Video: Using Shrew VPN Client to Create Cisco IPSec VPN Connection in Windows (Listopad 2024)
Shrew Soft VPN Client (Free) je volně dostupný klient IPSEC pro stroje Windows a Linux používané k připojení k virtuální soukromé síti. Organizace stále více nabízejí zaměstnancům vzdálený přístup k VPN k ochraně jejich sítě, dat a aplikací před vnějšími hrozbami. Řada nabídek klientských dodavatelů však může být nákladná a obtížná instalace. Klient Shrew Soft VPN odstraňuje složitost z rovnice a umožňuje připojení VPN co nejjednodušší pro koncového uživatele.
Software VPN společnosti Shrew Soft je skutečným klientem VPN v tom, že se připojuje k existujícímu serveru VPN, ať už je to od velkých gigantů, jako jsou Cisco nebo Juniper, nebo od menších hráčů, jako je například Cys's Linksys. Pokud již máte VPN server, měli byste rozhodně zvážit Shrew Soft. Pokud nemáte po ruce server VPN - buď jako samostatný produkt, nebo jako součást brány firewall nebo routeru, měli byste se lépe podívat na jeden z komplexních softwarů VPN, jako jsou naše editory. „Výběr Logmein Hamachi a Comodo Unite. U těchto produktů můžete vytvořit připojení VPN mezi jednotlivými koncovými body a mít zabezpečené připojení za chodu.
Funkce
Klient VPN společnosti Shrew Soft je schopen pracovat se servery VPN od několika hlavních komerčních dodavatelů, včetně společností Cisco, Zyxel a Juniper Networks. Webové stránky softwaru obsahují pokyny pro konfiguraci softwaru pro práci s Adtran NetVanta, Check Point NGx, Cisco ASA, Cisco IOS, Cisco PIX, DrayTek, Fortigate, Fritz! Box, Juniper SSG (s a bez certifikátů), Lancom, Linksys, NetASQ, Netgear, Sidewinder 6.x, Sidewinder 7.x, Sonicwall a ZyXEL Zywall. V databázi znalostí Juniper Networks jsou uvedeny pokyny, jak nakonfigurovat klienta tak, aby pracoval také s bránami SRX Services Gateway a ScreenOS. Může pracovat s připojeními Cisco VPN, které se spoléhají na předem sdílené klíče nebo certifikáty (IPSec) nebo na AnyConnect (SSL VPN).
Klient podporuje různé operační systémy, včetně Windows 2000, Windows XP, Windows Vista, Windows 7, několika distribucí Linuxu a OpenBSD. Pro organizace s heterogenní sítí jim software Shrew Soft umožňuje standardizovat jednoho klienta VPN bez ohledu na spuštěné operační systémy.
Skutečnost, že Mac nejsou podporováni, je zklamáním. Vzhledem k rostoucímu počtu počítačů Mac na pracovišti by vytvoření jediného klienta pro všechny platformy znamenalo, že by software byl mnohem silnějším konkurentem.
Jsou podporovány některé pokročilé funkce, včetně rozdělení tunelů, rozdělení DNS, nat Traversal, fragmentace IKE, před fragmentace paketů, detekce mrtvých vrstev, hybridní XAuth a automatická konfigurace klienta.
Podpěra, podpora
Web Shrew Soft nabízí důkladnou wiki s podrobnými pokyny pro nastavení a snímky obrazovky, jak konfigurovat produkty od konkrétních dodavatelů. Existují návody pro brány s otevřeným zdrojovým kódem včetně OpenSWAN, StrongSWAN, m0n0wal a pfSense.
Jedna věc, která se mi na Shrew Soft líbí, je skutečnost, že podporuje více serverů VPN. Ve scénáři, kdy se uživatel potřebuje připojit k více sítím, a pokud nemají stejný typ serveru, by obvykle musel nainstalovat klientský software pro každé připojení. To se může snadno stát chaotickým a obtížným, pokud se nástroje navzájem dostanou do konfliktu. Díky nástroji Shrew Soft je vše snadno konfigurovatelné pod jedním nástrojem, což usnadňuje přepínání tam a zpět.
Instalace a nastavení
Začínáme je hračka, protože uživatel stahuje požadovanou verzi operačního systému přímo z webu. Není nutná žádná registrace. Po stažení a instalaci softwaru mohou uživatelé spustit Shrew Soft VPN Access Manager.
Pokud IT oddělení již má konfigurační soubor VPN Cisco.pcf VPN, je tento proces ještě snazší. Vše, co musí uživatel udělat, je uložit soubor.pcf někam do místního počítače a poté přejít do nabídky Soubor správce přístupu VPN a soubor importovat. Po importu souboru se na obrazovce objeví ikona s názvem souboru. Klikněte na něj jednou a stiskněte připojení pro vytvoření tunelu VPN.
Pokud má soubor.pcf šifrované heslo, některé verze Shrew Soft VPN nemusí mít přístup k těmto informacím. Poté budete muset získat potřebné informace od oddělení IT a nahradit zašifrované heslo.
Přidání nového připojení
Kliknutím na tlačítko Přidat na panelu nástrojů se otevře obrazovka konfigurace a vytvoří se nová připojení VPN. Konfigurace je většinou jednoduchá přidáním vzdáleného názvu hostitele nebo adresy IP serveru VPN. Metoda adresy místního hostitele by měla být ve výchozím nastavení nastavena na „Použít existující adaptér a aktuální adresu.“ Měl by být povolen přenos síťových adres a mělo by být definováno nastavení rozlišení WINS a DNS. Možnosti ověřování a pověření umožňují uživatelům zadat kombinaci uživatelského jména a hesla, certifikátů serveru nebo sdílených klíčů.
Pokud používáte předsdílený klíč, vyberte na kartě Ověřování metodu ověřování Mutual PSK + XAuth. Zde byste zadali informace, které byste normálně našli, do části „Ověření skupiny“ v klientovi VPN společnosti Cisco. Jméno skupiny pro ověření od klienta Cisco spadá pod typ identifikace „Key Identifier“ na Shrew Soft. Předsdílené heslo je umístěno na záložce Pověření v nabídce Ověřování.
Jakmile je připojení nakonfigurováno a uloženo, může uživatel jednoduše vybrat Připojit a oslovit VPN server. Pokud se klient úspěšně připojí, tlačítko připojení se změní na odpojené a zobrazí se stavové okno, „tunel povolen“.
Uživatelé přinejmenším potřebují k zahájení pouze následující informace: název brány IPSEC, ID IPSEC (známé také jako ID skupiny), tajné IPSEC (známé také jako skupinové heslo), osobní uživatelské jméno pro vzdálený přístup (xauth username) a vzdálené přístup k osobnímu heslu (xauth heslo). Pokud něco nefunguje, je čas si pohrát s některými výchozími možnostmi. V závislosti na konfiguraci serveru se někteří uživatelé nebudou moci připojit, dokud nezmění možnost NAT Traversal pro „force rfc“.
Většina uživatelů by neměla mít problémy pouze s výchozími možnostmi.
Pohodlné zdarma?
Pro firmy, které se obávají cenové značky, bude přitažlivá skutečnost, že služba Shrew Soft VPN je zdarma. Je však důležité vzít v úvahu, že bezplatná služba může být nákladná, pokud společnost není spokojena s volně dostupnými produkty nebo se obává o dlouhodobou podporu.
To, zda používat VPN společnosti Shrew Soft, může velmi dobře záviset na ochotě organizace vzdát se vyhrazené podpory nebo pravidelné údržby. V případě Shrew Soft je nejnovější verzí klient 2.1.7, který byl propuštěn na podzim roku 2010. Jednalo se o vydání údržby a opravilo různé chyby, ale nepřineslo žádné nové funkce. Některé organizace mohou být nervózní z vyhlídky na rozsáhlé nasazení produktu, který není viditelně pod aktivním vývojem nebo podporou. Jiní mohou být dostatečně pohodlní, když se mohou spolehnout na množství online fór podpory uživatelů a seznamu adresátů, aby vyřešili případné problémy.
Na webu je mnoho webů s užitečnými konfiguracemi a tipy pro řešení problémů pro Shrew Soft. Dokonce i fóra podpory dodavatelů, jako je například databáze znalostí Juniper, mají také vlákna věnovaná tomu, jak získat bezplatného klienta k práci. Shrew Soft nabízí na svém webu rozsáhlou dokumentaci a je zde také seznam adres.
Abych zajistil, že nikdy nezapomenu a že se vždy bezpečně připojím, používám spouštěcí skript. V textovém souboru v programu Poznámkový blok jsem uložil následující příkazy (bez 'řádků'):
cd 'cesta-k-Shrew-Soft-VPN-adresář'
start ipsecc.exe -r 'configuration' -u 'user' -p 'password' -a
Kdykoli chci zapnout VPN, spustím soubor (ponechám jej na ploše) a otevře klienta, připojí se a zmizí, aniž bych musel ručně spustit připojení.
VPN pro masy
Obvykle mám oficiálního klienta VPN nainstalovaného na firemním hardwaru, ale pokud jsem někdy chtěl používat svůj osobní notebook nebo počítač pro přístup k pracovním prostředkům, měl jsem štěstí. Klient VPN společnosti Shrew Soft to vlastně umožňuje, protože si ji mohu stáhnout a nainstalovat, aniž bych způsobil jakékoli konflikty. Společnost není na cestě k platbě licenčních poplatků za tyto další počítače a já se bezpečně připojuji ke svým podnikovým prostředkům bez ohledu na to, kde jsem. Software VPN společnosti Shrew Soft je výhodný pro všechny.
Jak klienti VPN jdou, Shrew Soft VPN je způsob, jak jít, pokud potřebujete pouze propojit své uživatele se stávajícím nasazením VPN, aniž byste se museli starat o licencování nebo instalaci. Skutečnost, že podporuje také více dodavatelů, je proto naší volbou editorů. Pokud nemáte spuštěný server VPN, podívejte se na naše nástroje VPN typu „vše v jednom“ pro firmy, jako jsou naše možnosti Editors 'Choices Logmein Hamachi a Comodo Unite.
• Vonage Business
• Viber (pro Android)
• Ryvere
• WhatsApp Messenger (pro iPhone)
• McAfee Family Protection 2.0
• více