VPN über Layer 2-Setup

618
Michał

Zunächst möchte ich erwähnen, dass ich nur ein wenig IT-Kenntnisse habe. Ich freue mich daher darauf, dass Sie mich jedes Mal korrigieren, wenn ich etwas falsch mache :)

Ich erwarte auch keine cmd-by-cmd-Lösung. Falls es jedoch bereits eine Anleitung gibt, posten Sie bitte einen Link hier. Ich möchte nicht kopieren und einfügen, ich möchte auch etwas lernen. Ich bin mir noch nicht einmal sicher, welche Fragen ich stellen sollte, also lassen Sie mich beschreiben, wo ich hin möchte.

Ich möchte also ein VPN zwischen meinem Ort, dem Platz meiner Eltern und meinem VPS einrichten. Die Idee ist, dass der VPS Dienste wie DHCP, DNS (mit Domain-Blacklisting), TFTP + SMB (für PXE), NTP und im Grunde alles bereitstellt, was mir einfällt. Ich möchte RDP zwischen Computern ausführen können.

Also dachte ich an das Layer-2-Netzwerk.

Aber ich bin nicht sicher, wie ich anfangen soll. Soll ich OpenVPN verwenden oder gibt es eine einfachere Lösung? Mein VPS ist CentOS 7, aber es hat außer lo nur eine Schnittstelle, und ich brauche eine andere Schnittstelle für das lokale / interne Netzwerk.

Zu Hause habe ich einen Mikrotik HAP AC2-Router, und wenn es mir gelingt, das Setup an meiner Stelle zu installieren, kaufe ich auch einen für meine Eltern.

Wie fange ich an? Wie mache ich das sicher?

Viele Grüße, Michal

EDIT: Vielleicht sollte ich darauf hinweisen, dass ich das VPN für "internen" Verkehr haben möchte. Um auf das Internet zuzugreifen, möchte ich lokale Router verwenden.

0
Ich bin nicht sicher, dass es eine gute Idee ist, zwei Netzwerke auf diese Weise zu überbrücken. Der einzige Vorteil eines L2-VPN _ (nicht "VPN über L2") _ gegenüber einem normalen L3-VPN wäre das Funktionieren von Broadcasts und Nicht-IP-Protokollen, und ich kann mir nur vorstellen, dass dies zu Verwirrungen der Benutzer führt, aber keinen guten praktischen Nutzen. Fast alle Ihre aufgeführten Dienste würden problemlos über ein L3-VPN laufen. grawity vor 6 Jahren 1
Ich bin mir nicht sicher, deshalb frage ich. Könnten Sie auch die Verwirrung der Benutzer und keinen guten praktischen Nutzen erläutern? Im Allgemeinen möchte ich, dass alle Dienste auf meinem VPS konfiguriert sind, dass ich nicht alle Computer (alle lokalen Konfigurationen auf Routern) konfigurieren muss und in der Lage sein muss, zwischen Computern zu interagieren, wie in jedem Unternehmen, in dem ich arbeitete. Michał vor 6 Jahren 0
Warum möchten Sie ein wahrer ISP für Ihre Eltern werden? Was ist der Sinn in einem derart fragilen Setup? harrymc vor 6 Jahren 0
Zunächst möchte ich es zuerst bei mir testen. Zweitens möchte ich lernen. Drittens, warum halten Sie es für ein fragiles Setup? Michał vor 6 Jahren 0

0 Antworten auf die Frage