VPN punto punto con openvpn
-
Buongiorno mi sono trovato a gestire 3 firewal pfsense fisicamente su tre sedi diverse.
Mi trovo a cercare di capire le vpn.
Invece di avere delle punto punto tra le tre sedi in ipsec, trovo solo delle configurazioni in open vpn.
Ho la classica per permettere ai dipendenti di accedere dall'esterno alla loro sede e poi ne ho altre 2 o 3 (in base al numero di interfacce della sede) che ad occhio si collegano alle altre sedi.
Secondo voi è possibile che chi lo avesse progettato abbia fatto delle punto punto usando openvpn. -
@claudio-gallix
si certo, anche io ho punto punto con openvpn tra casa e ufficio
server mode: peer to peer shared key o peer to peer SSL/TLS
adesso su pfsense 2.5 c'e' anche wireguard, dovrebbe diventare versione stabile a febbraio e la installerò anche in ufficio appena verrà rilasciato. sarà una cosa interessante da testare in alternativa a openvpn e ipsec -
in realtà con OpenVPN non esiste la punto-punto - ma la server-client con chiave condivisa cosi da "simulare" una punto-punto (o sbaglio?)
da quello che so, OpenVPN per il momento è la "più sicura" VPN rispetto acnhe alla IPSec.
@claudio-gallix non ho capito cosa intendi per "ho la classica" ma suppongo te intenda la OpenVPN classica per il collegamento singolo dei client esterni con certificato/utente/password (io a ho aggiunto anche autenticazione a due fattori con freeradius).
per wireguard vedremo come funziona, sono curioso.....