1. Este site usa cookies. Ao continuar a usar este site está a concordar com o nosso uso de cookies. Saber Mais.

Ligações VPN com Certificados Digitais

Discussão em 'Dúvidas e Suporte—Internet, Redes, Segurança' iniciada por kales, 28 de Fevereiro de 2007. (Respostas: 18; Visualizações: 3582)

  1. kales

    kales Power Member

    Boas pessoal, gostava de criar uma cena na minha rede vou tentar explicar:

    Queria ter acesso á minha rede interna mais propriamente ao meu servidor via VNC mas queria que esta ligação se torna-se segura via VPN e que só apenas eu pode-se entrar atravex de um certificado digital. Agora é minha questão é que programa uso para criar um VPN server e/ou que programa uso para gerar os certificados digitais. Os programas podem ser free ou pagos ( desde que n seja mt caros ) é para a minha empresa. Obrigado desde já a todos.
     
  2. Parafuso

    Parafuso Power Member

  3. Seavoices

    Seavoices Power Member

    O link que indicas não ajuda em nada. Fala em Cisco VPN Client que se conecta a um concentrador VPN que custa milhares de €uros. Penso que o que ele pede é um servidor VPN por software e possibilidade de conecção com certificados dgitais.

    Nesse campo não te poderei ajudar
     
  4. xupetas

    xupetas Banido

    checkpoint ng

    Não sei se consideras o software como sendo barato!
     
  5. Transmontano

    Transmontano I folded Myself

    Se no servidor tivesses IPcop, tornava-se bastante simples configurares a VPN.
     
  6. xupetas

    xupetas Banido

    a ipcop n suporta certificados
     
  7. Seavoices

    Seavoices Power Member

  8. Transmontano

    Transmontano I folded Myself

    Era isso que eu ia dizer.

    Se instalares o OpenVPN (addon), já suporta. Depois só tens de instalar o programa no computador, sacar o certificado e já está.
     
  9. xupetas

    xupetas Banido

    Já tentaste por alguma a bombar? é que eu já....:002: - em certificados digitais... no resto é trivial...

    Ps: e não precisas de sacar o addon... ja vem builtin
     
  10. Transmontano

    Transmontano I folded Myself

    Pois não precisas de sacar, mas só com o OpenVPN é que consegues criar certificados.

    Já consegui, sim senhor! E foi com o OpenVPN.
     
  11. xupetas

    xupetas Banido

    Hmmm e que cliente utilizavas?
     
  12. xupetas

    xupetas Banido

    eskece... n conhecia isto
     
  13. (in)dependente

    (in)dependente Power Member

    Eu uso o programa Check Point! Fazes uma ligação VPN via IPSEC...

    Penso que não gera certificados digitais... mas para isso também há o Win-PT para os criar...
     
  14. Transmontano

    Transmontano I folded Myself

    Instala-se no computador do cliente e ele fica com acesso à VPN da empresa.
    Olha que o programa até é porreiro. Mas para criar os certificados no IPcop, dá uma trabalheira!!!
     
  15. TuxBoss

    TuxBoss Power Member

    Não era mais fácil utilizar um sistema de keys?

    Faz quase a mesma coisa e é tão ou mais seguro (imo) e bem mais simples de implementar.
     
  16. spastikman

    spastikman Banido

    no antigo instituto onde estudava, usava-se o openvpn com certificados virtuais.


    A unica coisa que nunca consegui por a bulir de forma automatica, foram as rotas (talvez azelhice minha).
    Era obrigado a fazer modprobe ao tun, e a colocar a default gateway à pata, pois o openvpn pra linux não me fazia isto :\


    tirando isso ... 5 *'s
     
  17. ricardomcm

    ricardomcm Power Member

    bem, podes apenas para encriptar o VNC, usar um tunnel SSH com o putty+ um server de SSH para windows... ou
    usar o OpenVPN que encripta tudo e nao apenas o VNC
    ou usar mesmo o server VPN do windows (apenas windows server se nao me engano).. utiliza o protocolo PTPP e creio que suporta IPsec se nao estou em erro...
    o OpenVPN usa o SSL, tal como o STUNNEL, que é um software que permite adicionar SSL aos servicos que nao foram preparados para tal.. como FTP, telnet e afins...
    é só escolher :D
     
  18. kales

    kales Power Member

    obrigado pessoal pela ajuda ja tenho aqui mt informação para onde começar :P brigadão :)
     

Partilhar esta Página