Hirdetés

VPN szerver otthonra

Bevezetés

Miután kellően belaktam a korábban feltelepített szervert, eszembe jutott egy újabb felhasználási terület, ami otthon is hasznos lehet, de akár egy vállalati környezetben is megállja a helyét.

Ez pedig nem más mint egy saját VPN szerver, hogy akár egy nyílt Wi-Fi hálózatról is biztonsággal tudjak internetezni, levelezni, anélkül, hogy félnem kellene, hogy ki lopja le a jelszavaimat, személyes adataimat.

Kezdetnek a legegyszerűbben beállítható PPTP szervert választottam.

Előfeltételek

- Windows Server 2008 R2
- Active Directory Domain Controller

Telepítés

Ahhoz, hogy kapcsolatot tudjunk létesíteni a szerverünkkel, először is szükségünk lesz a Network Policy and Access Services role-ra (szerepkör).

Ez pársoros

-Melyik is az a parancs cmd-ben, amivel kideríthetem a domainhez tartozó IP címet? - kérdi az egyik
-Ipconfig - válaszol a másik
-nslookup vagy a ping - válaszolom fapofával, küszködve a röhögéssel, elvégre mindkettő fejes :)

Hétfő van, szokás szerint punnyadás

Megint eljött egy hétfő. A múlt héten egyedül voltam végig, mivel a kolléga szabira ment, a főnök meg kb 2 délutánt volt bent. Ez volt az első ilyen hosszú eset, amikor egyedül tartottam a "frontot". Kicsit paráztam, de végül is minden rendben ment. A mail migrációt egyedül vittem végig az elejétől fogva. Ez volt az első projektem, amit ténylegesen én vezettem. Most jön egy sokkal nagyobb, amitől még jobban parázok. 2 db Debian webszervert kell átmigrálni virtuális gépen futó Ubuntu 12.04 LTS alá. Nem a feladattal van a gond, hanem hogy 1 szerverre van kb 1 hetem és még semmit se tudok róla, hogy mi fut rajta, mi fog kelleni. Na de ez a szép az életben -.-'

Mail migráció megvolt

Történt 3 hónapja, hogy kitalálták, hogy a kizárólag belső használatú linxuos mailboxokat át kellene pakolni másik gépre, viszont Windows alá. Hurrá. A költözés megvolt, a levelek elvesztek, de aránylag gond nélkül ment a dolog. 1 hónap használat után kitalálták, hogy jó lenne ha tudnának külső címről fogadni levelet. Hurrá. Ehhez ki kellett tennünk egy virtuális gépet adatközpontba, mivel az itteni intranet Anglián keresztül jön és nem volt senkinek se kedve megértetni az angolokkal, hogy miért van nekünk szükségünk a céges mailszerveren kivül másikra + az mx rekordot beterelni ide elég macerás lett volna.

Regeltünk domain (a cég), természetes az angol céges domain admin véletlenül se azokat az IP címeket állította be, amiket kértünk. Kb 1 hét volt mire meg sikerült neki csinálni. A két windows gép között migrálni nem volt nagy cucc. hMailServer backup lement, másik gépen restore. Szartam kicsit, de ma volt a végleges használatba vétel és meglepő módon (de tényleg), minden elsőre ment és fasza.

Első cikk

Megírtam első logout cikkemet. Már csak reménykedni kell, hogy ki is kerüljön.

Szorítsatok!