我在一个运行在windows服务器2008 R2域上的小型商业网络上工作。现在,我们使用思科(Linksys) RV042路由器来处理vpn连接和单个站点VPN。然而,对于将客户端VPN集成到ADDS以使用户可以使用他们的域帐户,已经有了一些温和但越来越多的兴趣。我身边也有一些备用硬件,可能会被重新推荐用作vpn服务器。
机器只有一个网络接口;然而,RV042有一个冗余的广域网接口,可以配置为DMZ接口。我想知道:我能否运行这个连接到DMZ的服务器,以便它能够执行虚拟专用网功能,而RV042继续充当路由器,而我的主DC执行DHCP/DNS服务?
Technet似乎并没有指出VPN服务器的双接口特性有很大的回旋余地,所以我希望这将是一个快速的是/否问题。
谢谢!
发布于 2011-05-26 07:42:18
是的,如果您在DMZ中运行Windows系统,那么您将通过其内置防火墙将其锁定。
您还可以将Windows系统置于NAT/防火墙之后,只需映射所需的端口就可以从Internet端启用VPN功能。对于大多数配置来说,这个选项可能更灵活一些。
https://serverfault.com/questions/273954
复制相似问题