Настройка закрытого корпоративного VPN-шлюза на зарубежном VPS
Описание
**Настройка закрытого корпоративного VPN-шлюза на зарубежном VPS** Нужно организовать защищённый доступ с нескольких заранее определённых рабочих устройств к зарубежным SaaS и интернет-ресурсам, используемым в рабочей деятельности. VPN не является публичным сервисом и не предназначен для предоставления доступа третьим лицам.
Требования
1. Помочь выбрать VPS с зарубежной локацией. Аккаунт хостинга и сервер оформляются на меня. 2. ОС — предпочтительно Ubuntu Server 24.04 LTS или аргументированная альтернатива. 3. Основной VPN — предпочтительно WireGuard. Нужен резервный вариант подключения на случай проблем с основным протоколом. 4. Для каждого устройства должен использоваться отдельный ключ/профиль с возможностью индивидуального отзыва. 5. Настроить split tunneling
- через зарубежный сервер должны идти только необходимые зарубежные рабочие сервисы. Остальной трафик, включая российские сервисы, должен идти напрямую. 6. Настроить базовую защиту VPS: * SSH по ключам
- * отключение парольного root-доступа
- * firewall
- * автоматические security updates
- * автоматический запуск сервисов после перезагрузки. 7. Не использовать публичную регистрацию пользователей и не разворачивать ненужные внешние панели управления. 8. Настроить и проверить клиент минимум на Windows. Желательно также обеспечить возможность подключения Android/iOS. 9. После завершения предоставить: * все конфигурации
- * перечень установленных компонентов
- * инструкцию добавления/удаления устройства
- * инструкцию добавления сервиса в split tunneling
- * краткую инструкцию восстановления сервера с нуля. 10. После сдачи временный административный доступ исполнителя должен быть удалён. В отклике прошу указать: * предлагаемую архитектуру
- * основной и резервный VPN-протокол
- * рекомендуемый хостинг/локацию
- * стоимость работы
- * что именно будет передано после завершения проекта. Важно: задача — организация закрытого рабочего корпоративного доступа к разрешённым зарубежным сервисам, а не создание публичного VPN-сервиса