Windows 2003 VPN за стандартным маршрутизатором


1

У меня есть сервер Windows 2003 Standard Edition за стандартным модемом / маршрутизатором adsl.

Можно ли настроить сервер как VPN-сервер, не покупая вторую карту Nic и напрямую подключая ее к интернету?

vpn 

Ответы:


0

Существует несколько способов настройки маршрутизатора для разрешения доступа VPN:

  • VPN Pass through - на некоторых маршрутизаторах есть простой способ пропустить весь VPN-трафик на ваш VPN-сервер.
  • Переадресация портов - переадресация необходимых портов на ваш VPN-сервер, это не всегда успешно, например, для PPTP требуется переадресация GRE-порта 47, что может не работать.
  • Наконец, вы можете добавить сервер в DMZ вашей сети, если ваш маршрутизатор поддерживает это. Вы должны убедиться, что ваш сервер должным образом защищен, если вы делаете это.

0

Вам необходимо настроить маршрутизатор так, чтобы он перенаправлял порты, необходимые для вашей VPN (например, PPTP использует TCP 1723, GRE 47), на сервер.


1
PPTP passthrough для исходящих VPN-соединений IIRC
pauska

@pauska. Да извините, я перепутал это, исправил ответ. Спасибо!
splattne

0

Я (очень) настоятельно рекомендую вам заменить маршрутизатор на тот, который будет действовать как VPN-сервер. Я использую маршрутизаторы Draytek 2820 (их более ста!), И они работают очень хорошо.

Смысл использования маршрутизатора для создания VPN заключается в том, что он прост и удобен в обслуживании и снимает нагрузку с вашего сервера (хотя, по общему признанию, несколько VPN не будут загружать сервер слишком сильно). Если вы когда-нибудь захотите подключиться к локальной сети VPN, чтобы подключить удаленную сеть, а не одного пользователя, маршрутизатор сделает это тоже.

JR


Я согласен, использовать аппаратный VPN-маршрутизатор в качестве конечной точки.

0

Оба ответа от @renniej и @ sam-cogan являются точными. Я только что заменил свой старый Draytek 2600 на 2820, и это очень хорошо. 2600 идеально подходят для VPN, если вы хотите отказаться от второй руки.

Я использую свой Drayteks, чтобы также сделать VPN «сайт-сайт» с коробкой, на которой запущен pfSense, для которого я выполняю завершение IPSec для VPN «сайт-сайт», а также PPTP-пропуск к VPN-серверу RRAS Windows Server 2003 для соединений с конечным пользователем ,


Draytek 2600 имеет тенденцию давать немного более низкий сигнал к шуму, чем более поздние модели, и, следовательно, на ADSLMax вы получаете немного более низкие скорости Однако, если ваша скорость линии в порядке, они, как вы говорите, вполне адекватны и довольно дешевы на eBay.
Джон Ренни
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.