Configuração de VPN - Deve haver uma maneira melhor

Oi a todos,

Antes da Covid, tínhamos um ou dois funcionários que acessavam a rede da empresa via VPN. Isso é gerenciado pelo nosso roteador Draytek 2860 e por um perfil VPN do Windows usando L2TP/IPsec com PSK. Na maior parte, funciona bem e envolvia eu configurar o perfil VPN no roteador e no computador do usuário em home office.

Quando a Covid começou, foi uma corrida louca para reunir laptops e configurá-los manualmente com VPN/RDP, e tenho certeza de que foi assim na maioria das empresas. Alguns desses usuários ainda estão trabalhando de casa. A empresa também está crescendo e somos mais flexíveis com novos funcionários trabalhando de casa agora que vimos que funciona. Portanto, se VPN vai ficar por um tempo, quero automatizá-la.

Quero uma VPN que possa

  • ser gerenciada centralmente pela TI - configurei os perfis VPN eu mesmo para garantir que seja configurada apenas em dispositivos corporativos que sejam compatíveis e inscritos no Intune MDM. Também mantenho o controle sobre as senhas dos usuários e o PSK.
  • ser configurada automaticamente para dispositivos/usuários relevantes.
  • ser fácil de inscrever novos usuários
  • integrar com AzureAD para SSO na VPN
  • funcionar com nosso roteador Draytek
  • estar sempre ativa e não exigir que o usuário clique em conectar ou ficar esperando 5 minutos antes de poder reconectar.
  • ser baseada na nuvem - estou adotando a nuvem para a maior parte da empresa, então no próximo ano, o servidor e, portanto, a VPN provavelmente serão coisa do passado.

Mas por enquanto, existe uma melhor maneira? Algo usando Azure? Cisco Anywhere?

Muito obrigado antecipadamente por qualquer sugestão.

Global protect, openVPN

Confira os firewalls Palo Alto.

Tenho visto algumas empresas usarem o Microsoft Always On recentemente, embora eu não saiba muito sobre ele. Espero que funcione bem com o Azure e o objetivo é “sempre ativado” sem precisar conectar manualmente.

PDQ tem um projeto de firewall chamado PDQLink. É uma camada para o Windows RAS.

Pode ou não atender às suas necessidades, pois encontramos isso ao renovar nossa licença.

https://www.reddit.com/r/pdq/comments/he3mzu/pdq_link/