VPN Средствами server 2003

1. fadaserw 6 14.12.12 20:04 Сейчас в теме
Ситуация такая. 2 офиса vpn от провайдера в 1 интернет второй лезет в интернет через первый. этот провайдер не может дать скорость более 2 мб не на интернет не на vpn поэтому было принято решение переходить на другого провайдера и подключить инет сразу в оба офиса и на первое время пользоваться vpn от провайдера. но суть в том что основной сервак будет стоять там где не было инета т.е. там нет прокси а нужно чтобы туда валились vpn клиенты из области (порядка 20). Там стоят 2 сервака на 1 будет база 1c+SQL+Apache на 2ом резервный контроллер домена и к нему идет vpn от провайдера. Как мне без затрат организовать доступ клиентов к серверу с 1с ???
По теме из базы знаний
Ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
2. Nivigor 14.12.12 23:58 Сейчас в теме
(1) fadaserw, сформулируйте более четко и подробно. Пока не понятно, если на резервном контроллере домена будет интернет, почему клиенты не смогут, создав с ним соединение, попасть во внутреннюю сеть.
3. falcon 15.12.12 11:03 Сейчас в теме
(1) fadaserw,
VPN какого уровня?
офисы в одной локалке или нет?
схему нарисуй чтобы понятнее было...
4. snioo 146 16.12.12 03:39 Сейчас в теме
Нарисуй схему, и туда подпиши комментарии что и куда, а то так сумбурно, долго думал и ни чего не понял.
Так мелкий совет из личного опыта, VPN лучше будет поднять не средствами винсервер , а встроенными VPN средствами каких либо шлюзов, благо их сейчас навалом от циско до длинк у всех есть такой функционал, либо использовать бесплатную реализацию openvpn.рекомендую. если интересно отпишусь ниже почему. но сначала схему все же.
fadaserw; +1 Ответить
9. fadaserw 6 16.12.12 16:42 Сейчас в теме
(4) snioo, я плохой художник если непонятно попытаюсь объяснить
7. fadaserw 6 16.12.12 16:03 Сейчас в теме
как лучше это сделать с минимальными затратами
8. fadaserw 6 16.12.12 16:39 Сейчас в теме
а openvpn бесплатный? Если да то очень интересно
10. snioo 146 16.12.12 17:22 Сейчас в теме
1.у тебя сейчас есть впн средствами провайдера между офис1 и офис 2? так?, также у тебя есть куча мелких офисов которым нужно до офиса 2 ? так? уточни если понял как то не так.
2. да openvpn бесплатная кросплатформенная реализация, у самого есть 2 сервака на линуксе и один на винде, клиенты тоже есть и такие и такие.
11. snioo 146 16.12.12 17:28 Сейчас в теме
1. Хотя счас еще раз перечитал первое сообщение, наверно все же так счас у тебя удаленные офисы как то подключаются к офису 2, а нужно их подключить к офису 1, между офисом 1 и офисом 2 счас есть впн, я так думаю это чтото типа энфорты, астарты, простор телекома, в общем радиоканал.
2.получается что сервак в офисе 1 основной и туда будут подключатся на будущее офис2 и еще 20 клиентов.?
12. snioo 146 16.12.12 17:34 Сейчас в теме
на мой взгляд как раз openvpn тебе подойдет, с учетом количества клиентов на винде реализовывать сервак не советую, не стабильно стоять будет, вот клиенты как захочешь можно и на винде.
В общем оп серваку нужно железо в идеале сервачное конечно, но сойдет и обычный комп, даже не самый новый, в общем комп который счас в магазине стоит 10 тыр. это минимум , если нагнешь руководство на самый простой сервак за 40-50 т.р. это вообще супер будет. операционка рекомендую freebsd но если ни когда не работал с никсами наверно просче для освоения будет ubuntu поставить.
13. fadaserw 6 16.12.12 17:36 Сейчас в теме
щас удаленные офисы подключаються к офису 1 а нужно к офису 2 т.к vpn не потянет. раньше была 1с7.7 распределенная база они только скидывали файлы и всё а щас хотим тонких клиентов сразу в офис 2
36. Noy 1076 17.12.12 00:23 Сейчас в теме
Vpn отлично настраивается встроенными средствами 2003 сервера (Маршрутизация и удаленный доступ).
Учитывая (13) рекомендую не заморачиваться с впн, а просто средствами шлюза настроить проброс порта 23877 (как пример) на внутренний терминальный сервак на порт 3389.
Удаленные клиенты будут коннектится извне к 8.8.8.8:23877 (АйПи как пример). Только настрой маппинг клиентских дисков и принтеров.

ЗЫ под 2008Р2 принтера настраиваются легче чем под 2003 из-за EasyPrint, во остальном без разницы.
14. snioo 146 16.12.12 17:46 Сейчас в теме
одно из самых главных: если будешь на обычном не сервачном железе реализовывать то сетевухи стандартные типа realtec и подобные за 200р. не рекомендую так как это софтвенные сетевухи и при больших нагрузках будут во первых загружать проц при обработке и при пиках могут валится начать. поэтому даже если будет обычный комп поставь нормальные полноформатные сетевухи intel, они даже на вид не такие маленькие как реалтек а большие как видюхи.
http://netlab.ru/descr.asp?id=153663
либо вот совсем эконом вариант десктоп карта считается но все же лучше чем реалтек и почти по цене реалтек
http://netlab.ru/descr.asp?id=3480
15. snioo 146 16.12.12 17:48 Сейчас в теме
ну дак у тебя будет серверное железо и мы переходим к софту? или дальше про железки недорогие будем обсужддать сначала?
16. snioo 146 16.12.12 17:49 Сейчас в теме
я так понимаю обобо без разницы в каком офисе тогда, просто факт что все в одну точку будет собираться и все, как openvpn настроишь так сразу откажешься от впн прова и все.
17. fadaserw 6 16.12.12 17:55 Сейчас в теме
сервер должен стоять во втором офисе так как там 10 бухгалтеров в толстом клиенте работать будут.
а openvpn можно настроить как сеть-сеть???
18. fadaserw 6 16.12.12 18:00 Сейчас в теме
а какие нибудь видеоуроки или инфа как настроить openvpn у тебя есть??
19. fadaserw 6 16.12.12 18:01 Сейчас в теме
20. snioo 146 16.12.12 18:05 Сейчас в теме
нет уроков нет, но если интересует напишу как и чего делать, могу впринципе даже готовыми конфигами для сервера и клиентов поделиться. производительность у решения достаточная подключенный канал 70 мб и порядка 40 клиентов вполне выдерживает и это все на не молодом 1-о головом серваке, правда думаю менять потому как вначале был канал 20 и клиентов , а счас вот разраслось.
21. fadaserw 6 16.12.12 18:09 Сейчас в теме
скинь и объясни пожалуйста luch_penza@mail.ru
22. snioo 146 16.12.12 18:10 Сейчас в теме
из плюсов решения кстати по сравнению со многими другими точто при подключении с сервака на клиента можно сразу кучу параметров выдавать, в самом элементарном случае роутинг, а не в элементарном, ну там целый мануал можно скопировать вот сюда,
23. snioo 146 16.12.12 18:14 Сейчас в теме
есть пара тройка дней или горит все? где нить к среде-четвергу могу написать мануал с картинками об установке под ключ, напримере ubuntu сервер с нуля, для новичков, и для тех кто не хочет ковырят глубоко его, а просто поставить быстренько и забыть.
26. fadaserw 6 16.12.12 18:39 Сейчас в теме
(23) snioo, напиши свою аську или почту плиз
24. fadaserw 6 16.12.12 18:31 Сейчас в теме
мне на винду нада. пока время есть до среды подожду. ты мне на маил ещё скинь
25. fadaserw 6 16.12.12 18:39 Сейчас в теме
а можно c помощью openvpn объединить 2 сети??? в одной 40 в другой 30 компов? и + 10 офисов по 1 компу
27. snioo 146 16.12.12 19:01 Сейчас в теме
объединить можно у меня счас 15 клиентов, ну по сути маленьких офисов по 3 компа, присоеденены к основному офису плюс куча еще где просто по 1-у компу, включая домашний комп сидит так же в сетке для удобства работы.
28. snioo 146 16.12.12 19:09 Сейчас в теме
идея сделать на винде очень не хороша мягко говоря, это я тебе скажу как человек который это реализовывал и видел кучу граблей в этом способе. Вернее будет правильнее так, вот там где у тебя один комп или 2-3 подключаются к серваку там винда нормальное решение, а вот там где утебя 40 компов, и там где у тебя сервак который должен выдержать 40 подключений вот это будет тонкое место очень, по мимо того что под винду нужно более мощное железо, лицензию на винду калы на подключение и пр. это если ты о лицензионности также думаешь. помимо этого в винде нет нормальной службы роутинга и маршрутизации, (это не пустые слова так даже говорят на официальных курсах микрософта преподы только шепотом) чтобы эту службу обоути и более менее настроить роутинг на сервере нужен будет какой либо еще сторонний софт типа KerioWinroute, но опять же повторюсь что с подключением это труба будет. помимо всего процего винда поддерживает толкьо подключение точка-точка и реализует срадствами виртуальных tap адаптеров, все же никсы имеют в аренале такое подключение как tun, это так называемое канальное когда не виртуальный адаптер работает а канал поднимается сразу.. ну это нюансы хотя очень существенные.
29. snioo 146 16.12.12 19:11 Сейчас в теме
ты кстати надеюсь понимаешь что сервер по приему впн подключений это не тот сервер где у тебя 1с стоит и нетот сервер где у тебя AD, . да кстати забыл написать получается что тебе как минимум помимо винды еще нужен будет какойто файрвол корпоративный если ты винду хочешь.
fadaserw; +1 Ответить
30. snioo 146 16.12.12 19:12 Сейчас в теме
мыло по моему запрещено публиковать на форуме, хотя может я ошибаюсь
31. snioo 146 16.12.12 19:20 Сейчас в теме
я так говорю , не потому как я заядлый пингвиновод, у меня на никсах толmrj шлюзы и сервак впн и все а просто пришел к этому в результате наступления на кучу граблей, основнаяч из которых как раз произвольное падение службы маршрутизации на винде , самопроизвольно отключение тап адптеров в винде, когда ты после этого даже на обед отойти не можешь потому как руками перезапускать чтото придется.... ну в общем я все о тот же что из винды шлюз и сервак по приемук подключений не очень. а если учесть что он очень будет бояться еще всяких червей и пр. ну это вообще проблемой может стать... в общем дкмай до завтра на чем мануал писать на винде или никсе напиши на том и сделаю. кстати вараинт tto есть когда сервер впн поставить на виртуалку на никсе а виртуалку на винду установить, так сказать тоже прикольный вариант.
fadaserw; +1 Ответить
32. falcon 16.12.12 20:51 Сейчас в теме
такую реализацию я бы делал на аппаратных шлюзах... что-то типа ZyWall, если разный провайдер... если провайдер один, то пусть он и реализовывает...
fadaserw; +1 Ответить
33. fadaserw 6 16.12.12 22:51 Сейчас в теме
давай на никсе но в 2003 гипервизора нет как мне кажеться. какую виртуалку ставить virtualbox??
40. falcon 17.12.12 11:51 Сейчас в теме
(33) fadaserw,
Hyper V - есть бесплатный..
45. snioo 146 17.12.12 18:20 Сейчас в теме
(40) falcon,
в серв2003 хипервизора нет еще.
47. falcon 17.12.12 19:33 Сейчас в теме
(45) snioo,
а что, я где-то написал что есть? )))
34. fadaserw 6 16.12.12 22:52 Сейчас в теме
провайдер один но он за впн в 3мб просит 7тыс р в месяц
39. falcon 17.12.12 11:49 Сейчас в теме
(34) fadaserw,
а за инет он сколько просит?
35. snioo 146 16.12.12 23:50 Сейчас в теме
вот вот 7 тыр пров просит , да плюс это я так думаю радиоканал не ствбильно будт нет возможности резервный канал держать, да и вдруг он из дома захочет или вообще уедет куда то а зайти захочет, а так у него всегда будет возможность.
По поводу гипервизора или виртуалбокс или вмваря, у них тоже бесплатный вариант для малого бизнеса, но я думаю что сделаю на боксе, к среде надеюсь все заколбашу.
37. snioo 146 17.12.12 01:03 Сейчас в теме
нуну это почти как голый зад наружу выставить, и все данные что передавать просто открытым текстом, сам то много впн настроил стандартными средствами и много их у тебя работает самое главное? поделись опытом внедрения, если все так и есть, если все так и есть большими буквами анпишу что я был неправ.. в общем все это флуд.

разница между 2003 и 2008r2 ну очень на мой взгляд большая , хотя бы потому что это + 2 поколения винды, а это не просто так: вин2003-свое ядро практически, 2008=ядро вин виста, 2008r2=win7, в плане безопасности и стабильности огромный скачек вперед, кстати если уж делать к примеру встроенными средствами то уж точно нужно на 2008r2, там намного переработана эта чать с поддржкой современныхпротоколов, ну и терминал сервер улучшен впоане бесзопасноти и стабильности. но тут возникает проблема: там где у человека удаленные офисы нужно будет держать обязательно тоже только вин машины, для подключения к серваку, а если там стоит чтото древнее типа 2000/xp/03 дак вообще труба новых технологий не будет это поддерживать.. в общем можно долго обсуждать, пусть топикстартер сам думает. если интересно пробует советуется, в конце концов, его хозяйство и ему за него отвечать.
38. fadaserw 6 17.12.12 09:12 Сейчас в теме
41. falcon 17.12.12 11:56 Сейчас в теме
(38) fadaserw,
дешевле аппаратного решения ты все равно ничего не найдешь.... по себестоимости только линуксовое может с ним поспорить... но тут тебе самому решать что выгоднее...
fadaserw; +1 Ответить
42. fadaserw 6 17.12.12 12:10 Сейчас в теме
(41) falcon, по zywall есть видео-уроки или полные руководства??
43. falcon 17.12.12 12:35 Сейчас в теме
(42) fadaserw,
у меня нет... мы используем ВПН второго уровня (организован провайдером), т.о. все удаленные подразделения находятся в одном адресном пространстве...
но у зукселя достаточно хорошая подборка материалов на сайте.... уверен что там есть рекомендации по организации VPN соединений через их оборудование.... справедливости ради, стоит отметить что использование именно зукселя - не обязательно.. у других брендов тоже есть неплохие решения... и даже дешевле.... ну и не стоит забывать, что скорость при использовании VPN поверх интернета - снижается.... ну и собственно тарфик никуда не девается... это если пользуешься тарифами с ограничениями по трафику...
44. falcon 17.12.12 12:41 Сейчас в теме
46. snioo 146 17.12.12 18:23 Сейчас в теме
по поводу снижени, сложно сказать по крайней мере мерял задержку от клиента до сервра и потом от клиента до сервера уже через поднятыый канал, задержка не выросла, ну илм выросла менее чем на 1 м/с, скорость, ну 70 мбит/с легкоидет чрез openpn более не было возможности померять, по стоимсти да линукс ссамое недорогое решение, а вот на коробках скокльо будет стоить уже не акт что дешево будет.
48. falcon 17.12.12 19:34 Сейчас в теме
(46) snioo,
я так понял, что линукс мы ставить будем на спичечные коробки? )))
55. snioo 146 18.12.12 01:25 Сейчас в теме
(48) falcon,
тут по поводу линукс под его цели можно поставить на любой старый комп , у меня на 20 клиентов таких мелких стоял на железе селек 1700 1гб памяти., а там где у нгего удаленные точки вообще ни какого железа не нужно так как реализация есть на любую платформу, так что подключится тоже с любого компа можно. Я единственное не вкурсе под мак есть реализация или нет, просто не было как то необходимости.
63. falcon 18.12.12 14:38 Сейчас в теме
(55) snioo,
ну решать конечно ТС... но ставить критически важные узлы.. на железо 10-ти летней давности.... я бы не рискнул....
49. fadaserw 6 17.12.12 21:14 Сейчас в теме
а как быть с телефонией?
50. falcon 17.12.12 23:23 Сейчас в теме
(49) fadaserw,
а что с телефонией?
51. fadaserw 6 17.12.12 23:58 Сейчас в теме
в обоих офисах по мини атс. тоесть их нада связать. через zywall можно??
62. falcon 18.12.12 14:37 Сейчас в теме
(51) fadaserw,
зависит от того, как это реализовано сейчас... если сейчас работает... то и потом будет работать...
если не работает... но IP телефония - то можно... если аналог.... то можно но дорого...
ну вот как-то так.... )
52. snioo 146 18.12.12 01:19 Сейчас в теме
по любому впн можно завязать телефонию, если она поддерживает ИП, если панасы то там платы есть ип телефонии, а вообще если все объеденять то посмотри в сторону решений от cisko или реализация ип атс asterisk, и то и то работает со шлюзами ип телефонами и обычными телефонами любыми линиями, ... в общем тоже отдельная история.
53. snioo 146 18.12.12 01:20 Сейчас в теме
панасы если имеют платы ип атс то насколкьо помню могут связыватся 2 атски, но это говорю про тда 100/200/500
54. snioo 146 18.12.12 01:22 Сейчас в теме
asterisk, тож умеет работать с панасами просто в этом случае так сказать функционал растет и софтовые телефолны и любые почтии ип телефоны и пр., если у тебя много точек по 1 компу то как раз реализация очень интересна у каждой точки будет телефон с адресным пространством офиса центрального, ну и клиенты смогут позвонить звоня в офис и попасть в любую точку при этом.
56. snioo 146 18.12.12 01:26 Сейчас в теме
а так чел сможет вообще поставить на санбокс виртуалку и все все ок.
57. snioo 146 18.12.12 09:05 Сейчас в теме
начал уже было мануал писать, решил взглянуть что есть в нете, вот тут написано все кратко, по шагам , вариант сос статическими ключами.
http://forum.yakm.ru/index.php?showtopic=183
в самом простом случае можно так, 5 топик сверху там уже не обычный общий статик кей а ключи сервера отдельно и клиента отдельно. у меня так сделано. так что смотри тут. что непонятно пиши раз тем более на винде поднимать хочешь.
58. Deric 18.12.12 09:51 Сейчас в теме
Много букф ... тему не осилил ... На супердревних серваках подняты pfsense с openVPN для работы по RDP между двумя городами, более простые решения на pfsense+openVPN подняты на железе калькуляторного типа. Итого в остатке: нормальные сетевухи + pfsense = блекджек и девочки легкого поведения ...
59. snioo 146 18.12.12 10:36 Сейчас в теме
(58) Deric,
человек там вроде на винде хочет поднять..
61. Deric 18.12.12 11:15 Сейчас в теме
(59) snioo,
Тут ведь каждый как хочет ... просто с точки зрения реальности и универсальности данных решений имхо pfsense даст покурить винде много раз ... еще раз - все ИМХО!
60. Bears 18.12.12 10:44 Сейчас в теме
fadaserw
Я бы посоветовал поднять PPTP сервер штатными средствами Windows 2003.
Или же использовать железное решение, например Mikrotik, недорогие железяки этой фирмы вполне стабильно держат у меня более 30 подключений, плюс еще правила фильтрации работают.
64. falcon 18.12.12 14:40 Сейчас в теме
(60) Bears,
соеденить две точки с помощью РРоЕ от 2003 сервера.. это надо:
2 компа.... + 2 лицензии сервера... да? ))
65. Bears 18.12.12 15:16 Сейчас в теме
(64)falcon
Почему две лицензии?
Один сервер Win 2003, на нем поднимаем PPTP сервер.
После чего на всех клиентских машинах - неважно какая там ось, серверная или нет, создаем подключение к серверу.
Вот и все.

Но я бы конечно рекомендовал железяку под это дело, стабильнее будет.
66. falcon 18.12.12 18:11 Сейчас в теме
(65) Bears,
т.е. в удаленных офисах скажем на 15 машин... на каждой из 15 машин мы поднимаем РРТР сессию?
69. Bears 18.12.12 19:33 Сейчас в теме
(66)falcon
Возможно я не совсем верно понял условия задачи.
Я думал надо подключить двадцать клиентов из регионов, а не один офис с двадцатью клиентами.

В таком случае конечно лучше будет поднять сессию на сервере в удаленном офисе, и смаршрутизировать туда трафик всего офиса. Хотя и вариант с поднятием сессии на каждой машине тоже вполне работоспособен, просто менее удобен.

Смысл моего поста (60) в том, что в данном случае, логичнее воспользоваться встроенным в сервер решением, либо купить железяку, нежели использовать для этого всякий сторонний софт, вроде OpenVPN
67. fadaserw 6 18.12.12 19:29 Сейчас в теме
не в 1 офисе 30 во 2ом 40 компов + 10 офисов по 1 компу
68. fadaserw 6 18.12.12 19:29 Сейчас в теме
70. Bears 18.12.12 19:44 Сейчас в теме
Я обычно для таких целей использую такие железяки -
MikroTik RB 450G -4500руб
MikroTik RB 750 -1700руб
MikroTik RB 750GL -2600руб
Функционал шикарный, работают стабильно, очень удобны в администрировании, есть watchdog, и встроенная система мониторинга.
Это нечто среднее между SOHO роутерами и дорогими профессиональными железяками от cisco.
В общем если нет денег на профессиональную железку для впн, которая стоит как правило от 400$ и выше, то это самый удачный вариант.
71. snioo 146 18.12.12 20:58 Сейчас в теме
pptp штатными средствами не стоит , в случае неполадок в работе да даже в настройке очень сложно диагностируемое решение, пока рзберешся подумаешь, кто дернул за ногу сесть на эту тарантайку))). да и стабильностью не отличающееся...
72. snioo 146 18.12.12 21:00 Сейчас в теме
если уж идти по такому решению и в дебри лезть, то уж можно и в ipsec лезть тож решение не плохое получится, кому мало там есть впн поверх ип сека, Вот тебе полность децентрализованная структура.
73. snioo 146 18.12.12 21:05 Сейчас в теме
В ощем можно долго разглогольствовать, там еще в первых постах писал про железные решения, подведу итог ккак я вижу:
1. если нет как такого шлюза в нет и человек готов на каждую удаленку купить по коробочке то не самое плохое решение тем более коробка возможно умеет поднимать соединение типа ппое до провайдера. по поводу производетелей микротиком не работал, работал из дешевых решений с длинк,Ю нетгир микронет, длин точно на мойц взгляд не стоит полный треш не стабильно ипр. Неткир неплохо, есть даже решения где к коробке можно вполне подключаться клиентов софтовым, идет в комплекте. микронет отлично за минимум денег , но проблема сложно найти в продажа на данный момент.
2. есть шлюз нужно его использовать и ставить туда openvpn легко маштабируемое кросплатформенное решение, выдерживает любые нагрузки. либо если нет шлюза или отдельно впн сервака поднять на nix системах ubuntu freebsd или их клонов типа pfsens и пр., и использовать, помимо опен впн7 можно много всего на такой гейт навесить от самых простых прог для мониторинга канала и пр. до очень сложных решений по безопасности.
3. встроенныве средства, ну если только хочется огрести геморой.
74. fadaserw 6 19.12.12 15:23 Сейчас в теме
(73) snioo, Сегодня уже будет ГАЙД???
75. snioo 146 19.12.12 15:34 Сейчас в теме
ты все же гайд ждешь? протсо тема разрослась, не понятно нужен не нужен он, я так сказать приостановил это дело, если нужно напиши, завтра добью тогда.
76. snioo 146 19.12.12 15:35 Сейчас в теме
если нужно то пиши на чем тебе нужно на винде или линуксе тебе нужно?
77. fadaserw 6 19.12.12 18:00 Сейчас в теме
78. snioo 146 20.12.12 15:45 Сейчас в теме
написал статью краткую по соединению 2-х компов, с картинками отправил на модерацию, если развернут скажут тематика не та, выложу в другом месте и кину ссылку сюда.
79. snioo 146 20.12.12 15:46 Сейчас в теме
планирую еще написать по соединению много компьютеров-сервер, но седня не успел завал какой то на работе прямо, чуть освобожусь и ее тоже заколбашу.
80. snioo 146 20.12.12 17:44 Сейчас в теме
стаью опубликова, смотрим читаем, ))
http://infostart.ru/public/167058/
81. snioo 146 20.12.12 17:46 Сейчас в теме
завтра начну писать про подключение сервер-много клиентов, там установка с настройкой по сложнее будет, так что за 1-н день, не обещаю сделать но постараюсь, пока читаем эту ставим +
Будут кому то интересно на *nix тож сделаю, с выкладкай готового сервака, который запустил и работай.
82. fadaserw 6 20.12.12 23:18 Сейчас в теме
на nix тоже интересно скинешь тогда ссылки
83. snioo 146 20.12.12 23:30 Сейчас в теме
сначала на винде допишу для подключения точка-много точек, это как раз твой случай, рекомендую попробовать, у меня раньше стояла win2003 с серваком как раз openvpn + разные файрволы пробовал, в итоге остановился на kerio winroute , отличное решение получилось, керио и маршрутизацию по уму в отличии от винды делал, и файрвол и прокся для пользователей в общем сервак все в одном был, и шлюз и впн и пр., потом уже с течением времени перешел на никсы, никс конечно пошустрее винды и требования к железу по менее, но на тот момент я этого не знал, а перешел так как была команда на белый софт переходить, .... на клиенские машины денег дали и на 1-у серверную винду, а вот на шлюз не осталось, когда же посотрели что я еще и на керио прошу денег вообще сказали что не будет более...)) вот так вот в добровольно принудительном порядке я стал изучать никс системы.....)))
В общем так что винда на самом деле нормальный вариант, особенно если есть возможность дополнить нормальным софтом ее и связка OpenVpn+Kerio как раз то что ей не хватает.
84. fadaserw 6 24.12.12 21:50 Сейчас в теме
(83) snioo, НИКАК НЕ ДОЖДУСЬ ОБЕЩАННУЮ СТАТЬЮ
85. snioo 146 25.12.12 08:23 Сейчас в теме
блин завал большой на работе еще экзамены и пр.. постараюсь сегодня разгрести и завтра победить статью.
Оставьте свое сообщение

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот