¿Administración de VPN de cliente del lado del servidor?

4

¿Es esto posible y cómo?

Aquí está el escenario:

  1. El servidor web público alberga contenido básico para el público en general.

  2. El servidor privado dentro de una VPN aloja servicios y contenido de suscriptores especiales.

    Es posible que los dos servidores no estén en el mismo hardware.

  3. Los suscriptores tienen un dispositivo con el software VPN adecuado con los certificados, inicios de sesión, etc. apropiados. Para esta discusión, postulemos la tableta Android con StrongSwan, pero en realidad es más que eso.

  4. Al buscar el contenido del suscriptor, el suscriptor abre StrongSwan e inicia la VPN, momento en el que Android está fuera de Internet y en la red privada para fines específicos y específicos.

El sistema que describo, más o menos, está actualmente en funcionamiento, pero el Paso 4 es actualmente un paso manual inconveniente que el suscriptor debe iniciar.

Me gustaría automatizar este paso, permitir que el usuario de Android que navega por Internet haga clic en un enlace en la página pública, e inicie la VPN automáticamente y pase el control a los servicios "dentro de la VPN". Al finalizar la aplicación basada en suscripción, la VPN se retiraría y se reanudaría el acceso normal a Internet.

Colocar el código en la página web es una cosa. Iniciar la VPN en el cliente de Android es menos claro para mí. El sistema también debería, idealmente, detectar cuando el usuario no tiene los certificados adecuados, etc., y enviar al usuario a una página de registro para suscribirse a los servicios.

¿Estoy pidiendo la luna? ¿O es algo que se hace fácilmente y que simplemente soy ignorante?

    
pregunta Nathan 13.11.2015 - 22:28
fuente

1 respuesta

1

TLS proporciona confidencialidad e integridad efectivas para las comunicaciones. A menos que deba evitar que se filtre la información del encabezado de TCP / IP, es probable que un IPSec o VPN similar sea excesivo. Incluso entonces, las cabeceras TCP / IP en paquetes para el túnel IPSec desde la IP pública del dispositivo Android hasta la IP pública de punto final de VPN de sus servicios seguirán siendo visibles, por lo que es probable que TLS sea aún mejor.

Si desea que los usuarios tengan anonimato en presencia de fisgones hostiles o regímenes de censura totalitaria, es posible que necesite algo como FreeNet o CE | NO GUI integrada en él.

    
respondido por el Alain O'Dea 15.11.2015 - 19:23
fuente

Lea otras preguntas en las etiquetas