Oprettet tor. d. 14. juni 2012 kl. 09:36:27

thomasmyg
thomasmyg (4.500 point. Point ude: 1.400)
www.hilsoe.dk

Mulige VPN løsninger

Jeg har et netværk bestående af 2 domain controllere, 1 exchange server og 1 web server og selvfølgelig et antal clienter.

Hvilke løsninger har jeg mulighed for at bruge, både gratis- og betalingsløsninger?

Skrevet tor. d. 14. juni 2012 kl. 10:29:10| #1

montago
montago (32.096 point)
er det Windows 2003 eller Windows 2008 servere du har kørerne ?

Skrevet tor. d. 14. juni 2012 kl. 10:32:23| #2

montago
montago (32.096 point)
Hvis webserveren er en Windows 2008 (r1 eller r2) er det relativt nemt at sætte VPN op

PPTP og SSTP er ultra nemt og hurtigt

L2TP kræver en del mere arbejde, men er umagen værd hvis du har Apple produkter (og andre devices) som skal tilgå dit VPN

L2TP har også nemmere ved at slippe igennem nogle firewalls/routere end SSTP og PPTP (selvom man tror det er løgn)

Skrevet tor. d. 14. juni 2012 kl. 10:34:45| #3


Skrevet tor. d. 14. juni 2012 kl. 10:35:55| #4

montago
montago (32.096 point)
hvis du gerne vil betale penge for dit VPN, er det bedste valg at bruge Cisco som kører med ipSec / L2TP

Skrevet tor. d. 14. juni 2012 kl. 10:40:28| #5

montago
montago (32.096 point)
Jeg har aldrig prøvet at sætte en Windows 2003 server op med RRAS, men gætter på det minder meget om Win 2008

du tilføjer rollen Routing and Remote Access på din Webserver

Til SSTP skal du bruge et SSL Certifikat, som du kan få via StartSSL.com helt gratis.

L2TP kræver at din DomainServer er sat op med Certificate Authority så den kan udstede certificater til domænebrugerne, som så derved kan logge på VPN (man kan dog også tillade certificat-fri adgang hvilket jeg vil anbefale da ikke alle devices kan få et certifikat)

Se om ikke der ligger nogle guides til at sætte RRAS op..

jeg har 20-30 links til hvordan man sætter Windows 2008 R2 op hvis der er du kunne tænke dig noget inspiration.

Skrevet tor. d. 14. juni 2012 kl. 10:54:28| #6

thomasmyg
thomasmyg (4.500 point)
www.hilsoe.dk
Til side spørgsmål. Er startssl.com auditet? Jeg bruger selv lige nu cacert.org, men de er ikke auditet, så jeg skal installere rod certifikater på mine clienter for at slippe for certifikat fejl når jeg fx. tilgår OWA.

Skrevet tor. d. 14. juni 2012 kl. 11:13:37| #7

montago
montago (32.096 point)
StartSSL.com er CA, nok til at man ikke får en kæmpe advarsel smidt i hovedet...

med hensyn til HTTPS, så får man en 'hængelås' i browseren, men ikke den 'fornemste hængelås' (der findes jo grader af certifcater)

på serveren skal rod certificaterne installeres før server certificatet virker ordentligt.

Skrevet tor. d. 14. juni 2012 kl. 11:17:45| #8

montago
montago (32.096 point)
Problemet med OWA (Outlook?) er ofte at certifikatet har en lokal adresse i stedet for en global..

i det firma jeg arbejder, hedder serveren asd@domain.LK mens vores domæne udefra hedder domin.DK

certifikatet vi bruger er derfor signet til .LK hvilket gør at vi internt ikke har problemer.. men med OWA udefra får vi en slem advarsel pga certifikatet.

Skriv et indlæg




Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] [img]link til billede[/img]
Web- og emailadresser omdannes automatisk til links

Log ind

   


Seneste spørgsmål

ingen samba adgang

Oprettet den 11. maj 2013 kl. 21.23
puren giver 100 point for svar | Giv et svar »

AirPrint over VPN

Oprettet den 7. april 2013 kl. 13.09
Liland giver 60 point for svar | Giv et svar »

VPN, kan Politiet finde en?

Oprettet den 3. april 2013 kl. 11.12
Simon_h91 giver 200 point for svar | Giv et svar »

Seneste guides

Slettet
Håndtering af tekstoversættelse i...
Parameteriseret tekstformatering i C#
C++ Historie og Programmering - Del 1







Tips & Tricks fra PC World

Teaser billede

Her er seks Google Labs-funktioner, som du skal slå til med det samme

Gmail Labs giver dig adgang til en masse smarte funktioner, som Googles ingeniører leger med i øjeblikket.


Anmeldelser fra PC World

Teaser billede

Test: Samsung Galaxy S4 er et hit - trods gøglertricks

Kan Samsung beholde førertrøjen i det store Android-race? Galaxy S4 er smækfyldt med innovative funktioner, men også med en del gøgl. Er det for meget? Få vores dom over Samsungs nye topmodel.


Seneste blogindlæg

Teaser billede

Tvangslukke spørgsmål: Hvad er den bedste løsning?

Hej Vi har mange åbne spørgsmål på Eksperten. Vi ville gerne tvangslukke dem - så et spørgsmål efter f.eks. 6 måneder lukkes. Men der er et par uklarheder som ville være gode at få lidt input til:...


Nyheder fra PC World

Teaser billede

Tre smarte trick som gør Windows 8 bedre

Boot direkte til skrivebordet, få en strategisk godt placeret luk-knap og slip for at logge ind. Her er tre tips til Windows 8, som gør det nemmere at blive venner med styresystemet.


Nyheder fra Computerworld

Teaser billede

Internet of Things: Derfor vil alt ændre sig nu

Efter at have talt om Internet of Things i årevis, er det nu tid til at udnytte den verden af muligheder, der opstår, når milliarder af enheder kobles trådløst til internettet.


IT Kurser
Samarbejdspartnere

Udgiver · © 2013 IDG Danmark A/S · Hørkær 18 · 2730 Herlev · Tlf.: 77 300 300 · Fax: 77 300 301 · Brug af personoplysninger