vpn bajo costo windows mac android y ios

rvanguz

Lanero Reconocido
1 Ago 2007
546
reciban un saludo

tengo la siguiente necesidad, crear una vpn de bajo costo con un servidor windows server 2012 r2 standard y conexion desde maquinas con windows, mac osx, android y ios, la idea es solo acceder a las carpetas para leer, descargar y subir archivos de word, excel, powerpoint, pdf y uno que otro video.
se cuenta con un router dlink sencillo que no crea vpns, asi que descartamos la opcion de crear por hardware la vpn, adicionalmente que la conexion externa se haria desde cualquier parte osea cualquier tipo de conexion, celular, adsl, fibra optica, etc.

he pensado en comprar hamachi para solucionar el tema de la vpn creada por windows y la situacion de que mientras se esta en la vpn hay que realizar mas configuraciones para que exista trafico de internet.

para los dispositivos ios y android cual seria la recomendacion de aplicativo?

tampoco descarto la posibilidad de la vpn por hardware, el tema es que solo el router que se compraria tendria acceso de vpn porque la conexion desde los usuarios externos como es desde distintos sitios no existiria uuna vpn sitio a sitio.

mil gracias por las respuestas.
 
reciban un saludo

tengo la siguiente necesidad, crear una vpn de bajo costo con un servidor windows server 2012 r2 standard y conexion desde maquinas con windows, mac osx, android y ios, la idea es solo acceder a las carpetas para leer, descargar y subir archivos de word, excel, powerpoint, pdf y uno que otro video.
se cuenta con un router dlink sencillo que no crea vpns, asi que descartamos la opcion de crear por hardware la vpn, adicionalmente que la conexion externa se haria desde cualquier parte osea cualquier tipo de conexion, celular, adsl, fibra optica, etc.

he pensado en comprar hamachi para solucionar el tema de la vpn creada por windows y la situacion de que mientras se esta en la vpn hay que realizar mas configuraciones para que exista trafico de internet.

para los dispositivos ios y android cual seria la recomendacion de aplicativo?

tampoco descarto la posibilidad de la vpn por hardware, el tema es que solo el router que se compraria tendria acceso de vpn porque la conexion desde los usuarios externos como es desde distintos sitios no existiria uuna vpn sitio a sitio.

mil gracias por las respuestas.

Que opciones veo:
  • User Hamachi y no se enrede
  • Puede montar RRAS en Windows server o un OpenVPN
  • Evitar el uso de la VPN y compartir los archivos con un DropBox Pro, Box Pro o usar Sharepoint Online (Muy Caro)
 
gracias por la respuesta, hamachi es mi primera opcion como software de terceros, pero no funciona en dispositivos como ios creo que android si.

puedes darme una idea mas sobre rras? gracias.

compartir por dropbox pro seria una opcion buena aunque el costo seria altisimo pues tienen casi 2000 gigas de informacion muchas son solo de consulta!.

sharepoint y box pro no tienen aplicativos sobre ios y android.
 
gracias por la respuesta, hamachi es mi primera opcion como software de terceros, pero no funciona en dispositivos como ios creo que android si.

puedes darme una idea mas sobre rras? gracias.

compartir por dropbox pro seria una opcion buena aunque el costo seria altisimo pues tienen casi 2000 gigas de informacion muchas son solo de consulta!.

sharepoint y box pro no tienen aplicativos sobre ios y android.

RRAS encuentra muchisimos tutoriales en Google (Es un servicio de Windows)
Sharepoint se puede acceder a traves de navegadores web y existe OneDrive que si es compatible con iOS y Android y desde donde acceden los datos almacenados en Sharepoint. y ademas se integra con las app moviles de Office.
 
Consígase un router baratico que soporte Tomato (listado) y lo pone de servidor OpenVPN. Tutorial aquí.

Alternativamente puede configurar Windows Server como servidor VPN. Bajo protocolo IKEv2, SSTP o L2TP sobre IPSec. En orden de seguridad (y complejidad en configuración), serían IKEv2 > SSTP > L2TP sobre IPSec. Para las dos primeras opciones, tiene que usar certificados. Para la última opción, se puede usar una PSK (pre-shared key) en vez de certificados.

Tanto Android como iOS y macOS tienen clientes de VPN que soportan los cuatro protocolos de VPN que he mencionado.

EDIT: Otra opción: Se compra un ASA 5505 de Cisco (cuestan menos de 200 dólares) y lo pone a correr L2TP over IPSec (hay muchos tutoriales en la red al respecto). OJO sin licencia (licencia base) solamente le permite usar hasta 10 clientes de VPN. Es la opción más cara (sobre todo si necesita comprar licencia para más de 10 clientes VPN, las licencias son carísimas) pero es extremadamente pendeja de configurar.
 
Última edición:
Monte un servidor con OpenWRT, se consigue un router compatible con puerto USB y allí instala un disco duro externo y lo configura como NAS y luego le monta OpenVPN, lo vería viable y seria de bajo costo.
 
Monte un servidor con OpenWRT, se consigue un router compatible con puerto USB y allí instala un disco duro externo y lo configura como NAS y luego le monta OpenVPN, lo vería viable y seria de bajo costo.

Es básicamente la primera opción que ofrecí, excepto que con OpenWRT en vez de Tomato. Yo me inclino por Tomato sobre OpenWRT, pero es mi preferencia personal.

Por cierto, ni siquiera necesita un disco externo si ya tiene un NAS o un servidor de archivos por aparte en su red.

Y sin monta una máquina con pfsense? Este permite crear VPNs.

También es otra opción. Incluso se puede comprar una mini PC de estas que no requiere abanico y viene con cuatro puertos de red: https://www.amazon.com/Barebone-Qotom-Q190G4-Wireless-fanless-industrial/dp/B01C7ZVF04/
Necesita comprarle RAM de portátil (DDR3L) y SSD para ranura mSATA, eso sí.
 
Última edición:
uff mucha informacion y muy buena, el tema es que el router lo acabo de comprar, las leere con calma para ver que opcion me sirve ahora tengo un tema sobre el ingreso desde internet a esa conexion por escritorio remoto, voy a publicarlo.
 
RRAS encuentra muchisimos tutoriales en Google (Es un servicio de Windows)
Sharepoint se puede acceder a traves de navegadores web y existe OneDrive que si es compatible con iOS y Android y desde donde acceden los datos almacenados en Sharepoint. y ademas se integra con las app moviles de Office.

si eso vi que hay una forma de acceder desde one drive a los archivos que metes en sharepoint, el tema es que son mas de 3000 gigas seria carisimo con microsoft

Consígase un router baratico que soporte Tomato (listado) y lo pone de servidor OpenVPN. Tutorial aquí.

Alternativamente puede configurar Windows Server como servidor VPN. Bajo protocolo IKEv2, SSTP o L2TP sobre IPSec. En orden de seguridad (y complejidad en configuración), serían IKEv2 > SSTP > L2TP sobre IPSec. Para las dos primeras opciones, tiene que usar certificados. Para la última opción, se puede usar una PSK (pre-shared key) en vez de certificados.

Tanto Android como iOS y macOS tienen clientes de VPN que soportan los cuatro protocolos de VPN que he mencionado.

EDIT: Otra opción: Se compra un ASA 5505 de Cisco (cuestan menos de 200 dólares) y lo pone a correr L2TP over IPSec (hay muchos tutoriales en la red al respecto). OJO sin licencia (licencia base) solamente le permite usar hasta 10 clientes de VPN. Es la opción más cara (sobre todo si necesita comprar licencia para más de 10 clientes VPN, las licencias son carísimas) pero es extremadamente pendeja de configurar.

ya se invirtio en varios productos de hardware, aun estoy algo novato para implementar soluciones robustas pero tendre en cuenta tu comentario para un proxima cuando apenas estemos adquiriendo el hardware.

Y sin monta una máquina con pfsense? Este permite crear VPNs.


lo tendre en cuenta para una proxima solucion


Monte un servidor con OpenWRT, se consigue un router compatible con puerto USB y allí instala un disco duro externo y lo configura como NAS y luego le monta OpenVPN, lo vería viable y seria de bajo costo.

esta creativa la solucion pero montar un disco nas por usb no es tan escalable en capacidad, si digamos quisiera el cliente ponerle 4 discos mas al servidor de 8 teras cada uno lo podria hacer, en cambio el nas limita en escalabilidad y los temas de velocidad en transferencias.

LES COMENTO que opte por poner hamachi para probar y las pruebas han resultado bastante aceptables asi que estoy evitando realizar tantas configuraciones y probablemente confiemos en hamachi, adicionalmente de que funciona bien en el ipad y los celulares android, agradecer todas las ideas buenas que me expusieron y que son muy utiles. gracias.