Para se të vendosja përfundimisht për Mac OS X, më duhej të verifikoja që, ndër të tjera, klientët VPN punojnë në të. Ne përdorim ose OpenVPN ose Cisco VPN, kështu që kërkova dy produktet e mëposhtme.
viskozitet
Një klient VPN i standardit OpenVPN me një çmim prej 9 USD dhe një funksionim shumë i këndshëm - me këtë dua të them se është më mirë sesa nën Windows në klientin klasik OpenVPN, veçanërisht:
- Mundësia e përdorimit të një zinxhiri çelësash për të futur të dhënat e hyrjes (emri dhe fjalëkalimi), atëherë nuk ka më nevojë të futet kur lidheni
- Opsioni për të klikuar në klient për të lejuar të gjithë komunikimin përmes VPN (në OpenVPN klasik varet nga cilësimet e serverit)
- Një opsion i thjeshtë për të importuar cilësimet, megjithëse në një rast nuk pata sukses dhe duhej të gjeja cilësimet nga skedari i konfigurimit dhe t'i klikoja manualisht në Viskozitet (kjo është gjithashtu e mundur, ju duhet vetëm një skedar crt dhe kyç dhe parametrat - serveri, portet, etj.)
- Natyrisht, shfaqja e adresës IP të caktuar, trafiku përmes rrjetit VPN, etj.
Pamja e trafikut përmes VPN
Klienti mund të lansohet menjëherë pas fillimit të sistemit ose manualisht dhe më pas shtohet në tabaka e ikonave (dhe nuk shqetëson dok-in) - nuk mund ta lavdëroj sa duhet.
Klient Cisco VPN
Klienti i dytë VPN është nga Cisco, është pa licencë (për licencën kujdeset ofruesi i lidhjes VPN), nga ana tjetër, unë kam disa rezerva për të nga këndvështrimi i përdoruesit dhe fakti që ju nuk mund të përdorë një zinxhir çelësash për të ruajtur të dhënat e hyrjes (dhe këto duhet të identifikohen manualisht), i gjithë komunikimi nuk mund të drejtohet përmes VPN si në Viskozitet, dhe ikona e aplikacionit është në dok, ku zë hapësirë në mënyrë të panevojshme (do të dukej më mirë në tabaka e ikonave).
Klienti mund të shkarkohet nga faqja e internetit e cisco-s (thjesht vendosni "vpnclient darwin" në seksionin e shkarkimit). Shënim: darwin është një sistem operativ me burim të hapur, i mbështetur nga Apple dhe skedarët e tij të instalimit janë skedarë klasikë dmg (të instalueshëm edhe në Mac OS X).
Mund t'i keni të instaluar të dy klientët në të njëjtën kohë dhe mund t'i keni në funksionim dhe lidhje në të njëjtën kohë - thjesht do të jeni në rrjete të shumta. Po e theksoj këtë sepse nuk është mjaft e zakonshme në botën Win dhe problemi është të paktën me rendin e instalimit të klientëve individualë në Windows.
Desktop i largët
Nëse keni nevojë të përdorni nga distanca serverët e Windows, atëherë ky mjet është padyshim për ju - Microsoft e ofron atë falas dhe është një desktop klasik Win në distancë që ju e kontrolloni nga mjedisi origjinal i Mac OS X. Lidhja e shkarkimit është http://www.microsoft.com/mac/products/remote-desktop/default.mspx. Gjatë përdorimit, nuk gjeta asnjë funksion që më mungonte - funksionon gjithashtu ndarja lokale e diskut (kur duhet të kopjoni diçka në një kompjuter të përbashkët), të dhënat e hyrjes mund të ruhen në një zinxhir kyç dhe lidhjet individuale gjithashtu mund të ruhen duke përfshirë cilësimet.
Cilësimet lokale të hartës së diskut të diskut
Pyetje në lidhje me klientin Toho VPN nga Cisco.
Pas përvojës me Windows, ku fjalë për fjalë rritet në të gjithë sistemin, do të doja të dija nëse, në rastin e instalimit në Mac, kopjohet "vetëm" në Aplikacionet ose nëse fut gjithashtu disa skedarë të sistemit në Bibliotekë dhe kështu me radhë? Do të doja të isha në gjendje ta çinstaloja në çdo kohë pa pasur nevojë të riinstaloja sistemin (përvoja me Win - ai e prishi plotësisht nënsistemin e rrjetit pas çinstalimit, pa komunikim në rrjet).
Dhe pastaj vetëm një pyetje përdoruesi - a e mbështet klienti Cisco VPN lidhjen përmes certifikatave? Fatkeqësisht, nuk funksionon në iPhone, insiston të futet një grup sigurie, emri i përdoruesit dhe fjalëkalimi, por VPN e kompanisë tjetër nga Cisco VETËM funksionon përmes një certifikate.
Faleminderit për një artikull cilësor dhe të dobishëm!
Epo, personalisht, do të përmendja se vpn cisco është pjesë e Snow Leopard dhe do të rekomandoja vetëm Cord për një desktop në distancë pas një kohe të gjatë. Është shpejt e qartë dhe mund të vendosni disa gjëra në të, dhe gjithashtu mund të ruani shpejt përfaqësuesit tuaj në fletët anësore :)
http://cord.sourceforge.net/
Fatkeqësisht, kjo është vetëm gjysma e saj me klientin e integruar Cisco. Si SL ashtu edhe iOS kanë diçka nga Cisco në to, por është një version shumë i zhveshur dhe nuk i mbështet ato certifikata për hyrje. Në ditët e sotme, kur emri dhe fjalëkalimi nuk konsiderohen më të sigurta, është e nevojshme të keni ose një token ose të paktën çelësa privatë. Dhe me këtë po merrem tani në kompaninë tonë, ku nuk do të aplikoj pa certifikata.
Nëse dëshironi një klient falas për OpenVPN, mund të përdorni Tunnelblick http://code.google.com/p/tunnelblick/ (minimumi kërkon Mac OS X 10.3.9).
Reagimet ndaj komenteve :)
Unë mendoj se klienti Cisco VPN thjesht kopjon disa nga cilësimet e tij në Library/Preferences/com.cisco…, asgjë tjetër.
Procedura për instalimin e klientit të integruar Cisco VPN në Snow Leopard është këtu: http://idoc.vsb.cz/cit/tuonet/sluzby/vpn/macOS/index.html. Por pata një problem me importimin e skedarit *.pcf, kështu që më duhej të përdorja klientin Cisco.
CoRD duket shumë interesante dhe Tunnelblick - sigurisht që ka shumë softuer falas, por Viskoziteti është vërtet i lehtë për t'u instaluar dhe 9 dollarë nuk janë shumë për të.
Sa i përket klientëve falas të OpenVPN, nuk kam parë shumë të përdorshëm. Në çdo rast, Tunnelblick shkëlqen mes tyre. Në SL, instalimi konsiston në kopjimin e një aplikacioni. Do të vendoset në ikonat e tabakasë
... ju lejon të keni shumë serverë dhe të lidhni cilindo prej tyre, opsioni për t'u lidhur pas fillimit është i kuptueshëm. Nuk e mohoj që Viskoziteti mund të bëjë më shumë, por personalisht nuk kam nevojë dhe nuk do t'i përdor funksionet e tjera, kështu që nuk kam nevojë të paguaj për to. Tunnelblick po bënte atë që duhej të bënte dhe në thelb nuk kam nevojë të di për të.
(Më falni për ndarjen - klikova në iPhone pak pranë tij dhe u dërgua menjëherë)
Natyrisht, TunnelBlick gjithashtu lejon shumë serverë që mund të lidhen sipas dëshirës... Gjithashtu fillon kur sistemi është i ndezur, gjithashtu mund të përdorë një fob çelësash për fjalëkalimet.
Unë nuk shoh një arsye të vetme për të paguar 9 dollarë kur ka një alternativë falas. Unë e kam përdorur atë në shumë VPN në ditë për më shumë se një vit dhe nuk kam pasur ende një problem të vetëm.
Nëse nuk është PR, IMHO Tunnelblick patjetër duhet të ishte përmendur në artikull…
Skedari .pcf mund të hapet tekst. redaktori dhe duke përdorur të dhënat e marra për të vendosur parametrat e VPN të integruar në OSX. Dhe nëse ka një fjalëkalim të koduar, ai mund të gjendet lehtësisht duke përdorur dekodera në internet ;) ... Unë vetë jam lidhur me rrjetin e kompanisë në këtë mënyrë për më shumë se një vit pa asnjë problem ... Unë gjithashtu mund të rekomandoj vetëm Cord falë veçorive të përshkruara më lart … Unë kam përdorur Microsoft RDP pasi nuk kam përdorur CoRD…
Kam një pyetje në lidhje me klientët e mirë VPN për iPhone.
Cilat janë opsionet që një person të mos ketë nevojë të mbajë një laptop me vete, por mund të kontrollojë lehtësisht nga telefoni nëse transferimi FTP ose sFTP i të dhënave të përfunduara nga Mac-i ime në shtëpi te klienti ka përfunduar me sukses, ose nëse është e nevojshme, ka filluar atë përsëri. Unë nuk jam një tifoz i zgjidhjes së linjës së komandës, kështu që dua të them diçka me një ndërfaqe grafike.
LogMeIn funksionon pa probleme. Por iPhone (edhe pa JB) ka mbështetje amtare për PPTP (e kam provuar dhe e përdor), L2TP dhe IPSec.
Unë personalisht përdor softuerin me pagesë Logmein për iPhone - dhe mund ta rekomandoj atë.
në cydia ka një gui për openvpn dhe iphone, sigurisht që kërkon jailbreak.
Gjithashtu, a ka ndonjë server VPN (OpenVPN) në MAC OS X që mbështet Easy RSA?
Ju nuk keni të drejtë për klientin Cisco se ai nuk mund të "drejtojë të gjithë trafikun përmes tunelit" (d.m.th. rruga e paracaktuar për në tunel)
Ai mund ta bëjë atë, por duhet të vendoset në portën VPN