การบูรณาการคอมพิวเตอร์ภายนอกเข้ากับโดเมน - คำแนะนำโปรด


10

ได้รับ:

  • บริษัท ที่ตั้งหลายแห่ง สำนักงานทุกแห่งมีเราเตอร์ท้องถิ่นที่เชื่อมต่อกับเราเตอร์ที่มีความสามารถ VPN กลางในศูนย์ข้อมูล

ทั้งหมดก็ดี ตอนนี้เราต้องย้ายคอมพิวเตอร์ออกจากไซต์ไปยังศูนย์โฮสติ้งทั่วโลกเพื่อให้เข้าใกล้คอมพิวเตอร์ซัพพลายเออร์ที่เราใช้งาน มันจะใช้ตรรกะที่ จำกัด แต่เวลาในการตอบสนองนั้นสำคัญและเวลาในการตอบสนองของเรานั้นใหญ่เกินไป

คอมพิวเตอร์เครื่องนี้จะอยู่ในศูนย์ข้อมูลและไม่จำเป็นต้องมีการเชื่อมต่อเข้ามายกเว้นเพื่อวัตถุประสงค์ในการดูแลแม้ว่ามันจะต้องมีการเชื่อมต่อขาออก ฉันไม่มีโอกาสที่จะวางเราเตอร์ VPN ตัวใดตัวหนึ่งลงที่นั่นเศร้า - ไม่เช่นนั้นฉันก็ไม่มีปัญหา ไม่แนะนำให้ใช้ RRAS (เรามีปัญหาหลายอย่างในช่วงเวลาหนึ่ง) ฉันสามารถจัดการกับมัน คอมพิวเตอร์ต้องรวมเข้ากับโครงสร้างองค์กรผ่าน VPN และเข้าร่วมโดเมนและ "ติดตาม" อย่างสมบูรณ์ (ควบคุมเพื่อประสิทธิภาพ)

คำแนะนำที่ดีที่สุดคืออะไร จนถึงตอนนี้ดูเหมือนว่าทางออกที่ดีที่สุดของฉันคือการเข้าสู่ระบบผ่าน RRAS และจัดการกับปัญหาใด ๆ ที่เกิดขึ้นที่นั่นและใช้ไฟร์วอลล์ในเครื่องเพื่อ จำกัด การเชื่อมต่อขาเข้ากับคอมพิวเตอร์เครื่องนี้ไปยังสิ่งที่ต้องการ ทุกคนเป็นความคิดที่ดีกว่า


VPN ชนิดใดที่เราเตอร์ใช้ คุณไม่สามารถกำหนดค่าคอมพิวเตอร์ให้เชื่อมต่อกับ VPN นั้นโดยตรงได้ใช่ไหม
devicenull

ฉันสามารถจัดการ mjuuch ที่สวยได้ทุกประเภท eof VPN (เป็นเราเตอร์ Mikrotik) ฉันสามารถตั้งค่าการเชื่อมต่อโดยตรงกับเครือข่ายของ บริษัท (เช่นหมุนคอมพิวเตอร์) แต่อย่างใดฉันไม่ได้มีประสบการณ์ที่ดีที่สุดกับ windows RRAS ...
TomTom

RRAS เป็นเซิร์ฟเวอร์ VPN ซึ่งฉันไม่คิดว่าจะเกี่ยวข้องกับที่นี่ คุณต้องตั้งค่าไคลเอนต์บนเซิร์ฟเวอร์ระยะไกล แต่นั่นไม่ได้ใช้ประโยชน์จาก RRAS
devicenull

ถึงเวลาลองดู
TomTom

บางทีคุณควรตรวจสอบกับศูนย์ข้อมูลว่าพวกเขาสามารถสร้าง VPN ไปยังกลุ่มนั้นใน Microtik ของคุณได้หรือไม่ - ฉันพบว่าผู้ร่วมค้นหาของเรายินดีที่จะทำสิ่งนั้น ...
ColtonCat

คำตอบ:


1

มีการตรวจสอบเทคโนโลยี DirectAccess: http://www.microsoft.com/en-us/server-cloud/windows-server/directaccess.aspx


จำเป็นต้องมีความรู้ของฉันในการใช้ IpV6 ซึ่งเป็นสิ่งที่เราไม่ได้ทำในขณะนี้ ไอทียังไม่สามารถทำได้ในขณะนี้เนื่องจากการ จำกัด การใช้งานของเราเตอร์ - ซึ่งจะจัดการในรุ่นใหญ่ครั้งต่อไป แต่นั่นก็เป็นปีที่เลวร้ายที่สุด
TomTom

ไม่มันทำงานบน ipv4 ด้วยการห่อหุ้ม ipv6 ลงใน ipv4 อ่านที่นี่: technet.microsoft.com/en-us/library/dd734591(WS.10).aspx
Danilo Brambilla

ใช่ แต่จำเป็นต้องใช้เครือข่าย IPV6 ภายใน ฉันไม่สามารถย้ายโครงสร้างพื้นฐานภายในของฉันไปได้ในขณะนี้ ต้องรอเฟิร์มแวร์เราเตอร์อีก 1-2 รุ่นเพื่อหาคุณลักษณะที่ขาดหายไป
TomTom

1
ตกลงแก้ไขด้วยเซิร์ฟเวอร์ 2012;) ทำ;)
TomTom

0

ฉันจะตั้งค่าให้ใช้ OpenVPN เพื่อเชื่อมต่อกับ Mikrotik ของคุณ คุณสามารถตั้งค่าเป็นบริการบูต

ฉันทำสิ่งที่คล้ายกับเครื่องโฮสต์นอกเครือข่ายของเรา ดีกว่าล้อเล่นกับ RRAS ในประสบการณ์ของฉัน

OpenVPN เมื่อเริ่มต้น


-1 ทำไมฉันต้องตั้งค่า OpenVPN เมื่อ WIndows มีเทคโนโลยี VPN ที่ใช้งานร่วมกันได้แล้ว? อย่างน้อย RRAS จะได้รับการดูแลโดย MS - ไม่มีการค้นหาและปรับปรุงเพิ่มเติม
TomTom
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.