Интеграция внешнего компьютера в домен - некоторые рекомендации, пожалуйста


10

Данный:

  • Многопрофильная компания. В каждом офисе есть локальные маршрутизаторы, которые подключаются к центральному маршрутизатору с поддержкой VPN в центре обработки данных.

Пока все хорошо. Теперь нам нужно перенести компьютер с сайта в хостинговый центр по всему миру, чтобы приблизить его к компьютерам-поставщикам, на которых мы работаем. он будет работать с ограниченной логикой, но задержка важна, и наша задержка пока слишком велика.

Этот компьютер будет находиться в центре обработки данных и не требует входящих подключений, кроме как для административных целей, хотя для него требуются исходящие подключения. К сожалению, у меня нет реальной возможности разместить там один из моих VPN-маршрутизаторов, иначе у меня не было бы проблем. Использование RRAS не рекомендуется (со временем у нас возникали различные проблемы). Я мог бы справиться с этим. Компьютер ДОЛЖЕН интегрироваться в корпоративную структуру через VPN, присоединяться к домену и быть полностью «отслеженным» (контролируемым по производительности).

Какое лучшее предложение? До сих пор, похоже, мои лучшие ставки заключались бы в том, чтобы войти в систему через RRAS и решить все возникающие там проблемы, а также использовать локальный брандмауэр, ограничив входящие подключения к этому компьютеру тем, что необходимо (что сводится к разрешению на экстренное подключение RDP). Кто-нибудь получше?


Какой тип VPN использует маршрутизатор? Разве вы не можете просто настроить компьютер для подключения к этой VPN напрямую?
devicenull

Я могу справиться с каждым вопросом VPN (это маршрутизатор Mikrotik). Я мог бы установить прямое соединение с сетями компании (т. Е. С компьютером), но почему-то у меня не было лучшего опыта с Windows RRAS ...
TomTom

RRAS - это VPN-сервер, который, я не думаю, будет задействован здесь. Вам необходимо настроить клиент на удаленном сервере, но это не использует RRAS.
devicenull

Время попробовать.
TomTom

Хм, может быть, вам следует спросить у сотрудников центра обработки данных, могут ли они создать VPN для этого сегмента для вашего Microtik для вас - я обнаружил, что наши коллеги с радостью сделают такую ​​вещь ...
ColtonCat

Ответы:


1

Проверьте технологию DirectAccess: http://www.microsoft.com/en-us/server-cloud/windows-server/directaccess.aspx


Насколько мне известно, требуется внутреннее использование IpV6, которого у нас сейчас нет. Это также не может быть сделано в настоящее время из-за ограничений маршрутизатора, которые будут рассмотрены в одном из следующих основных выпусков, но в худшем случае это еще год.
TomTom

Нет, он также работает на ipv4, инкапсулируя ipv6 в ipv4. Читайте здесь: technet.microsoft.com/en-us/library/dd734591(WS.10).aspx
Данило Брамбилла

Да, но для этого необходимо использовать внутреннюю сеть IPV6. Я не могу перенести мою внутреннюю инфраструктуру в данный момент. Нужно подождать еще 1-2 релиза прошивки роутера на предмет некоторых недостающих функций.
TomTom

1
Хорошо, исправлено с сервером 2012;) Делаю;)
TomTom

0

Я бы настроил его на использование OpenVPN для подключения к вашему Mikrotik. Вы можете настроить его в качестве службы загрузки.

Я делаю что-то подобное с хост-машиной вне нашей сети. Гораздо лучше, чем возиться с RRAS по моему опыту.

OpenVPN при запуске


-1. Зачем мне устанавливать OpenVPN, если в WIndows уже есть совместимые технологии VPN? RRAS, по крайней мере, поддерживается MS - без дополнительного поиска и обновления.
TomTom
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.