如題,自己練習架vpn server時,發現在DC主機裡安裝vpn server服務後,
會導致AD目錄開不起來,似乎會衝突,請問DC跟VPN server一定要分開嗎?
另一個問題,VPN Server一定要兩張網卡?
我是想試試看下列這樣的架構,能不能從網際網路vpn撥號(使用AD帳號認證)後,遠端控制內部的PC與server。
您的架構理論上只要防火牆相關的Port有開好是可行,可是我個人認為VPN Server還是放在DMZ區會比較好吧!
謝謝您的建議,目前用虛擬機器練習,架構環境如下
防火牆設置兩張網卡:外網卡IP:192.168.1.100 內網卡IP:192.168.5.254
DC:IP:192.168.5.1 預設閘道:192.168.5.254 慣用DNS:192.168.5.1
vpn server(在防火牆底下並已加入網域):內網卡IP:192.168.5.10 預設閘道:192.168.5.254 慣用DNS:192.168.5.1
vpn的外網卡我不知道IP要怎麼設定,懇請解答。
vpn的外網卡我不知道IP要怎麼設定,懇請解答
照您的架構VPN Server一張網卡就可以了,主要是防火牆上要開Port,看你要採那一種方式連線來開,可參考以下這篇討論:
http://social.technet.microsoft.com/Forums/windowsserver/en-US/0fff3b48-7615-45ea-817e-5afaad972c43/vpn-ports-to-open