AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 8020
Accepted
Gromer
Gromer
Asked: 2009-05-14 15:32:50 +0800 CST2009-05-14 15:32:50 +0800 CST 2009-05-14 15:32:50 +0800 CST

允许 NATIVE Vista VPN 客户端连接的 VPN 服务器...?

  • 772

我正在寻找一种允许客户端使用本机 Windows Vista VPN 客户端的 VPN 服务器解决方案。主要原因是成本,因为我在一家资金很少的初创公司,不必为每个客户花费 50 美元购买软件,也不必安装更多软件,这对我非常有吸引力。

唯一能起作用的是VPN服务器。我已经有了防火墙解决方案,所以这对我来说并不重要。据我了解,Vista 的客户端不会连接到我的防火墙提供的 IPSec VPN 连接。

编辑:

我不想将 SQL Server 暴露在外部,这是我想要 VPN 的主要原因。这是 Windows Server 2003 可以处理的吗?无论如何,我认为找到一个更小的硬件防火墙解决方案会更便宜。

vpn windows-vista security
  • 5 5 个回答
  • 1711 Views

5 个回答

  • Voted
  1. Jimmie R. Houts
    2009-05-14T16:07:33+08:002009-05-14T16:07:33+08:00

    Vista 中的本机 VPN 客户端可以连接到任何支持 PPTP、L2TP 或 SSTP 的 VPN 服务器。

    所以是的,只要您启用上面列出的协议之一,Server 2003 中的 VPN 就可以工作。本指南可以帮助您入门。

    • 3
  2. Brandon
    2009-05-14T19:02:11+08:002009-05-14T19:02:11+08:00

    只需设置一个 Windows 2003 服务器。在路由和远程访问组件中,您可以将其作为 PPTP VPN 端点启用。

    在您的防火墙中,您需要打开端口 TCP 1723 和 GRE(通用路由封装)协议。

    如果您不启用 GRE,您将进入“验证用户名和密码...”步骤,但永远不会进入“在网络上注册您的计算机”步骤 - 这就是您所知道的。:)

    希望对您有所帮助...一旦设置就可以很好地工作。

    • 1
  3. nedm
    2009-05-14T22:14:54+08:002009-05-14T22:14:54+08:00

    Windows Server 2003 当然可以处理,只需安装 RRAS。PPTP 易于实施,如果安全风险/合规阈值较低,这是一个不错的选择。但是,如果安全是任何问题,L2TP 更安全,也是更好的选择。您需要在防火墙上打开 UDP 端口 500、4500(用于 NAT 穿越)和 1701 以允许访问,并将这些端口转发到 2003 框。SQL 仍将仅对内部网络和通过 VPN 连接的网络可用。证书可能很麻烦,但如果您的客户端数量相对较少,您可以创建一个离线 CA 来为服务器和每个客户端生成证书。我们使用了 OpenSSL(Shining Light 的 Windows 实现很棒)并安装了ActivePerl只是因为 OpenSSL 中的 CA.pl 语法更加友好(免费下载)。您可以使用 mmc 中的证书管理单元在每个 Windows 服务器/客户端中导入证书。

    • 1
  4. Tim Long
    2009-05-14T15:45:11+08:002009-05-14T15:45:11+08:00

    在我看来,您需要一个 Windows Server。Microsoft 最近推出了可能适合您的称为Windows Server 2008 Foundation的东西。WSF 由 OEM 购买并预安装,不需要 CAL,但仅限于 15 个用户。

    但是,您需要 VPN 做什么?小型企业服务器可能是一个更好的解决方案,它的远程 Web 工作场所?

    • 0
  5. Best Answer
    Gromer
    2009-05-27T00:38:37+08:002009-05-27T00:38:37+08:00

    最终选择了 Cisco PIX 501。此时我将处理第 3 方 VPN 软件。

    • 0

相关问题

  • 在 SOHO 环境中实施的最佳 VPN 技术是什么?[关闭]

  • 如何在 Windows Server PPTP VPN 中自动为客户端分配路由?

  • 为什么我的电脑休眠时 VPN 连接会中断?[关闭]

  • 保护新的 Ubuntu 服务器 [关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve