roteadores encontram-se desativados e utilizo somente o PfSense em todas as Pontas.

Obrigado a todos

Abraços






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts