Назад | Перейти на главную страницу

Требуется ли Active Directory для VPN?

Я надеюсь, что кто-то может помочь. В настоящее время я настраиваю свою первую VPN на Windows Server 2008 R2, и в каждом найденном мной руководстве говорится, что сначала нужно настроить Active Directory. Раньше я тоже этого не делал, поэтому мне было интересно, было ли это совершенно необходимо?

Кроме того, какой тип VPN вы бы порекомендовали? L2TP / IPSec или SSTP?

Спасибо за любую помощь.

Если RRAS установлен и настроен на компьютере, который не является членом домена, он будет использовать базу данных локальных учетных записей, а не Active Directory, процесс установки будет таким же.

Что касается протокола, то оба варианта хороши. Оба используют сертификаты, SSTP дает вам то преимущество, что использует порт 443, что должно означать, что у вас минимальные проблемы с брандмауэром. L2TP работает на уровне IP, тогда как SSTP работает на уровне TCP, если это имеет какое-либо отношение к вашему выбору.