Задать вопрос
@Interfreight

Proxmox на Hetzner, как настроить VPN c офисом?

Приветствую всех.

Имеется офис в крупном городе СНГ.
Парк ПК, около 20, есть файловая шара, сетевые принтеры. Практически все ПК - это толстые клиенты, которые будут подключаться по RDP к Windows серверу на Hetzner.
В офисе оборудование Mikrotik:
- роутер Mikrotik AH1100AHx4
- коммутаторы 3 шт Mikrotik CRS328-24P-4S+RM

Заказан сервер на Hetzner (32 core, 128 RAM, 2 Tb SSD). На Hetzner будет RDP сервер для пользователей из офиса, домен, файловый сервер, сервер баз данных 1С.
Прошу подсказать по вопросу: каким образом организовать сеть между офисом и удаленным сервером?
Допустим, для виртуализации установлю Proxmox.
Как обеспечить маршрутизацию? Средствами самого Proxmox? Или установить на Proxmox виртуальный Mikrotik Router OS? Какой VPN выбрать?
Интересует в общих чертах, какие есть варианты решения такой задачи.
Задача выглядит так: связать виртуальные сервера на Hetzner с офисом, включая доступ к сетевым принтерам, и сетевым шарам в офисе.
  • Вопрос задан
  • 2480 просмотров
Подписаться 1 Средний 1 комментарий
Пригласить эксперта
Ответы на вопрос 4
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Дешевый вариант - VPN с windows сервера внутри Proxmox на роутер в офисе. Есть проблема защиты самого proxmox - он то будет наружу смотреть.
Красивый вариант - отдельная виртуальная машина на базе linux\mikrotik, на которой и будет висеть публичный адрес сервера у Hetzner и которая будет пересылать пакеты внутрь виртуальной сети, принимать VPN из офиса или даже напрямую от удаленных пользователей, защищать ваши виртуальные машины и proxmox.
Ответ написан
Sanes
@Sanes
Поднять обычную OpenVPN сеть.
https://github.com/Nyr/openvpn-install
wget https://git.io/vpn -O openvpn-install.sh && bash openvpn-install.sh
Ответ написан
@MechanID
Админ хостинг провайдера
Также разово можно за $45 купить лицензию на CHR микротик, и поставить его в виртуалке. После строить уже туннели между микротиками и тд.
Ответ написан
Комментировать
opium
@opium
Просто люблю качественно работать
Я бы ставил вайргард, на нем отклик и перформанс намного лучше чем на опенвпн, особенно чувствительно на рдп.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы