Solution de type VPN pour un bureau sans IP public statique ni redirection de port

0

Je fais partie d'une petite entreprise dans un immeuble de bureaux et je me suis creusé la tête pour trouver une solution permettant d'obtenir un accès VPN à distance à notre réseau local.

Notre accès Internet WAN est fourni par le bloc de bureaux. Par conséquent, nous n’avons pas d’option pour une adresse IP statique publique ou pour toute redirection de port sur notre réseau.

Nous avons un routeur DrayTek qui se connecte au WAN et à nos serveurs et une ligne au bureau où nous avons un commutateur qui connecte nos ordinateurs au réseau.

Puisqu'il n'y a pas d'adresse IP publique et que nous ne pouvons pas ouvrir de ports, je n'ai pas réussi à faire fonctionner une solution standard telle qu'OpenVPN.

J'ai besoin d'un moyen d'autoriser les ordinateurs externes, tels que nos ordinateurs portables, à se connecter au réseau local et à accéder aux adresses IP privées et aux dossiers partagés.

Je suis plutôt coincé maintenant et je ne parviens pas à utiliser quelque chose comme LogMeIn Hamatchi (que je préférerais ne pas utiliser). Je ne suis pas tout à fait sûr de l'option à suivre - toute aide ou tout indicateur serait grandement apprécié.

Eliot Smith
la source
1
Si vous ne disposez d'aucune information sur un type d'adresse IP externe et sur les options d'utilisation, vous allez avoir de la difficulté. Utiliser une tierce partie, comme un serveur loué auquel vous vous connectez depuis le bureau et depuis vos périphériques externes, serait une option. À peu près à quoi ceux prêts à aller les clients VPN à.
Seth
2
Alternatives à la redirection de port et NAT : "Il existe quatre problèmes majeurs que vous pourriez rencontrer et qui nécessiteraient des alternatives à la redirection de port." ...
DavidPostill
Une question: votre réseau a-t-il une adresse IP dynamique WAN dynamique ou l’IP WAN est-il partagé avec d’autres réseaux de votre bâtiment?
testeaxeax
@ DavidPostill merci, je vais lire ces documents maintenant et voir comment ils peuvent aider à trouver une solution
Eliot Smith
1
@ EliotSmith, vous pouvez utiliser l'EC2 comme serveur OpenVPN et configurer votre serveur sur votre réseau pour qu'il se connecte automatiquement au serveur EC2 et achemine le trafic entrant vers votre réseau et sortant vers l'interface OpenVPN. Vous devez maintenant configurer l'EC2. serveur pour accepter également les connexions VPN provenant de votre client et acheminer le trafic du client vers l'interface de la connexion VPN de votre serveur interne au réseau, et inversement.
testeaxeax