VPN do Windows Server 2008

1

Tenho algumas perguntas sobre o Windows VPN que espero que alguém possa responder:

1) É possível limitar o que os usuários podem acessar ao se conectar via VPN? Por exemplo, só posso permitir que usuários acessem um servidor na rede?

2) Se eu quiser configurar VPN para que sempre se conecte quando uma conexão com a Internet estiver presente, existe uma maneira de desabilitar a conexão quando um usuário está dentro da LAN?

3) O Windows VPN é seguro com certificados especiais? Apenas usando a configuração padrão?

    
por Ted Kauffman 12.08.2011 / 22:35

2 respostas

1

Acho que o Nate Boss cobriu os pontos 1 e 3, mas eu gostaria de oferecer uma opção para o ponto 2. Se você estiver usando o Windows 7 Enterprise ou clientes superiores e tiver o Windows Server 2008R2, poderá configurar o DirectAccess . O DirectAccess é uma tecnologia que tenta oferecer aos usuários móveis a mesma experiência que trabalhar no escritório - é essencialmente uma VPN sem cliente.

Eu nunca configurei ou gerenciei o DirectAccess (não tenho os recursos no meu laboratório de testes), mas li sobre isso e parece que pode ser uma solução para seu segundo ponto. Talvez outro pôster possa falar sobre sua implementação.

Você pode encontrar mais informações aqui: link

    
por 13.08.2011 / 00:40
0
  1. Sim - Consulte Roteamento e acesso remoto . Uma maneira simples de fazer isso é atribuir o DHCP a clientes VPN em uma nova sub-rede e permitir que essa sub-rede acesse os recursos que você deseja que os usuários remotos vejam.
  2. Eu nunca usei essa opção, sempre tenho usuários conectados quando necessário. Talvez alguém saiba a resposta até esse ponto.
  3. Quando configurado corretamente, sim. Há opções durante a instalação / configuração para o tipo de criptografia a ser exigido.
por 12.08.2011 / 23:06