Încerc să îmi dau seama care ar fi cea mai bună abordare pentru a introduce un server extern în domeniul meu local.
serverul extern este conectat direct la internet, fără hardware-firewall
serverul intern se află în spatele unui paravan de fișiere hardware (și, desigur, există nat)
Sunt conștient de faptul că acesta nu este un scenariu acceptat de Microsoft, dar ar trebui să fie posibil, întrebarea este care ar fi cel mai bun
în prezent, mă pot gândi la 3 metode posibile:
- setați manual firewall-ul Windows pe serverul extern, astfel încât comunicarea publicitară să fie posibilă numai către serverul intern ipof public, setați manual dns pentru domeniu prin fișierul hosts
- creați o conexiune vpn prin apelare de la serverul extern la firewall-ul intern și porniți-o prin planificatorul de activități la pornirea sistemului (și poate deconectați/conectați-vă la fiecare 2 ore sau doar pentru a fi în siguranță, este reconectat în anumite probleme)
- configurați RAS pe serverul extern și lăsați firewall-ul intern să se conecteze la serverul extern (dacă este posibil, nu știu, dar ar trebui?)
- poate un software suplimentar pe server care este capabil să conecteze automat un VPN la firewall-ul intern chiar și fără autentificarea utilizatorului
alte idei sau care crezi că este cea mai fiabilă și sigură abordare?