スマートフォンクライアント用のVPNサーバーのセットアップを開始する方法


16

Ubuntu Lucid Lynx VMをいじっています。VPNをセットアップしたいのですが、自分でVPNを実行する方法を学べるのはうれしいことですが、オプションの広さから頭が回るので、ポインタを探しています。

セットアップで考慮したい要素

  • 各ユーザーに個人認証が必要です(すべてのパスワードが1つではありません)
  • クライアントが使用しているOS(Android / iPhoneその他)を知りたい
  • 各個人が使用している帯域幅を追跡したい
  • セキュリティは重要ですが、主に中国の優れたファイアウォール(facebook / twitterに到達)をバイパスするためのものなので、五角形のファイルを保護しようとはしていません。何時間も複雑な構成を必要としない限り、セキュリティは優れています。
  • 同じユーザーが複数のデバイスを使用してvpnに同時にアクセスできないようにする
  • 何か提案はありますか?

だから私の質問は:

  • Android(1.6以上など)およびiPhoneとの互換性を保つには、どのプロトコルを使用すればよいですか?
  • どの管理ソフトウェアを使用する必要がありますか(できれば無料ですが、少し投資したいと思います)?
  • これよりも少し混乱少ないガイド/チュートリアルをお勧めできますか?

アンドロイド:

16個のIPSec VPNトンネル
8個のL2TP VPNトンネル(ダイアルイン:4、ダイアルアウト:4)
8個のPPTP VPNトンネル(ダイアルイン:4、ダイアルアウト:4)

  • 組み込みのIPSecおよびPPTPクライアント/サーバー
  • IKEキー管理
  • IPSecのDES、3DES、およびAES暗号化
  • 組み込みの強力な3DESアクセラレータ
  • PPTPのMPPE暗号化
  • IPSec内のL2TP
  • L2TP / PPTP / IPSecパススルー

iPhone

  • L2TP / IPSec
  • MSChapV2パスワード
  • RSA SecurID
  • 暗号カード
  • PPTP
  • MSChapV2パスワード
  • RSA SecurID
  • 暗号カード
  • Cisco IPSec VPN
  • パスワード
  • RSA SecurID
  • 暗号カード
  • 証明書

ノート

  • 2日後に賞金を追加します。この質問が、同様のセットアップを作成したい他の人に役立つことを願っています。
  • この質問のタイトルはそれほど素晴らしいものではありません。自由に編集してください
  • 私はすべての答えがポインタに役立つと答える必要はありません:)

1
私は恵みのためにすべての私の担当者をアップで使用されるように質問が良い、歓声であれば、私は投票のアップをいただければと思いますので、今私は、もうほとんどserverfaultの機能を使用することはできません
Moak

サイドノートでは、中国がVPNなどの暗号化された通信をブロックする方法を知っていることに注意してください。また、中国では、暗号化を使用してファイアウォールをバイパスすることは違法です。
アントワーヌ・ベンケモン

@Antoine Benkemounは、VPNが中国内で動作しないため、VPNのユーザーはサインアップ時に責任を負う必要があります。
モーク

回答:


5

これはかなり簡単なL2TP / IPSECチュートリアルですが、iphoneで証明書を使用できるとは思わないので、PSKにアクセスする必要があります。また、ドメイン認証も取得するため、ユーザーは1組の資格情報を覚えるだけで済みます。つまり、ドメインがある場合...

http://rootmanager.com/ubuntu-ipsec-l2tp-windows-domain-auth/setting-up-openswan-xl2tpd-with-native-windows-clients.html

残念ながら、クライアントOSの検出や帯域幅の監視については回答がありません。


他の要件を満たす他のソリューションが掲載されていない限り、始めてくれてありがとう、おそらくこのガイドに従うでしょう。
モーク

がんばってね!他のソリューションを実行する場合は、追加の要件を念頭に置いてください。
JakeRobinson

証明書を自分にメールで送信し、添付ファイルをクリックして、iPhoneに証明書をインストールできます。
クリント

クリント、非常に真実。ただし、Cisco VPNでのみサポートされています:support.apple.com/kb/ht1288
JakeRobinson

2

PPTPは、AndroidとiPhoneの両方で実行する必要がある場合、おそらく実装が最も簡単になりますが、IpSec / L2TPまたはOpenVPNほど安全ではありません。サーバーエンドでUbuntu Lucidを実行していると述べましたが、pfSenseを VMゲスト(Ubuntu LucidのKVMでうまく機能します)または別のボックスで試すことができる場合はお勧めします。数分でインストールでき、PPTP、L2TP、またはOpenVPNサーバーを非常に簡単にセットアップできます。pfSenseのPPTPサーバーは、探しているものを開始するのに最適な場所になると思います。


クール、これは試してみる価値があるかもしれません
-Moak
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.