Avatar billede thomasmyg Nybegynder
14. juni 2012 - 09:36 Der er 10 kommentarer og
1 løsning

Mulige VPN løsninger

Jeg har et netværk bestående af 2 domain controllere, 1 exchange server og 1 web server og selvfølgelig et antal clienter.

Hvilke løsninger har jeg mulighed for at bruge, både gratis- og betalingsløsninger?
Avatar billede montago Praktikant
14. juni 2012 - 10:29 #1
er det Windows 2003 eller Windows 2008 servere du har kørerne ?
Avatar billede montago Praktikant
14. juni 2012 - 10:32 #2
Hvis webserveren er en Windows 2008 (r1 eller r2) er det relativt nemt at sætte VPN op

PPTP og SSTP er ultra nemt og hurtigt

L2TP kræver en del mere arbejde, men er umagen værd hvis du har Apple produkter (og andre devices) som skal tilgå dit VPN

L2TP har også nemmere ved at slippe igennem nogle firewalls/routere end SSTP og PPTP (selvom man tror det er løgn)
Avatar billede thomasmyg Nybegynder
14. juni 2012 - 10:34 #3
Jeg køre med 2003 R2
Avatar billede montago Praktikant
14. juni 2012 - 10:35 #4
hvis du gerne vil betale penge for dit VPN, er det bedste valg at bruge Cisco som kører med ipSec / L2TP
Avatar billede montago Praktikant
14. juni 2012 - 10:40 #5
Jeg har aldrig prøvet at sætte en Windows 2003 server op med RRAS, men gætter på det minder meget om Win 2008

du tilføjer rollen Routing and Remote Access på din Webserver

Til SSTP skal du bruge et SSL Certifikat, som du kan få via StartSSL.com helt gratis.

L2TP kræver at din DomainServer er sat op med Certificate Authority så den kan udstede certificater til domænebrugerne, som så derved kan logge på VPN (man kan dog også tillade certificat-fri adgang hvilket jeg vil anbefale da ikke alle devices kan få et certifikat)

Se om ikke der ligger nogle guides til at sætte RRAS op..

jeg har 20-30 links til hvordan man sætter Windows 2008 R2 op hvis der er du kunne tænke dig noget inspiration.
Avatar billede thomasmyg Nybegynder
14. juni 2012 - 10:54 #6
Til side spørgsmål. Er startssl.com auditet? Jeg bruger selv lige nu cacert.org, men de er ikke auditet, så jeg skal installere rod certifikater på mine clienter for at slippe for certifikat fejl når jeg fx. tilgår OWA.
Avatar billede montago Praktikant
14. juni 2012 - 11:13 #7
StartSSL.com er CA, nok til at man ikke får en kæmpe advarsel smidt i hovedet...

med hensyn til HTTPS, så får man en 'hængelås' i browseren, men ikke den 'fornemste hængelås' (der findes jo grader af certifcater)

på serveren skal rod certificaterne installeres før server certificatet virker ordentligt.
Avatar billede montago Praktikant
14. juni 2012 - 11:17 #8
Problemet med OWA (Outlook?) er ofte at certifikatet har en lokal adresse i stedet for en global..

i det firma jeg arbejder, hedder serveren asd@domain.LK mens vores domæne udefra hedder domin.DK

certifikatet vi bruger er derfor signet til .LK hvilket gør at vi internt ikke har problemer.. men med OWA udefra får vi en slem advarsel pga certifikatet.
Avatar billede thomasmyg Nybegynder
25. juni 2013 - 11:23 #9
Jeg har skiftet alle servere ud med server 2012 og vil arbejde mig hen i mod direct access.

Vil du ligge et svar så få du pointene for at komme med flere gode og brugbare forslag.
Avatar billede montago Praktikant
25. juni 2013 - 12:11 #10
okay
Avatar billede thomasmyg Nybegynder
25. juni 2013 - 12:21 #11
Takker.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester