Автор Тема: VPN и AD на разных серверах  (Прочитано 948 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн remix

  • Пользователь
  • **
  • Сообщений: 98
  • Рейтинг: 1
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Туапсе
VPN и AD на разных серверах
« : 07 марта 2017, 08:59:53 »
Имеется два Win сервера 2012 R2.
1. Контроллер домена, там AD
2. Типа как интернет-шлюз, там TrafficInspector

Встал вопрос настройки VPN. Чисто теоритически рассуждая, понятно, что сам сервер VPN, нужно поднимать на второй машине, где внешний и внутренний интерфейсы. Но вот сама AD с DHCP и всем остальным на первой.
Такая схема может иметь место? Если AD не на машине, где поднят VPN?

Оффлайн shs

  • Модераторы
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
VPN и AD на разных серверах
« Ответ #1 : 07 марта 2017, 10:40:25 »
Это даже лучше, чем если бы AD был на машине с VPN

Оффлайн remix

  • Пользователь
  • **
  • Сообщений: 98
  • Рейтинг: 1
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Туапсе
VPN и AD на разных серверах
« Ответ #2 : 07 марта 2017, 11:46:42 »
смущает один момент. подскажите пожалуйста, при настройке, когда на интерфейсах задаём NAT и пул ip-адресов для VPN, он сообразит куда ему рулить в сторону AD или это где то настраивается дополнительно?
иными словами, до AD пользователи по такой схеме достучатся без проблем?