Vraag : Gateway aan Gateway IPsec VPN met Actieve Folder

De behoefte die een niveau te krijgen wordt geplaatst op wat ik weet en wat ik I know.

We denk heeft ons hoofdbureau dat 25 gebruikers en 1 Vensters 2003 Server heeft SMB die Actieve Folder enz. behandelt.  Het belangrijkste bureau heeft reeds een firewall die de kant van DHCP van dingen doet evenals het Web die verre plaats etc.

Our gaat online spoedig komen en 5-6 gebruikers en op dit punt geen servers op zijn minst voor nu zal hebben.  

What die ik zou willen om doen ben verbind beide plaatsen via firewalls gebruikend IPsec VPN, maar mijn vraag wordt kan ik opstelling de Actieve Server van de Folder met de gebruikersrekeningen voor onze verre plaats en het hebben als het werken momenteel doet voor onze gebruikers in het belangrijkste bureau (domeinauthentificatie, groepen, aandeelafbeelding enz.).

Antwoord : Gateway aan Gateway IPsec VPN met Actieve Folder

De twee kwesties zijn niet verwant, maar ik zal allebei beantwoorden:

IPSec VPNs steekt NATIONAAL niet over, zodat zult u een firewall geschikt voor vestiging de tunnel bij elke plaats nodig hebben. U hebt geen aanwijzing gegeven op of uw huidige firewall deze functionaliteit steunt, zodat kunt u het krijgen van een tweede firewall van het zelfde merk moeten bekijken, of u kunt het vervangen van de firewall moeten bekijken. Hoe dan ook, zal uw tunnel IPSec gescheiden van uw server SBS bestaan.

Om uw tweede vraag te beantwoorden, ja bent u *can* opstellingsauthentificatie om de verbinding over te steken VPN, maar in het algemeen het langzaam en de openings van een sessietijden zullen slecht zijn. Al dan niet mogelijk, het beter zou zijn aan opstelling een tweede server bij de verre plaats en tot het een domeincontrolemechanisme zou maken en de hulpmiddelen van de ADVERTENTIE zou gebruiken om uw plaatsen geschikt te organiseren. Dit zal een veel betere gebruikerservaring verstrekken.

Voor toepassingen, kunt u altijd opstelling een eindserver zodat het zware netwerkverkeer niet BLEEK moet oversteken.

- Klip

Andere oplossingen  
 
programming4us programming4us