Как изменить свою локализацию для корпоративного VPN?
Дано: Macbook pro m1 с удаленным управлением компанией: c macOs Ventura и Vpn Forti Client. Доступ в интернет заблокирован без подключения к VPN. Подключения из стран не из White List заблокировано.
Что нужно: Находясь в Черногории (которой нет на white list) подключиться к корпоративному vpn.
Без установки дополнительного ПО на коропаративный Mac.
Есть сеть wi-fi и корпоративный Mac, между ними должно появиться что то что подключиться к сети wifi i выдаст новую сеть которая будет показывать местоположение в Польше или как минимум в ЕС.
Буду благодарен за идеи как это можно реализовать :)
Возьми mikrotik ac2.
Почему? Mikrotik умеет 99% VPN протоколав. Это максимально гибкое и доступное по цене устройство.
- у него два радиомодуля (2.4 и 5)
- есть USB порт в который можно включить USB модем.
- есть 5 портов Gbit/s
Получается две схемы.
1. Mikrotik модулем 2.4 вешает на wifi в гостиннице, поднимает VPN, через 5-ку раздает интернет.
2. Mikrotik через USB модем получает через wifi раздает.
Заучит очень не плохо. Думаю именно эту схему испробую. И еще вопрос насколько безопасно VPN в микротике для корпоративных данных. Есть какие то VPN клиенты которые считаются золотым стандартом безопасности?
насколько безопасно VPN в микротике для корпоративных данных
Ты ведь будешь запускать VPN в VPN, безопасность VPN на микротике вообще не важна в такой ситуации, все что видит микротик это VPN между ноутом и сервером.
Есть какие то VPN клиенты которые считаются золотым стандартом безопасности?
Честно говоря еще не встречал что ты VPN трафик расшифровали) При выборе VPN компании основной критерий не только безопасность, а поддержка split туннеля, аутентификация через radius, совместимость с максимальным количество клиентов. Лидерами тут выступают IPsec в разных вариациях и OpenVPN, реже SSTP.
Всё то же, только вместо микротика дешевле и проще в настройке будет кинетик.
Возможен конфликт VPN-нов, но тогда второй сделайте другим - например до ЕС - wireguard, а с мака - будет OpenVPN