Adicionando um servidor externo ao domínio local

2

Temos uma configuração do Windows 2008 Active Directory, de modo que usamos a mesma senha em várias máquinas, etc.

Agora, temos um servidor (Win 2008 R2) localizado fora do local e, portanto, também fora do nosso firewall e desejamos conectar a máquina ao domínio.

Estou pensando que uma conexão VPN de algum tipo nos permitiria unir o servidor externo ao nosso domínio.

  1. Qual tipo de VPN (PPTP, IPSec, ..) você recomendaria (servidor único) para essa finalidade?

  2. Ou existe outra possibilidade que faz mais sentido?

por Michael Jacobsen 05.08.2010 / 11:29

2 respostas

1

Se você não puder estabelecer um link direto entre sua LAN e o site remoto, uma VPN será sua melhor opção. Você pode configurá-lo basicamente de duas maneiras:

  • O servidor deve estabelecê-lo.
  • Use uma VPN de site para site.

No primeiro cenário, seu servidor estabelecerá a VPN usando seu serviço RRAS; será o único computador que poderá falar com sua rede. Você deve usar o RRAS em vez de uma conexão VPN de espaço de usuário padrão porque, de outro modo, isso exigiria que um usuário efetuasse login e ativasse a conexão para que ela funcionasse; O RRAS tratará disso automaticamente.

No segundo cenário, você terá um roteador / firewall no site remoto para estabelecer uma conexão VPN com sua rede; Isso permitirá que muitos computadores falem com ele, e normalmente é preferível porque é mais confiável, gerenciável e seguro do que ter sistemas únicos fazendo isso.

Em ambos os cenários, você precisará de um servidor VPN na sua rede principal; isso pode ser um roteador, um firewall, um servidor Windows executando RRAS ou ISA / TMG ... quase tudo que você quiser; Ele também pode ser seu firewall atual, se ele suportar conexões VPN.

As VPNs L2TP / IPSec geralmente são mais seguras e confiáveis que as VPNs PPTP.

    
por 05.08.2010 / 11:48
0

Outra opção para uma conexão VPN é o OpenVPN. Isso pode ser configurado para usar certificados (incluindo auto-assinado, para que não lhe custe nada) e pode ser automatizado (ou seja, nenhum login de usuário específico é necessário). O OpenVPN pode usar uma variedade de protocolos diferentes (muito flexíveis) e pode acomodar conexões permanentes, bem como conexões de usuários.

    
por 05.08.2010 / 15:39