AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 45369
Accepted
Akash Kava
Akash Kava
Asked: 2009-07-25 11:55:21 +0800 CST2009-07-25 11:55:21 +0800 CST 2009-07-25 11:55:21 +0800 CST

VPN Windows 2008 服务器

  • 772

我正在尝试在位于两个不同数据中心的两个“Windows 2008 Datacenter Edition”服务器之间设置 VPN。

我确实做了帮助文件中概述的设置,但我确定我错过了如何配置 DHCP,因为连接的客户端计算机没有分配任何 IP 并且它失去了它的互联网连接。

考虑服务器 A 是 VPN 服务器,可以托管 IP 范围 10.0.0.1 到 255,并且它也将 AAAA 作为其真实的公共互联网 IP 地址。

服务器 B 是普通服务器,以 BBBB 作为其公共 IP 地址。

现在由于一些愚蠢的原因,服务器 B 上的 SQL 无法从服务器 A 复制,它需要 VPN !

是否可以通过这样的方式创建 VPN 设置,服务器 B 可以通过 VPN 连接到服务器 A,并且每当服务器 B 在 10.0.0.X ip 上发出请求时,它可以通过 VPN,其余通信可以通过其默认的原始网关进行?

最后,如果有人可以建议任何其他基于 Windows 的解决方案,例如 openVPN(它在 Windows 上不起作用!!),那就太好了。

windows-server-2008 vpn networking
  • 3 3 个回答
  • 648 Views

3 个回答

  • Voted
  1. Best Answer
    Evan Anderson
    2009-07-25T12:01:06+08:002009-07-25T12:01:06+08:00

    (先说一句:OpenVPN 在 Windows 上运行良好,但在 Windows Server 2008 Datacenter 版本上我不能说。我已经让它在 Windows 7 x64 上运行(尽管在驱动程序测试模式下)没有问题。)

    如果您有数据中心版的预算,请购买硬件 VPN 设备(如 Cisco ASA 或路由器)并从 Windows 机器上获取 VPN 功能。硬件 VPN 设备会为您“解决这个问题”,然后您就不必担心所有这些 Windows VPN 配置。(在我看来,它也会更安全,因为它的配置更易于审核。您确实需要更新和修补防火墙设备,但这应该不会太难。)

    如果您无法获得硬件 VPN 设备并且您必须单独使用 Windows 机器执行此操作,我会考虑使用 IPsec。配置一个 IPsec 策略,其中唯一的条目是过滤器,以使用静态密钥加密这两台机器之间的流量,应该非常简单。

    • 2
  2. Nick O'Neil
    2009-07-25T12:05:20+08:002009-07-25T12:05:20+08:00

    我熟悉各种软件和硬件 VPN 解决方案,但是如果商店是 Microsoft,我建议尝试 TS Gateway,因为您提到您拥有 Windows 2008。

    快速浏览这里 http://technet.microsoft.com/en-us/library/cc754010(WS.10).aspx

    我们将 TSGateway 用于某些预期目的,它不仅提供安全的 SSL 连接和易于管理的 CAP/RAP 策略来定义谁可以访问,而且它在系统日志中审核这些事件,甚至具有类似“Citrix”的映射功能特定应用程序到您的本地桌面,而无需对远程桌面进行炮击。

    最重要的是它是免费的,如果您从 thawte、verisign 等处购买证书除外...

    • 1
  3. Adam Brand
    2009-07-25T12:12:03+08:002009-07-25T12:12:03+08:00

    是否可以通过这样的方式创建 VPN 设置,服务器 B 可以通过 VPN 连接到服务器 A,并且每当服务器 B 在 10.0.0.X ip 上发出请求时,它可以通过 VPN,其余通信可以通过其默认的原始网关进行?

    是的。您可以在 RRAS 中设置按需拨号 VPN 连接。我以前设置过这个,记住它很容易,虽然我在网上找不到任何好的教程。

    • 0

相关问题

  • 为什么我的电脑休眠时 VPN 连接会中断?[关闭]

  • 有什么理由使用 Windows Server 2003 而不是 Server 2008?

  • 有什么软件可以模拟局域网?

  • 带宽利用工具?[关闭]

  • 是否可以在单个 W2008 服务器上安装 Exchange Server?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve