Integrar computador externo a um domínio - algumas recomendações, por favor

10

Dado:

  • Uma empresa de localização múltipla. Todo escritório possui roteadores locais que se conectam a um roteador com capacidade central de VPN em um data center.

Tudo bem até agora. Agora precisamos mover um computador fora do local para um centro de hospedagem em todo o mundo, para aproximá-lo de alguns computadores fornecedores nos quais trabalhamos. funcionará com lógica limitada, mas a latência é importante, e até agora nossa latência é muito grande.

Este computador estará em um data center e não requer conexões de entrada, exceto para fins administrativos, embora precise de conexões de saída. Infelizmente, não tenho chance real de colocar um dos meus roteadores VPN lá - caso contrário, não teria nenhum problema. O uso do RRAS não é recomendado (tivemos vários problemas no decorrer do tempo). Eu poderia lidar com isso. O computador DEVE integrar-se à estrutura corporativa via VPN e ingressar no domínio e ser totalmente "rastreado" (controlado pelo desempenho).

Qual é a melhor sugestão? Até agora, parece que minhas melhores apostas seriam fazer o login via RRAS e lidar com quaisquer problemas que surgirem lá, além de usar o firewall local para limitar as conexões de entrada com este computador ao necessário (o que resulta em uma permissão de conexão RDP de emergência). Alguém tem uma ideia melhor?

TomTom
fonte
Que tipo de VPN o roteador está usando? Você não pode simplesmente configurar o computador para se conectar diretamente a essa VPN?
Devicenull 27/11
Eu posso lidar com bastante mjuuch todos os tipos de VPN (é um roteador Mikrotik). Eu poderia configurar a conexão direta com as redes da empresa (ou seja, o computador disca), mas, de alguma forma, não tenho a melhor experiência com o Windows RRAS ...
TomTom
O RRAS é o servidor VPN, que eu acho que não estaria envolvido aqui. Você precisaria configurar o cliente no servidor remoto, mas isso não utiliza o RRAS.
devicenull
Hora de tentar.
TomTom
Hmm, talvez você deva verificar com o pessoal do datacenter se eles podem criar uma VPN para esse segmento para o seu Microtik para você - eu descobri que nossos co-localizadores estão mais do que felizes em fazer esse tipo de coisa ...
ColtonCat

Respostas:

1

Verifique a tecnologia DirectAccess: http://www.microsoft.com/en-us/server-cloud/windows-server/directaccess.aspx

Danilo Brambilla
fonte
Requer que eu saiba o uso interno do IpV6, que não possuímos no momento. A TI também não pode ser executada no momento devido a limitações do roteador - que serão tratadas em um dos próximos grandes lançamentos, mas isso é um ano depois, na pior das hipóteses.
TomTom
não, ele também roda no ipv4 encapsulando o ipv6 no ipv4. Leia aqui: technet.microsoft.com/en-us/library/dd734591(WS.10).aspx
Danilo Brambilla
Sim, mas é necessário usar uma rede IPV6 interna. Não posso mover minha infraestrutura interna no momento. É necessário aguardar mais uma ou duas versões do firmware do roteador para encontrar alguns recursos ausentes.
TomTom
1
Ok, corrigido com o servidor 2012;) Fazendo;)
TomTom
0

Eu configurei para usar o OpenVPN para conectar novamente ao seu Mikrotik. Você pode configurá-lo como um serviço de inicialização.

Faço algo semelhante com uma máquina hospedada fora da nossa rede. Muito melhor do que brincar com o RRAS na minha experiência.

OpenVPN na inicialização

quadruplebucky
fonte
-1. Por que devo configurar o OpenVPN quando o Windows já possui tecnologias VPN compatíveis? O RRAS pelo menos é mantido pelo MS - sem pesquisa e atualização adicionais.
TomTom