er det Windows 2003 eller Windows 2008 servere du har kørerne ?
Hvis webserveren er en Windows 2008 (r1 eller r2) er det relativt nemt at sætte VPN op
PPTP og SSTP er ultra nemt og hurtigt
L2TP kræver en del mere arbejde, men er umagen værd hvis du har Apple produkter (og andre devices) som skal tilgå dit VPN
L2TP har også nemmere ved at slippe igennem nogle firewalls/routere end SSTP og PPTP (selvom man tror det er løgn)
hvis du gerne vil betale penge for dit VPN, er det bedste valg at bruge Cisco som kører med ipSec / L2TP
Jeg har aldrig prøvet at sætte en Windows 2003 server op med RRAS, men gætter på det minder meget om Win 2008
du tilføjer rollen Routing and Remote Access på din Webserver
Til SSTP skal du bruge et SSL Certifikat, som du kan få via StartSSL.com helt gratis.
L2TP kræver at din DomainServer er sat op med Certificate Authority så den kan udstede certificater til domænebrugerne, som så derved kan logge på VPN (man kan dog også tillade certificat-fri adgang hvilket jeg vil anbefale da ikke alle devices kan få et certifikat)
Se om ikke der ligger nogle guides til at sætte RRAS op..
jeg har 20-30 links til hvordan man sætter Windows 2008 R2 op hvis der er du kunne tænke dig noget inspiration.
Til side spørgsmål. Er startssl.com auditet? Jeg bruger selv lige nu cacert.org, men de er ikke auditet, så jeg skal installere rod certifikater på mine clienter for at slippe for certifikat fejl når jeg fx. tilgår OWA.
StartSSL.com er CA, nok til at man ikke får en kæmpe advarsel smidt i hovedet...
med hensyn til HTTPS, så får man en 'hængelås' i browseren, men ikke den 'fornemste hængelås' (der findes jo grader af certifcater)
på serveren skal rod certificaterne installeres før server certificatet virker ordentligt.
Problemet med OWA (Outlook?) er ofte at certifikatet har en lokal adresse i stedet for en global..
i det firma jeg arbejder, hedder serveren asd@domain.LK mens vores domæne udefra hedder domin.DK
certifikatet vi bruger er derfor signet til .LK hvilket gør at vi internt ikke har problemer.. men med OWA udefra får vi en slem advarsel pga certifikatet.