Announcement

Collapse
No announcement yet.

ปรึกษาเรื่องการทำ VPN บน Linux ubuntu

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • ปรึกษาเรื่องการทำ VPN บน Linux ubuntu

    ผมใช้ ubuntu server 10.04 และ ubuntu desktop 11.05

    1. ผมจะทำ VPN ให้กับทุกสาขา อยากทราบว่าทำ VPN แบบไหนมียืดหยุ่นสูง และมีความปลอดภัยของข้อมูลสูง (มีการเข้ารหัส)

    2. ผมซื้อหนังสือ Ubuntu server เล่ม 2 มาอ่าน แต่เขาสอน VPN [Open VPN] ซึ่งผมอ่านไปอ่านมา ไม่เจอในการ ตั้งค่าของฝั่ง client เลยมีแต่ตั้งค่าบน windows หรือมีแต่ผมหาไม่เจอ
    จึงอยากจะขอคำแนะนำในการตั้งค่าทั้งฝั่ง server และ client ที่เป็น Linux

    สุดท้าย....เนื่องจากแต่ละสาขาผมมีกล้องวงจรปิด เป็น PC windows xp ปัจจุบันใช้ no-ip ในการเรียกดูผ่าน Internet แล้วมันเกิดปัญหาที่ทาง no-ip เชื่อมต่อได้บ้างไม่ได้บ้าง และเริ่มเป็นถี่ขึ้นเรื่อยๆแต่ถ้าผมทำ VPN ขึ้นมาแล้ว ผมใช้วิธีเรียกผ่าน VPN ได้เลยรึป่าวครับ
    และจะมีเรื่องการทำ radio online ด้วยครับ ถ้า VPN มาแก้ปัญหาพวกนี้ได้หมด จะได้ไม่ต้องพึ่ง no-ip

  • #2
    ขออนุญาติ กำปันทุบดิน

    หยุด Ubuntu แล้วมาทำ pfSense 2.0 เถอะ... เพราะดูแล้วแค่ VPN นิครับ... คุณคงต้องการแค่ เราเตอร์+ไฟวอลล์ สักตัวนึงเท่านั้น

    ถ้ามาลองทาง pfSense แล้วไม่ถูกใจ ก็ยังกลับไป Ubuntu ได้ครับ... อย่างไงก็ขอให้ได้มาลอง pfSense 2.0 ดูก่อนครับ (ร้อยล่ะ99.99% ถ้าได้ลองแล้วจะไม่กลับไปหาUbuntuหรอก.. ยกเว้นมีออฟชันจะทำ Web/Mail ด้วย..อะไรอย่างนั้น)

    Comment


    • #3
      http://www.itmanage.info/technology/...n%20Ubuntu.pdf

      Comment


      • #4
        Originally posted by Dokmai View Post
        ขออนุญาติ กำปันทุบดิน

        หยุด Ubuntu แล้วมาทำ pfSense 2.0 เถอะ... เพราะดูแล้วแค่ VPN นิครับ... คุณคงต้องการแค่ เราเตอร์+ไฟวอลล์ สักตัวนึงเท่านั้น

        ถ้ามาลองทาง pfSense แล้วไม่ถูกใจ ก็ยังกลับไป Ubuntu ได้ครับ... อย่างไงก็ขอให้ได้มาลอง pfSense 2.0 ดูก่อนครับ (ร้อยล่ะ99.99% ถ้าได้ลองแล้วจะไม่กลับไปหาUbuntuหรอก.. ยกเว้นมีออฟชันจะทำ Web/Mail ด้วย..อะไรอย่างนั้น)
        ไม่ทราบว่าพอจะมีเว็บสอน หรือ VDO สอนการติดตั้ง และ ตั้งค่าไหมครับ

        Comment


        • #5
          (ต้องขออนุญาติครับ เพราะผมไม่รู้ว่าว่าคุณ จขกท. มีฐานทักษะมากน้อย/อย่างไร... ผมขอแนะนำแบบ กลางๆ นะครับ)


          มีครับ แต่ยังไปไม่ถึง VPN นะ

          อิๆ http://forum.internetsup.com

          ติดตั้งกับเซต Rule ให้เป็นก่อนครับ... ส่วนเรื่อง VPN ไม่ยากครับ(ง่ายกว่า Linux เพราะ pfSense มี GUI หมด) ถ้ารอผมเขียนไม่ไหว ก็น่าจะดูVPNจากฝรั่งได้

          ----------------------------

          ว่าแต่กรณีของคุณก็น่าคิดหลายอย่างครับ

          - ถ้ามองโซลูชัน Hardware แบบป๊ะกันตรงๆเลย กรณีของคุณน้าจะตรงกับ Linksys RV016หรือ082(สำนักงานใหญ่) แล้วใช้ RV042 กับสาขา... ถ้าเล่นโซลูชันแบบนี้จะดูแลง่าย/สะดวกติดตั้ง เพราะมันเป็นกล่องๆดูแลง่ายกว่าตั้งPCเป็นServer (แต่เรื่องความยากในการเซตนั้น ไม่ได้ง่ายกว่านะ)... แต่ข้อด่อยคือ เป็นการลงทุนแบบมหาศาล


          - ถ้าตั้ง PC ด้วย pfSense 2.0 ขอดีคือราคาถูกกว่า(ยิ่งคิดในเชิงราคา/ประสิทธิภาพ ยิ่งโค-ตรคุ่ม) คุณเริ่มต้นด้วยเซอร์เวอร์ราคา 5000 บาทยังได้เลย ช่วงนี้Harddiskแพง ก็ไม่ต้องซื้อHarddisk แล้วใช้ USB Flashdrive บูตเครื่องแทน (แล้วทำอิมเมท flashdrive ไว้หลายๆชุด สำรองไว้... กู้ระบบง่ายๆด้วยการเปลี่ยนflashdriveแล้วบูตใหม่) ข้อดีของpfSenseคือมีหน้าGUIสามารถเซตผ่านเว็บได้ทั้งหมด อย่างครบถ้วน... ข้อด้อยของกรณีนี้คือ มันเป็นเครื่อง pc ซึ่งคุณต้องจัดชุดเองเป็น, ต้องทำสำรองไฟ, กินไฟมากกว่า


          - ส่วนกรณีเซต Linux เอง... สิ่งที่คุณยังจะต้องเจอ คือ การคอนฟิกผ่านหน้าคอนโซล พิมพ์คำสั่งมันทีละบันทัด หรือรันScript... ซึ่งถ้าเป็นมือใหม่ อย่างไงมันก็ยากครับ(พลาดแล้วก็ไม่รู้จกแก้อย่างไงด้วย) ถ้าถามว่า linux กับ pfSense ใครดีกว่ากัน... คำตอบ ถ้าคุณต้องการแค่ firewall+Router อย่างนี้ pfSense 2.0 กินขาดครับ(มันเป็นFreeBSDซึ่งไม่ได้เป็นรองLinuxใดๆเลย)... แต่ถ้ามองในมุมดัดแปลงได้ อย่างนี้ Linux จะทำได้ครับ แต่ก็ต้องใช้ฐานความรู้เยอะนะ




          ผมไม่ได้บอกว่า การใช้Linux/ubuntuไม่ดีนะครับ... แต่คุณก็ไม่เสียหายอะไร ถ้าจะมาลองpfSense 2.0ซะก่อน ยิ่งถ้าคุณเป็นมือใหม่-กลางๆ คุณจะไม่เสียเวลาเปล่าหรอก... ผมคิดว่าสำหรับผู้ที่เริ่มต้น หรือใครที่วันนี้ยังไม่เข้าใจLinux คุณควรมาทางpfSense 2.0ก่อนครับ มันจะช่วยให้คุณพัฒนาทักษะงาน Firewallและระบบเน็ตเวิร์คได้ มันจะช่วยให้คุณเห็นภาพรวมทั้งหมดได้ครบถ่วน(อย่างคิดแค่ว่าpfSenseมีใว้ทำเน็ตหอพักนะ)... แล้วเมื่อคุณเข้าใจภาครวมของNetworkดีแล้ว หากคุณจะกลับไปเล่นLinux มันก็จะง่ายขึ้น คุณจะเห็นแนวทางที่ต้องเดินไปได้ชัดเจน จะช่วยให้คุณหัดLinuxได้ง่ายขึ้นครับ



          * ขำๆนะครับ
          ถ้าเป็นมือใหม่แล้วอย่างเก่ง Network ผมจะแนะนำให้เริ่มเล่นเป้น Stepๆ ครับ โดยเริ่มจาก หาเราเตอร์สักตัวที่ลงDDWRTและTomatoได้ จากนั้นก็เรียนรู้ไล่เรียงกันไปจาก DDWRT-->TomatoRAF-->pfSense 2.0-->ubuntu/Centos ถ้ามาแบบนี้ได้ มันจะง่ายขึ้นสำหรับคนที่เรียนรู้ด้วยตัวเองครับ
          Last edited by Dokmai; 3 Jan 2012, 02:35:44.

          Comment


          • #6
            Originally posted by Dokmai View Post
            (ต้องขออนุญาติครับ เพราะผมไม่รู้ว่าว่าคุณ จขกท. มีฐานทักษะมากน้อย/อย่างไร... ผมขอแนะนำแบบ กลางๆ นะครับ)


            มีครับ แต่ยังไปไม่ถึง VPN นะ

            อิๆ http://forum.internetsup.com

            ติดตั้งกับเซต Rule ให้เป็นก่อนครับ... ส่วนเรื่อง VPN ไม่ยากครับ(ง่ายกว่า Linux เพราะ pfSense มี GUI หมด) ถ้ารอผมเขียนไม่ไหว ก็น่าจะดูVPNจากฝรั่งได้

            ----------------------------

            ว่าแต่กรณีของคุณก็น่าคิดหลายอย่างครับ

            - ถ้ามองโซลูชัน Hardware แบบป๊ะกันตรงๆเลย กรณีของคุณน้าจะตรงกับ Linksys RV016หรือ082(สำนักงานใหญ่) แล้วใช้ RV042 กับสาขา... ถ้าเล่นโซลูชันแบบนี้จะดูแลง่าย/สะดวกติดตั้ง เพราะมันเป็นกล่องๆดูแลง่ายกว่าตั้งPCเป็นServer (แต่เรื่องความยากในการเซตนั้น ไม่ได้ง่ายกว่านะ)... แต่ข้อด่อยคือ เป็นการลงทุนแบบมหาศาล


            - ถ้าตั้ง PC ด้วย pfSense 2.0 ขอดีคือราคาถูกกว่า(ยิ่งคิดในเชิงราคา/ประสิทธิภาพ ยิ่งโค-ตรคุ่ม) คุณเริ่มต้นด้วยเซอร์เวอร์ราคา 5000 บาทยังได้เลย ช่วงนี้Harddiskแพง ก็ไม่ต้องซื้อHarddisk แล้วใช้ USB Flashdrive บูตเครื่องแทน (แล้วทำอิมเมท flashdrive ไว้หลายๆชุด สำรองไว้... กู้ระบบง่ายๆด้วยการเปลี่ยนflashdriveแล้วบูตใหม่) ข้อดีของpfSenseคือมีหน้าGUIสามารถเซตผ่านเว็บได้ทั้งหมด อย่างครบถ้วน... ข้อด้อยของกรณีนี้คือ มันเป็นเครื่อง pc ซึ่งคุณต้องจัดชุดเองเป็น, ต้องทำสำรองไฟ, กินไฟมากกว่า


            - ส่วนกรณีเซต Linux เอง... สิ่งที่คุณยังจะต้องเจอ คือ การคอนฟิกผ่านหน้าคอนโซล พิมพ์คำสั่งมันทีละบันทัด หรือรันScript... ซึ่งถ้าเป็นมือใหม่ อย่างไงมันก็ยากครับ(พลาดแล้วก็ไม่รู้จกแก้อย่างไงด้วย) ถ้าถามว่า linux กับ pfSense ใครดีกว่ากัน... คำตอบ ถ้าคุณต้องการแค่ firewall+Router อย่างนี้ pfSense 2.0 กินขาดครับ(มันเป็นFreeBSDซึ่งไม่ได้เป็นรองLinuxใดๆเลย)... แต่ถ้ามองในมุมดัดแปลงได้ อย่างนี้ Linux จะทำได้ครับ แต่ก็ต้องใช้ฐานความรู้เยอะนะ




            ผมไม่ได้บอกว่า การใช้Linux/ubuntuไม่ดีนะครับ... แต่คุณก็ไม่เสียหายอะไร ถ้าจะมาลองpfSense 2.0ซะก่อน ยิ่งถ้าคุณเป็นมือใหม่-กลางๆ คุณจะไม่เสียเวลาเปล่าหรอก... ผมคิดว่าสำหรับผู้ที่เริ่มต้น หรือใครที่วันนี้ยังไม่เข้าใจLinux คุณควรมาทางpfSense 2.0ก่อนครับ มันจะช่วยให้คุณพัฒนาทักษะงาน Firewallและระบบเน็ตเวิร์คได้ มันจะช่วยให้คุณเห็นภาพรวมทั้งหมดได้ครบถ่วน(อย่างคิดแค่ว่าpfSenseมีใว้ทำเน็ตหอพักนะ)... แล้วเมื่อคุณเข้าใจภาครวมของNetworkดีแล้ว หากคุณจะกลับไปเล่นLinux มันก็จะง่ายขึ้น คุณจะเห็นแนวทางที่ต้องเดินไปได้ชัดเจน จะช่วยให้คุณหัดLinuxได้ง่ายขึ้นครับ



            * ขำๆนะครับ
            ถ้าเป็นมือใหม่แล้วอย่างเก่ง Network ผมจะแนะนำให้เริ่มเล่นเป้น Stepๆ ครับ โดยเริ่มจาก หาเราเตอร์สักตัวที่ลงDDWRTและTomatoได้ จากนั้นก็เรียนรู้ไล่เรียงกันไปจาก DDWRT-->TomatoRAF-->pfSense 2.0-->ubuntu/Centos ถ้ามาแบบนี้ได้ มันจะง่ายขึ้นสำหรับคนที่เรียนรู้ด้วยตัวเองครับ
            ขอบคุณสำหรับข้อมูลครับ เห็นภาพเลย....

            ที่ผมจะมาเล่นฝั่ง Linux ก็เพราะว่าไม่อยากลงทุนเรื่อง HW อะครับ แต่พออ่านลงมา ก็เจอว่าเจ้า pfSense 2.0 ก็ติดตั้งใน PC ได้เหมือนกัน จึงตอบโจทย์ผมเลยครับ แต่อยากทราบว่าตัวนี้มีข้อเสียอะไรไหมครับ

            เนื่องจากผมใช้งานการรับส่งข้อมูลสำคัญอะครับ เช่น มีร้านสาขาใหญ่ และ สาขาย่อย จะมีการส่งข้อมูลตัวเลขราคา เงิน และอื่นๆอีกมากมายตลอดเวลา จึงต้องการความปลอยภัยที่สูง และรวดเร็ว ห้ามล่มบ่อย หรือ มีปัญหาบ่อยเด็ดขาด (ไม่มีเลยยิ่งดี)

            สุดท้ายนี้ ถ้าผมติดปัญหาอะไร ถ้าผมจะมาปรึกษาพี่ จะเป็นการรบกวนไหมครับ

            Comment


            • #7
              อ่านไปถึง

              1.2.3. เซตอัพ vmWare 8 Workstation <-- ผมขอข้ามไปก่อนนะครับ

              น้ำตาจะไหล เพราะจะลองลงกับ vmWare 8 ค่อยไปทำเครื่องจริง

              Comment


              • #8
                ไม่ทราบว่าจะเป็นการรบกวนไหม พี่พอจะมี Link สอนทำ VPN จาก pfSense 2.0 ไหมครับ ที่เป็นบทความภาษาไทย เนื่องมีปัญหาเรื่องภาษา

                ถ้าไม่มีจริงๆ ขอภาษาอังกฤษก็ได้ครับ
                Last edited by TaTaLaS; 3 Jan 2012, 11:45:40.

                Comment


                • #9
                  pfsense น่าจะตอบโจทย์ได้ดีกว่าและผมว่าน่าจะนิ่งกว่าด้วยมันมาจาก Freebsd
                  ubuntu มันเป็น script command line ล้วนๆนะครับ

                  Comment


                  • #10
                    Originally posted by skaz- View Post
                    pfsense น่าจะตอบโจทย์ได้ดีกว่าและผมว่าน่าจะนิ่งกว่าด้วยมันมาจาก Freebsd
                    ubuntu มันเป็น script command line ล้วนๆนะครับ
                    ครับ ตอนนี้ติดตั้ง pfSense 2.0 เรียบร้อยแล้ว รวมถึงตั้งค่าต่างๆ ออกเน็ตได้แล้ว เหลือแต่ทำ VPN และเชื่อมต่อเครือข่ายในวง Lan

                    ไม่ทราบว่าผมเข้าใจถูกรึป่าว...

                    ผมติดตั้ง card LAN 2 ใบ โดยใบแรกเป็นส่วนของ WAN และในที่ 2 เป็น LAN
                    จากนั้นผมก็ต่อสายจาก Router โดยกำหนดให้เป็น บริท ไปเสียบกับ card LAN ที่เป็น WAN และต่อจากการ์ด LAN ที่เป็น LAN มาที่ สวิตซ์ หรือ ฮับ เพื่อกระจายไปยังเครือลูกข่าย

                    Comment


                    • #11
                      ลองศึกษาจากหนังสือเล่ม2เล่มนี้นะครับ

                      ศาสตร์และศิลป์ในการติดตั้งระบบเครือข่ายชั้นเซียน เล่ม 5 , 6 (se-ed) กรณีศึกษาของหนังสือจะเน้น pfsense + openvpn เป็นหลักครับ

                      น่าจะช่วยให้เข้าใจได้เยอะขึ้น

                      Comment


                      • #12
                        Originally posted by soravit View Post
                        ลองศึกษาจากหนังสือเล่ม2เล่มนี้นะครับ

                        ศาสตร์และศิลป์ในการติดตั้งระบบเครือข่ายชั้นเซียน เล่ม 5 , 6 (se-ed) กรณีศึกษาของหนังสือจะเน้น pfsense + openvpn เป็นหลักครับ

                        น่าจะช่วยให้เข้าใจได้เยอะขึ้น
                        เล่มนี้เคยไปหาแล้วครับ พนักงานบอกว่าหนังสือไม่มีอยู่ในคลังซะงั้น ผมเลยบอกให้ค้นหาในระบบดู เขาก็บอกว่าไม่มี ผมว่าจะลองสั่งผ่านทางหน้าเว็บเขาดู

                        แล้วพอจะมี Link อื่นๆให้ผมอ่านเล่นๆไปพลางๆก่อนไหมครับ เน้นเป็น opensouce นะครัย เพราะว่าไม่ได้ใช้ windows

                        Comment


                        • #13
                          สำหรับ ubuntu กับ pfSense มันก็นะ linux ทั้งคู่แต่ pfSense เป็น webGui ซึ่งใช้งานง่ายกว่า

                          ผมก็ centos , clearOS (อันนี้ก็เว็ป gui ), ubuntu เล่นไปหมด เหอ ๆ ก็ดีเหมือนกัน ทำให้เราได้รู้คำสั่งเบื้องต้น

                          แต่หากจะชอบแบบ การ์ฟฟิค pfSense ง่ายกว่า เหมือน config หน้าเราท์เตอร์อย่างไงอย่างงั้นเลย

                          ปัจจุบันก็ ubuntu มีปัญหามาดีหน่อย พื้นฐานจาก clearOS + centos มีมาหน่อย ทำให้แก้ปํญหาได้มาก

                          Comment


                          • #14
                            Originally posted by -:R:- View Post
                            สำหรับ ubuntu กับ pfSense มันก็นะ linux ทั้งคู่แต่ pfSense เป็น webGui ซึ่งใช้งานง่ายกว่า

                            ผมก็ centos , clearOS (อันนี้ก็เว็ป gui ), ubuntu เล่นไปหมด เหอ ๆ ก็ดีเหมือนกัน ทำให้เราได้รู้คำสั่งเบื้องต้น

                            แต่หากจะชอบแบบ การ์ฟฟิค pfSense ง่ายกว่า เหมือน config หน้าเราท์เตอร์อย่างไงอย่างงั้นเลย

                            ปัจจุบันก็ ubuntu มีปัญหามาดีหน่อย พื้นฐานจาก clearOS + centos มีมาหน่อย ทำให้แก้ปํญหาได้มาก
                            ท่านเทพนี่ถ่อมตัวจริงๆนะ

                            Comment

                            Working...
                            X