我在一家小型的两人软件公司工作。另一名员工实际上是在半个世界之外。我想设置我们的单一 Windows 服务器来提供我们运行域所需的所有服务。这是我们到目前为止配置的内容:
- 戴尔 PowerEdge 2900
- Windows Server 2003 R2 企业版 SP2
- 活动目录(域控制器)
- DNS 服务器
- IIS
我的挑战是设置一个允许远程工作人员登录域的 VPN。最简单/最好的方法是什么?
我在一家小型的两人软件公司工作。另一名员工实际上是在半个世界之外。我想设置我们的单一 Windows 服务器来提供我们运行域所需的所有服务。这是我们到目前为止配置的内容:
我的挑战是设置一个允许远程工作人员登录域的 VPN。最简单/最好的方法是什么?
购买支持 vpn 的简单硬件防火墙。从长远来看,你会更快乐。您甚至可以使用廉价的 linksys 路由器和启用了 openvpn 的 DD-WRT 来完成这项工作。
获取 Small Business Server 并使用向导。
VPN 的一个可能(而且不是很昂贵)的解决方案可能是获得支持 VPN 的 LANCOM 路由器。它们提供了一种在路由器和移动客户端之间或两个路由器之间设置 IPSec VPN 的简单方法。
我已经做到了,除了配置 VPN 的一些小困难(您需要设置不是真正的防火墙规则的防火墙规则,只是一种表达哪个网络通过 VPN 连接到哪个网络的方法。关于此的文档有点稀疏步骤)它就像一个魅力。
对于软件开发,你真的需要VPN吗?提示:我会说不是:
说真的,对于那种配置,我真的不会使用 VPN。
如果您必须使用它,Windows 上的 RRAS(路由和远程访问)很容易设置,但管理起来很繁琐。但是,您可以通过 VPN 登录域(如果远程计算机已经加入)。同样,我真的,真的不推荐这种方法。