Назад | Перейти на главную страницу

Как мне настроить RRAS 2008 так, чтобы он позволял подключаться только компьютерам домена?

Я хотел бы настроить RRAS 2008 так, чтобы при инициировании VPN-соединения выполнялась проверка, является ли инициирующий компьютер членом «Компьютеров домена».

(В настоящее время мы испытываем проблемы с пользователями, использующими свои учетные данные для подключения других устройств к VPN.)

С уважением, Эверт

Если вы измените свое VPN-соединение на использование L2TP, ему потребуется сертификат от клиента.

Обе эти статьи содержат подробности о реализации этого:

http://technet.microsoft.com/en-us/library/ff687804(v=ws.10).aspx

http://technet.microsoft.com/en-us/library/ff687750(v=ws.10).aspx

В качестве альтернативы вы можете использовать политику сервера сетевой политики, но для этого требуется сервер RADIUS.