Простой способ правиться с проблемой VPN из-за обновления Microsoft
m
master099
где главным будет win server 2012 c белым IP
для чего наружу винду выставлять?
через протоколы L2TP и PPTP.
у меня l2tp только перестал работать
pptp работает
sstp тоже
М
Меркантильный Кю
Два года и вчера - есть разница?
В чем разница? Я как в марте 20-го начала удаленно через впн работать, так и работаю. В том числе и вчера и позавчера и сегодня - все работает, никаких сбоев.
Два впн канала. Один входит по персональному сертификату, второй по логину, пину и токену (RSA sw token)ю Оба работают без сбоев.
Не... ну конечно же, эта проблема не касается OpenVPN, WireGuard. Исключительно виндовое pptp и l2tp
Так может надо нормальными впнами пользоваться?
R
Rum
Так может надо нормальными впнами пользоваться?
Расскажи плиз, что в l2tp ненормального? :-)
М
Меркантильный Кю
Расскажи плиз, что в l2tp ненормального?
Ну раз оно ломается по прихоти мелкохвоста, значит что-то есть в это ненормальное?
m
master099
арендованная VPS (виртуалка), это единственное, что есть с белым ИП
ставим chr
и вперед!
и там все поднимаем, все сети, впн и прочая
[Сообщение изменено пользователем 13.01.2022 22:04]
B
Brian.
Microsoft
Слава богу этим говном уже лет 10 не пользуюсь...
и вперед!
и там все поднимаем, все сети, впн и прочая
дело в том, что эта винда нужна - это основной рабочий сервер конторы, там основная база 1С, туда коннектимся по RDP. Сейчас по белому адресу, хочется сделать чтобы был внутренний, а вход извне вообще закрыть.
Может ради этого внутри win server поднять виртуалку hyper-v под CHR с пробросом некоторых портов с белого ИП (не уверен, что такой проброс получится), остальное все закрыть.
Но вообще, не очень бы хотелось отжирать под это дело ресурсы и не совсем понятна стабильность такой схемы. получается, если что-то с основной виндой пошло не так, порушится виртуалка, соответственно и ВПН. Придетсяа входить и решать проблемы через консоль хостера, что не особо удобно.
J
Jampers
с пробросом некоторых портов с белого ИП (не уверен, что такой проброс получится),
все получается, делай. Можно и на маршрутизаторе такое сделать, чтобы прямиком на витруалку ходило, минуя хостовую машинку.
Безусловно при падении хоста, виртуалка тоже будет недоступна.
m
master099
дело в том, что эта винда нужна - это основной рабочий сервер конторы, там основная база 1С
и что? ставим рядом виртуалку chr (одно ядро 512 памяти, гиг места)
настраиваем внутрисеть с виндой.
пробрасываем порты, а лучше впн с офисом. и по внутреннему ипу подключение
если надо снаружи - то частные впн к облачному микротику. или фильтр на ип адреса
m
master099
как поставить chr на centos в инете полно инструкций
n
nagval_
там основная база 1С
пффф...1С под Linux уже 100 лет пишется,и серверная часть и клиент
m
master099
1С под Linux уже 100 лет пишется,и серверная часть и клиент
не об этом речь
Обсуждение этой темы закрыто модератором форума.