Puncte:0

Windows Server extern, dar în domeniu?

drapel tr

Încerc să îmi dau seama care ar fi cea mai bună abordare pentru a introduce un server extern în domeniul meu local.

serverul extern este conectat direct la internet, fără hardware-firewall serverul intern se află în spatele unui paravan de fișiere hardware (și, desigur, există nat)

Sunt conștient de faptul că acesta nu este un scenariu acceptat de Microsoft, dar ar trebui să fie posibil, întrebarea este care ar fi cel mai bun

în prezent, mă pot gândi la 3 metode posibile:

  1. setați manual firewall-ul Windows pe serverul extern, astfel încât comunicarea publicitară să fie posibilă numai către serverul intern ipof public, setați manual dns pentru domeniu prin fișierul hosts
  2. creați o conexiune vpn prin apelare de la serverul extern la firewall-ul intern și porniți-o prin planificatorul de activități la pornirea sistemului (și poate deconectați/conectați-vă la fiecare 2 ore sau doar pentru a fi în siguranță, este reconectat în anumite probleme)
  3. configurați RAS pe serverul extern și lăsați firewall-ul intern să se conecteze la serverul extern (dacă este posibil, nu știu, dar ar trebui?)
  4. poate un software suplimentar pe server care este capabil să conecteze automat un VPN la firewall-ul intern chiar și fără autentificarea utilizatorului

alte idei sau care crezi că este cea mai fiabilă și sigură abordare?

djdomi avatar
drapel za
Conectați-vă VPN și setați manualul DNS la PDC și apoi alăturați-vă în mod normal, fac asta pentru a pregăti laptopuri și computere pentru clienții noștri în fiecare zi.
mech avatar
drapel tr
mulțumesc pentru comentariul tău și ai folosi Windows încorporat în conexiune VPN sau un software dedicat care creează un adaptor de rețea virtuală?
djdomi avatar
drapel za
depinde de utilizare. openvpn și wireguard sunt ușor de utilizat. ppp nu este un vpn adevărat
Semicolon avatar
drapel jo
De ce ați dori ca domeniul dvs. să fie expus la o mașină care este conectată direct la internet? De ce ați dori ca o mașină care este conectată direct la internet să mențină o legătură directă cu rețeaua internă? Orice ai încerca să faci - trebuie să faci altfel.
Puncte:0
drapel cn

Conectare VPN (doar apelați), setați corect DNS-ul, alăturați-vă domeniului. Acesta este un scenariu acceptat în general.

În plus, aș recomanda utilizarea tunelului divizat și configurarea unei sarcini care verifică periodic dacă VPN-ul este încă acolo (și se reconecta dacă este necesar). Asigurați-vă că mașina dvs. externă este capabilă să rezolve punctul final VPN.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.