बाहरी कंप्यूटर को एक डोमेन में एकीकृत करना - कुछ सिफारिशें


10

दिया हुआ:

  • एक बहु स्थान कंपनी। हर कार्यालय में स्थानीय राउटर होते हैं जो डेटा सेंटर में एक केंद्रीय वीपीएन सक्षम राउटर से जुड़ते हैं।

अभी तक सब ठीक है। अब हमें दुनिया भर के एक होस्टिंग केंद्र में एक कंप्यूटर ऑफ साइट को स्थानांतरित करने की आवश्यकता है, इसे कुछ आपूर्तिकर्ता कंप्यूटरों के करीब लाने के लिए जिन्हें हम काम करते हैं। यह सीमित तर्क को चलाएगा लेकिन विलंबता महत्वपूर्ण है, और हमारी अब तक की विलंबता बहुत बड़ी है।

यह कंप्यूटर एक डेटा सेंटर में होगा और इसमें प्रशासनिक उद्देश्यों को छोड़कर आने वाले कनेक्शन की आवश्यकता नहीं होती है, हालांकि इसके लिए आउटगोइंग कनेक्शन की आवश्यकता होती है। मेरे पास अपने वीपीएन राउटर्स को वहां रखने का कोई वास्तविक मौका नहीं है, दुख की बात है - अन्यथा मुझे कोई समस्या नहीं होगी। आरआरएएस का उपयोग करने की अनुशंसा नहीं की जाती है (समय के साथ हमारे पास विभिन्न संभावनाएं थीं)। मैं इससे निपट सकता था। कंप्यूटर को वीपीएन के माध्यम से कॉर्पोरेट संरचना में एकीकृत करना चाहिए और डोमेन में शामिल होना चाहिए और पूरी तरह से "ट्रैक" (प्रदर्शन के लिए नियंत्रित) होना चाहिए।

सबसे अच्छा सुझाव क्या है? अब तक ऐसा लगता है कि मेरा सबसे अच्छा दांव आरआरएएस के माध्यम से लॉग इन करना होगा और जो भी मुद्दे सामने आएंगे, उससे निपटने के लिए स्थानीय फ़ायरवॉल इस कंप्यूटर के लिए आने वाले कनेक्शन की सीमा का उपयोग करें जो कि आवश्यक है (जो कि आपातकालीन आरडीपी कनेक्शन भत्ते के लिए नीचे चलता है)। किसी एक बेहतर विचार?


राउटर का उपयोग किस प्रकार का वीपीएन है? क्या आप सीधे उस वीपीएन से जुड़ने के लिए सिर्फ कंप्यूटर को कॉन्फ़िगर नहीं कर सकते हैं?
देवीकेनुल

मैं हर प्रकार के ईओपी वीपीएन (यह एक मिकरोटिक राउटर है) को सुंदर मजुच को संभाल सकता हूं। मैं कंपनी नेटवर्क से सीधा संबंध स्थापित कर सकता हूं (यानी कंप्यूटर में डायल करता हूं), लेकिन किसी भी तरह मुझे विंडोज़ आरआरएएस के साथ सबसे अच्छा अनुभव नहीं है ...
टॉमटॉम

आरआरएएस वीपीएन सर्वर है, जो मुझे नहीं लगता कि इसमें शामिल होगा। आपको दूरस्थ सर्वर पर क्लाइंट को सेटअप करने की आवश्यकता होगी, लेकिन यह आरआरएएस का उपयोग नहीं करता है।
देवीकेनुल

इसे आजमाने का समय।
टॉमटॉम

हम्म शायद आपको डेटासेंटर लोगों के साथ जांच करनी चाहिए कि क्या वे आपके लिए आपके माइक्रोट्रैक के लिए उस सेगमेंट में वीपीएन बना सकते हैं - मैंने पाया है कि हमारे सह-
निवासी

जवाबों:


1

DirectAccess तकनीक की जाँच करें: http://www.microsoft.com/en-us/server-cloud/windows-server/directaccess.aspx


मेरे ज्ञान की आवश्यकता है आईप्विन आईवी 6 का उपयोग जो हम फिलहाल नहीं करते हैं। राउटर लिमिटेशन के कारण आईटी भी नहीं कर पा रहा है - जो कि अगले प्रमुख रिलीज में से एक में wil lbe को संभाला है, लेकिन यह सबसे खराब स्थिति में एक साल दूर है।
टॉमटॉम

नहीं, यह भी ipv4 को ipv4 में डुबो कर ipv4 पर चलता है। यहां पढ़ें: Technet.microsoft.com/en-us/library/dd734591(WS.10).aspx
Danilo Brambilla

हां, लेकिन यह एक आंतरिक IPV6 नेटवर्क का उपयोग करने के लिए पुनः करता है। मैं इस समय अपने आंतरिक इनफ्रास्ट्रक्चर को नहीं हटा सकता। कुछ गायब सुविधाओं के लिए राउटर फर्मवेयर के एक और 1-2 रिलीज की प्रतीक्षा करने की आवश्यकता है।
टॉमटॉम

1
ठीक है, सर्वर 2012 के साथ तय;) करना;)
टॉम

0

मैं इसे आपके Mikrotik से कनेक्ट करने के लिए OpenVPN का उपयोग करने के लिए सेट करूँगा। आप इसे एक बूट सेवा के रूप में सेट कर सकते हैं।

मैं अपने नेटवर्क के बाहर होस्ट की गई मशीन के साथ कुछ ऐसा ही करता हूं। मेरे अनुभव में आरआरएएस के साथ घूमने से बेहतर है।

स्टार्टअप पर OpenVPN


-1। जब मैं पहले से ही बोर्ड पर संगत वीपीएन तकनीकें रखता हूं, तो मुझे ओपन वीपीएन क्यों स्थापित करना चाहिए? RRAS कम से कम MS द्वारा बनाए रखा जाता है - कोई अतिरिक्त खोज और अद्यतन नहीं।
टॉम टॉम
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.