将外部计算机集成到域中-请提供一些建议


10

鉴于:

  • 多地点公司。每个办公室都有本地路由器,这些路由器连接到数据中心中支持VPN的中央路由器。

到目前为止一切都很好。现在,我们需要将一台计算机从场外转移到全球的托管中心,以使其更接近我们工作的某些供应商计算机。它将运行有限的逻辑,但是延迟很重要,到目前为止,我们的延迟太大。

该计算机将位于数据中心中,除了出于管理目的,它不需要传入连接,尽管它需要传出连接。遗憾的是,我没有真正的机会在其中放置我的VPN路由器之一-否则我不会有任何问题。不建议使用RRAS(随着时间的流逝,我们会遇到各种问题)。我可以处理。该计算机必须通过VPN集成到公司结构中,并加入域并被完全“跟踪”(性能得到控制)。

最好的建议是什么?到目前为止,看来我最好的选择是通过RRAS登录并处理在那里出现的任何问题,再使用本地防火墙将与这台计算机的传入连接限制为所需的数量(这将减少到紧急RDP连接允许)。有人有更好的主意吗?


路由器使用哪种类型的VPN?您不能仅将计算机配置为直接连接到该VPN吗?
devicenull

我可以处理几乎所有类型的VPN(这是Mikrotik路由器)。我可以建立与公司网络的直接连接(即计算机拨入),但是以某种方式我没有Windows RRAS的最佳体验...
TomTom

RRAS是VPN服务器,我认为这里不涉及。您需要在远程服务器上设置客户端,但这不使用RRAS。
devicenull

是时候尝试一下。
TomTom

嗯,也许您应该向数据中心人员咨询是否他们可以为您的Microtik创建到该网段的VPN-我发现我们的共同定位者乐于做这种事情……
ColtonCat

Answers:


1

据我所知,目前尚不内部使用IpV6。由于路由器限制,IT也暂时无法完成-在下一个主要版本中可能会解决,但在最坏的情况下又要一年了。
TomTom 2012年

不,通过将ipv6封装到ipv4中,它也可以在ipv4上运行。在这里阅读:technet.microsoft.com/en-us/library/dd734591
WS.10)

是的,但是需要使用内部IPV6网络。目前,我无法移动我的内部基础结构。需要等待路由器固件的另外1-2个发行版才能缺少某些功能。
TomTom,2012年

1
好的,已修复服务器2012;)正在做;)
TomTom

0

我将其设置为使用OpenVPN连接回您的Mikrotik。您可以将其设置为引导服务。

我对网络外部的托管计算机执行了类似的操作。根据我的经验,这比混搭RRAS更好。

启动时使用OpenVPN


-1。当Windows已拥有兼容的VPN技术时,为什么要设置OpenVPN?RRAS至少由MS维护-无需其他搜索和更新。
TomTom
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.