Інтеграція зовнішнього комп'ютера в домен - будь-які рекомендації, будь ласка


10

Подано:

  • Компанія з різними локаціями. У кожному офісі є локальні маршрутизатори, які підключаються до центрального маршрутизатора, здатного до VPN, в центрі обробки даних.

Все добре поки що. Зараз нам потрібно перенести комп'ютер із сайту в хостинг-центр по всьому світу, щоб наблизити його до деяких комп'ютерів-постачальників, для яких ми працюємо. вона буде обмежена логікою, але затримка важлива, і наша затримка поки що занадто велика.

Цей комп'ютер буде знаходитись в центрі обробки даних і не потребує вхідних з'єднань, крім адміністративних цілей, хоча він потребує вихідних з'єднань. На жаль, у мене немає реального шансу поставити один із моїх VPN-маршрутизаторів, на жаль, інакше я б не мав жодних проблем. Використання RRAS не рекомендується (у нас з часом виникали різні проблеми). Я міг би з цим впоратися. Комп'ютер ОБОВ'ЯЗКОВО інтегрується у корпоративну структуру за допомогою VPN та приєднується до домену та проходить повний "відстеження" (контролюється продуктивність).

Яка найкраща пропозиція? Поки здається, що найкращими моїми ставками буде вхід у систему через RRAS та вирішення будь-яких проблем, що виникають там, плюс використання локального брандмауера, обмеження вхідних підключень до цього комп’ютера на необхідне (що скорочується до надбавки до аварійного з'єднання RDP). Хтось краща ідея?


Який тип VPN використовує маршрутизатор? Ви не можете просто налаштувати комп'ютер для прямого підключення до цього VPN?
devicenull

Я можу впоратися з різними можливостями кожного типу VPN (це маршрутизатор Mikrotik). Я міг би встановити пряме підключення до мереж компанії (тобто комп'ютер набирає), але я якось не маю найкращого досвіду роботи з Windows RRAS ...
TomTom

RRAS - це сервер VPN, який, на мою думку, тут не залучається. Вам потрібно буде налаштувати клієнта на віддалений сервер, але це не використовує RRAS.
devicenull

Час спробувати.
TomTom

Хм, мабуть, вам слід поцікавитися у людей з центром обробки даних, чи зможуть вони створити VPN до цього сегменту до вашого Microtik - я виявив, що наші співрозмовники з радістю роблять подібні речі ...
ColtonCat

Відповіді:


1

Перевірте технологію DirectAccess: http://www.microsoft.com/en-us/server-cloud/windows-server/directaccess.aspx


Наскільки мені відомо, потрібне внутрішнє використання IpV6, якого ми зараз не досягаємо. ІТ також не вдається зробити це на даний момент через обмеження маршрутизаторів - які будуть працювати в одному з наступних великих випусків, але це рік у гіршому випадку.
TomTom

ні, він також працює на ipv4 шляхом інкапсуляції ipv6 в ipv4. Читайте тут: technet.microsoft.com/en-us/library/dd734591(WS.10).aspx
Данило Брамбілла

Так, але він вимагає використання внутрішньої мережі IPV6. Я не можу перенести свою внутрішню інфраструктуру на даний момент. Потрібно почекати ще 1-2 випуски прошивки маршрутизатора для деяких відсутніх функцій.
TomTom

1
Ок, виправлено на сервері 2012;) Doing;)
TomTom

0

Я налаштував би його використовувати OpenVPN для підключення назад до вашого Mikrotik. Ви можете налаштувати його як службу завантаження.

Я щось подібне роблю з розміщеною машиною за межами нашої мережі. На моєму досвіді набагато краще, ніж спілкуватися з RRAS.

OpenVPN при запуску


-1. Чому я повинен налаштувати OpenVPN, коли WIndows має сумісні технології VPN, які вже є на борту? RRAS, принаймні, підтримується MS - немає додаткового пошуку та оновлення.
TomTom
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.