EU में कॉर्पोरेट VPN गेटवे
एक स्थिर यूरोपीय पता जिसके माध्यम से आपकी टीम जुड़ती है, ताकि टर्मिनल सर्वर और अकाउंटिंग डेटाबेस को कभी खुले इंटरनेट का सामना न करना पड़े।
यह किसके लिए है
कई देशों में फैली एक टीम
हर कोई अलग-अलग पते वाले अलग-अलग घरेलू कनेक्शन से काम करता है, और उन्हें जिन आधे सिस्टमों की आवश्यकता होती है वे IP अनुमति सूची के पीछे हैं।
एक कंपनी जिसे काम करने के लिए RDP प्रकाशित करना पड़ा
पोर्ट 3389 इंटरनेट के लिए खुला है क्योंकि कोई अन्य रास्ता नहीं था, और लॉग लॉगिन प्रयासों से भरे हुए हैं।
एक ऑफिस और एक क्लाउड जिन्हें एक नेटवर्क बनना है
फ़ाइल सर्वर ऑफिस में है, एप्लिकेशन एक डेटा सेंटर में है, और दोनों केवल सार्वजनिक इंटरनेट पर मिलते हैं।
आप इस पर क्या चला सकते हैं
- WireGuard, डिफ़ॉल्ट विकल्प: तेज़, छोटा कॉन्फ़िग, मोबाइल नेटवर्क पर तुरंत पुनः कनेक्ट होता है
- जब किसी क्लाइंट डिवाइस या ऑडिटर को इसकी आवश्यकता हो तो OpenVPN
- iOS, macOS और Windows पर नेटिव क्लाइंट के लिए IPsec/IKEv2, कोई सॉफ़्टवेयर इंस्टॉल करने की आवश्यकता नहीं
- यदि आपको कंट्रोल पैनल और प्रति-उपयोगकर्ता एक्सेस चाहिए तो wg-easy, Firezone, Netbird या Headscale
- एक सेल्फ-होस्टेड मेश कोऑर्डिनेशन सर्वर, ताकि आपका नेटवर्क मैप किसी और के US SaaS में न रहे
- एक ऑफिस, दूसरे ऑफिस और इस डेटा सेंटर के बीच साइट-टू-साइट टनल
- Windows टर्मिनल सर्वर के आगे एक गेटवे, ताकि RDP केवल टनल के अंदर ही पहुँच योग्य हो
- स्प्लिट या फुल टनलिंग, और आंतरिक नामों के लिए आपका अपना DNS रिज़ॉल्वर
कितने लोग जुड़ते हैं उसके अनुसार आकार
एक VPN गेटवे CPU के बजाय बैंडविड्थ और कनेक्शन संख्या से बंधा होता है, इसलिए ये आकार जानबूझकर उदार हैं। इनमें से किसी में भी अतिरिक्त स्थिर IPv4 पते जोड़े जा सकते हैं, और IPv6 शामिल है।
क्या शामिल है और क्या नहीं
- यह आपके अपने इंफ्रास्ट्रक्चर का गेटवे है। यह कोई उपभोक्ता VPN सेवा नहीं है और आप जहाँ नहीं हैं वहाँ दिखने का तरीका नहीं है।
- अंतिम उपयोगकर्ताओं को एक्सेस पुनः बेचना, खुले प्रॉक्सी और आवासीय-शैली के एग्ज़िट नेटवर्क हमारी स्वीकार्य उपयोग नीति से बाहर हैं। यदि आपका उत्पाद जनता के लिए एक VPN सेवा है, तो इसके बजाय IPv4 स्पेस और ट्रांज़िट के बारे में हमसे बात करें - यह अलग अनुबंध वाली एक अलग पेशकश है।
- OpenVPN Access Server लाइसेंस शामिल नहीं है। कम्युनिटी OpenVPN सर्वर, WireGuard, Firezone और Headscale सभी निःशुल्क हैं।
- जब तक आप सर्वर प्रशासन न खरीदें, हम आपकी की-मटेरियल या आपकी उपयोगकर्ता सूची का प्रबंधन नहीं करते। चाबियाँ आपके पास ही रहती हैं।
- पोर्ट की गति साझा होती है। यदि आप टनल के माध्यम से निरंतर गीगाबिट भेजने की योजना बनाते हैं, तो ऑर्डर करने से पहले बताएं ताकि हम इसे बाद में बहस करने के बजाय ईमानदारी से मूल्य दे सकें।
व्हाइट पेपर पढ़े बिना प्रोटोकॉल चुनना
- WireGuard सही डिफ़ॉल्ट है। कम चलने वाले हिस्से, ऑडिट करने के लिए कम कोड, और यह बिना सत्र गिराए फ़ोन के वाईफ़ाई से मोबाइल में स्विच होने को झेल लेता है।
- OpenVPN धीमा और भारी है, लेकिन यह TCP 443 पर चलता है, जो कभी-कभी एकमात्र पोर्ट होता है जिसे कोई होटल या कॉर्पोरेट नेटवर्क खुला छोड़ता है।
- IPsec/IKEv2 को iOS, macOS या Windows पर किसी क्लाइंट सॉफ़्टवेयर की आवश्यकता नहीं होती, जो तब मायने रखता है जब जुड़ने वाले लोग तकनीकी न हों।
- स्थिर पता व्हाइटलिस्टिंग का मुख्य बिंदु है। क्लाइंट बैंक, पेमेंट गेटवे, ERP क्लाउड और कुछ सरकारी सेवाएं केवल एक स्वीकृत पते से कनेक्शन स्वीकार करते हैं, और एक वितरित टीम के पास ऐसा कोई पता नहीं होता।
- दो स्थान, प्राग और कोविल्हा, एक ही AS के अंतर्गत अलग-अलग ग्रिड और अलग-अलग अपस्ट्रीम पर दो स्वतंत्र प्रवेश बिंदु हैं - इसलिए एक साइट पर एक बुरा दिन बिना एक्सेस वाला दिन नहीं है।
- यदि संभव हो तो VPN और जिसकी वह रक्षा करती है उसे एक ही होस्ट पर न रखें। सर्वर के आगे EUR 15 का गेटवे इस पेज पर सबसे सस्ता सुरक्षा नियंत्रण है।
पोर्ट प्रकाशित करना बनाम एक गेटवे
| इंटरनेट पर प्रकाशित सेवा | DCXV गेटवे के पीछे | |
|---|---|---|
| लॉगिन प्रॉम्प्ट तक कौन पहुँच सकता है | इंटरनेट पर हर स्कैनर | केवल वे डिवाइस जिनके पास चाबी है |
| लॉग कैसे दिखते हैं | निरंतर क्रेडेंशियल स्टफ़िंग | शांत, ताकि एक वास्तविक असामान्यता दिखाई दे |
| घरेलू कनेक्शन से काम करना | पता बदलता है, अनुमति सूचियाँ टूट जाती हैं | सबके लिए एक स्थिर EU पता |
| बिना सार्वजनिक IP वाले सिस्टमों तक एक्सेस | संभव नहीं | टनल के अंदर पहुँच योग्य |
| एक व्यक्ति की एक्सेस रद्द करना | एक साझा पासवर्ड बदलना | एक चाबी हटाना |
| लागत | कुछ नहीं, घटना होने तक | EUR 15/माह से |
इसे स्थापित करना
बताएं कि कौन जुड़ता है और किससे
लोगों की संख्या, शामिल ऑफिस, और कौन-से सिस्टम पहुँच योग्य होने चाहिए। एक आकार चुनने के लिए इतना पर्याप्त है।
हम गेटवे सौंपते हैं
प्राग या कोविल्हा में स्थिर पते वाला एक क्लाउड VM, मिनटों में तैनात, रूट एक्सेस और आपकी पसंद के प्रोटोकॉल के साथ कॉन्फ़िगर करने के लिए तैयार।
पहला डिवाइस जोड़ें और उसे परखें
एक लैपटॉप, एक टनल, उसके पीछे एक सिस्टम। किसी और के शामिल होने से पहले रूट और DNS की पुष्टि करें।
मुख्य द्वार बंद करें
जब सब कोई टनल के अंदर हो, सेवा प्रकाशित करना बंद कर दें। यही वह चरण है जो वास्तव में गेटवे की भरपाई करता है, और यही वह चरण है जो सबसे अधिक बार छोड़ दिया जाता है।
हमें क्यों चुनें
- टियर III प्रमाणित फ़ैसिलिटी, 99.982% फ़ैसिलिटी SLA
- स्वयं का नेटवर्क, AS204057, IPv4 और IPv6 ड्यूल-स्टैक
- ~10 मिनट की औसत प्रतिक्रिया के साथ 24/7/365 सहायता
- साइप्रस कंपनी, EU क्षेत्राधिकार, 2007 से GDPR-अनुरूप
FAQ
- कॉर्पोरेट VPN सर्वर की कीमत कितनी है?
25 टनल तक के लिए आकार वाले गेटवे के लिए EUR 15 प्रति माह से (2 vCPU, 4 GB RAM, 40 GB NVMe, एक स्थिर IPv4)। 100 टनल तक EUR 18.43 है, और साइट-टू-साइट लिंक और रिमोट स्टाफ के लिए बनाया गया आकार EUR 36.88 है। बिलिंग बिना न्यूनतम अवधि के मासिक है, और IPv6 शामिल है
- मुझे कौन-सा प्रोटोकॉल चुनना चाहिए: WireGuard, OpenVPN या IPsec?
लगभग हर मामले के लिए WireGuard: यह तेज़ है, कॉन्फ़िगरेशन पढ़ने लायक छोटा है, और एक सत्र फ़ोन के वाईफ़ाई से मोबाइल डेटा में जाने को झेल लेता है। जब आपको केवल TCP 443 की अनुमति देने वाले नेटवर्क से गुज़रना हो तो OpenVPN चुनें, और जब जुड़ने वाले लोगों को कुछ भी इंस्टॉल न करना पड़े तो IPsec/IKEv2, क्योंकि iOS, macOS और Windows सभी इसे नेटिव रूप से सपोर्ट करते हैं
- क्या मैं इसका उपयोग क्लाइंट-बैंक व्हाइटलिस्टिंग के लिए स्थिर IP पता प्राप्त करने के लिए कर सकता हूँ?
हाँ, और यह उन सबसे सामान्य कारणों में से एक है जिनके लिए ग्राहक इसे खरीदते हैं। आपके गेटवे का अपना स्थिर यूरोपीय IPv4 पता होता है, इसलिए इसके माध्यम से जुड़ने वाला हर व्यक्ति बैंक, पेमेंट गेटवे या ERP क्लाउड तक उसी एक स्वीकृत पते से पहुँचता है, न कि जो भी उनके घरेलू कनेक्शन को आज सौंपा गया
- क्या मैं अंतिम उपयोगकर्ताओं को VPN एक्सेस पुनः बेच सकता हूँ?
इस उत्पाद पर नहीं। यह आपके अपने इंफ्रास्ट्रक्चर का गेटवे है, और जनता को एक्सेस पुनः बेचना, खुले प्रॉक्सी और आवासीय-शैली के एग्ज़िट नेटवर्क हमारी स्वीकार्य उपयोग नीति से बाहर हैं। यदि आप एक वैध VPN सेवा चलाते हैं, तो जो पेशकश आप चाहते हैं वह है IPv4 स्पेस और ट्रांज़िट: हम एक स्वीकृत RIPE NCC ब्रोकर हैं और डील से पहले प्रतिष्ठा जाँच के साथ स्वच्छ एड्रेसिंग उपलब्ध करा सकते हैं, जो एक अलग अनुबंध है
- क्या मैं साइट-टू-साइट टनल के साथ किसी ऑफिस को डेटा सेंटर से जोड़ सकता हूँ?
हाँ। ऑफिस राउटर और गेटवे के बीच एक साइट-टू-साइट टनल दोनों को एक नेटवर्क बना देता है, इसलिए प्राग या कोविल्हा में एक एप्लिकेशन बिना किसी को इंटरनेट पर प्रकाशित किए ऑफिस के एक फ़ाइल सर्वर तक पहुँच सकता है। कई ऑफिस एक ही गेटवे से जुड़ सकते हैं
- क्या आप VPN ट्रैफ़िक के लॉग रखते हैं?
हम आपकी टनल की सामग्री की जाँच या लॉग नहीं करते। गेटवे आपका सर्वर है आपके रूट एक्सेस के साथ, इसलिए यह वही लॉग करता है जो आप इसे लॉग करने के लिए कॉन्फ़िगर करते हैं। दुरुपयोग प्रबंधन के लिए नेटवर्क फ़्लो डेटा जैसे मानक इंफ्रास्ट्रक्चर रिकॉर्ड गोपनीयता नीति द्वारा कवर किए जाते हैं
यदि आपको सहायता चाहिए या अतिरिक्त प्रश्न हैं, तो कृपया मैनेजरों से संपर्क करें या सहायता टीम को इस पते पर लिखें support@dcxv.com
शुरू करने के लिए तैयार हैं?
मासिक बिलिंग, कोई सेटअप शुल्क नहीं, कोई लॉक-इन नहीं