Bu biraz karışık bir durum ... ya da henüz emin değilim. Veri güvenliği için işte kullandığım yalıtılmış bir internet dışı ağım (LAN2) var. Birincil iş ağımıza (LAN1) vpn'ledikten sonra söz konusu ağa (LAN2) erişmek isteyen bir sponsorum var. Başlangıçta ikinci bir vpn kullanmayı düşünüyordum, böylece LAN2'deki vpn sunucum arasındaki trafik, tüm yolu trafiğime şifreleyen LAN1 vpn sunucusuna kadar şifrelenmiş oldu. Temel olarak iki ağ arasında köprü kurmaya çalışıyorum ancak herhangi bir gizli konuşmacıyı önlemek için bir tür güvenliğe ihtiyacım var. Bunu yapmak için daha iyi bir yol düşünen var mı? Teşekkürler!
1
Zavallı soru. Hava boşluğu olan bir ağı bağlamaktan bahsediyorsun, onun bir çeşit çelişki. Gerçekten sadece bir kaynağın bağlanabilmesi için güvenlik duvarı LAN2'yi istiyorum.
—
Linef4ult
Evet, yapma fikrini sevmiyorum ama onların güvenli verileri ve faturaları ödüyorlar. "Hayır, şebekeden ödün vermek istemiyorum" demeyi tercih ederim. ama ben yapamam. : / İki ağ arasına fiziksel bir güvenlik duvarı eklemeyi ve bu şekilde bağlamayı mı öneriyorsunuz?
—
Rick Williams
@RickWilliams - Ağ internetten bir sebepten izole edilmiştir. Bu uzaktan erişime izin vermek için bu kararı bile verecek durumda mısın? Teknik olarak konuşursak, bu uzak kullanıcının LAN1 ve LAN2 birbirlerinden izole edildiğinden LAN1'e değil LAN2'ye bağlı bir VPN'e bağlanması gerekir. LAN1'de zaten bir VPN sunucusu varsa, teknik olarak başlamak için yalıtılmış bir ağ değildir. Bu sponsorun bu yalıtılmış ağa erişmesine izin verme yetkisine sahip olduğunuzdan emin olmanızı şiddetle tavsiye ederim.
—
Ramhound
Bu, (LAN2) ağımdan ödün vermem. Bilgisayarlarım, anahtarlarım, kablolarım. LAN1, LAN2 olarak yalıtılmış ağım olan çalışma ağımdır. LAN2'ye bağlanacak ikinci bir vpn sunucusunu bile görmek için, şirket sunucusundan LAN1'e vpn yapmam gerekiyor. LAN2'de henüz bir vpn sunucusu yok (bu nedenle), bunlar izole edilmiş. LAN2 ile tek bir bağlantı kurmam gerekecek ve bu noktaya artık tamamen izole edilemeyecekleri bir noktaya erişebileceklerdi.
—
Rick Williams