» »

VPN

VPN

Old Spice ::

Živjo. Za manjšo pisarno z nekaj računalniki/smart telefoni bi rad uredil da lahko tudi od doma dostopajo do službe (Exchange, Share-i, RDC...). Tega sem se mislil lotiti tako da bi nastavil VPN tunel. Ker že imajo strežnik z nameščenim Server 2008 OS sem mislil da bi izkoristil kar vgrajeno opcijo za kreiranje VPN-ja. Težava je v tem ker Windows VPN zahteva samo geslo, ne pa tudi certifikata za uspešno povezavo. Ali Windows Server 2008 R2 omogoča nastavitev VPN kanala tako da od klienta zahteva tudi certifikat in ne samo geslo? Jaz na to temo namreč nisem našel veliko literature. Hvala za pomoč.

Izbeglica ::

To kar iščeš je najverjetneje kompinacija RRAS in NAP:

http://technet.microsoft.com/en-us/libr...

XXLViking ::

Če imaš Win Server imaš po vsej verjetnosti vgrajen Multi session rdc :) Sami imamo v podjetju in se odlično obnese :) seveda je pa odvisno kaj delas :)

Old Spice ::

Če prav razumem NAP potem tole ne bo špilalo s telefoni (Android, Windows, iOS) kar je pa "must-have". Ne razumem ravno kaj naj bi pridobil z multisession RDC pri VPN?

XXLViking ::

Pri multi session RDC VPN nima nobene veze :) je pač standardni rdc samo da lahko več uporabnikov v istem času dela na istem računalniku / serverju, seveda ima vsak svoj account. Pa še s telefoni špila. Je ogromno app-ov za rdc :)

SeMiNeSanja ::

Ko govoriš o remote dostopu, se moraš zavedati, da obstaja možnost, da je na domači strani še kakšen WiFi accesspoint, da morda še kakšnemu sosedu posojajo dostop do interneta, da pridejo naokoli obiski, da imajo tudi mularijo - katerim vsem odpreš dostop do omrežja pisarne, če Server na njihovi strani proglasiš za VPN gateway - certifikat pa ti tu ne bo pomagal nič.
Če doma uporabljajo dhcp brez rezervacij, izgubiš čisto ves nadzor nad tem, koga dejansko spuščaš skozi tak tunel.

Ker predvidevam, da imaš na domači strani vedno zgolj enega uporabnika in ni nobene resnejše potrebe po povezovanju mreža-mreža, bi jaz na tvojem mestu raje uporabil VPN tipa točka-mreža in se izogibal variantam mreža-mreža, če na domači strani ne obstaja ločena 'službena' in 'domača' mreža.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Povezava dveh lokalnih omrežij

Oddelek: Omrežja in internet
171694 (1174) Aleks Nafi
»

V bolnišnicah ranljivi CT, PET in druge diagnostične naprave

Oddelek: Novice / Varnost
369068 (7146) Invictus
»

Dostop do oddaljenega omrežja

Oddelek: Omrežja in internet
123391 (3037) mladec
»

Remote Desktop, nastavitev

Oddelek: Omrežja in internet
337771 (4645) fosil
»

Dostop do aplikacije na serverju preko UMTS modema

Oddelek: Omrežja in internet
71698 (1546) OmaDesala

Več podobnih tem