Простой способ правиться с проблемой VPN из-за обновления Microsoft

master099
От пользователя SAO
где главным будет win server 2012 c белым IP

для чего наружу винду выставлять?
От пользователя Rum
через протоколы L2TP и PPTP.

у меня l2tp только перестал работать
pptp работает
sstp тоже
2 / 0
Меркантильный Кю
От пользователя Rum
Два года и вчера - есть разница? :-)


В чем разница? Я как в марте 20-го начала удаленно через впн работать, так и работаю. В том числе и вчера и позавчера и сегодня - все работает, никаких сбоев.

Два впн канала. Один входит по персональному сертификату, второй по логину, пину и токену (RSA sw token)ю Оба работают без сбоев.


От пользователя Rum
Не... ну конечно же, эта проблема не касается OpenVPN, WireGuard. Исключительно виндовое pptp и l2tp


Так может надо нормальными впнами пользоваться?
1 / 3
SAO
От пользователя master099
для чего наружу винду выставлять?

арендованная VPS (виртуалка), это единственное, что есть с белым ИП
0
Rum
От пользователя Меркантильный Кю
Так может надо нормальными впнами пользоваться?

Расскажи плиз, что в l2tp ненормального? :-)
2 / 1
Меркантильный Кю
От пользователя Rum
Расскажи плиз, что в l2tp ненормального? :-)


Ну раз оно ломается по прихоти мелкохвоста, значит что-то есть в это ненормальное?
2 / 3
master099
От пользователя SAO
арендованная VPS (виртуалка), это единственное, что есть с белым ИП

ставим chr
и вперед!
и там все поднимаем, все сети, впн и прочая

[Сообщение изменено пользователем 13.01.2022 22:04]
1 / 0
Brian.
От пользователя Rum
Microsoft

Слава богу этим говном уже лет 10 не пользуюсь...
2 / 4
SAO
От пользователя master099
ставим chr
и вперед!
и там все поднимаем, все сети, впн и прочая

дело в том, что эта винда нужна - это основной рабочий сервер конторы, там основная база 1С, туда коннектимся по RDP. Сейчас по белому адресу, хочется сделать чтобы был внутренний, а вход извне вообще закрыть.
Может ради этого внутри win server поднять виртуалку hyper-v под CHR с пробросом некоторых портов с белого ИП (не уверен, что такой проброс получится), остальное все закрыть.
Но вообще, не очень бы хотелось отжирать под это дело ресурсы и не совсем понятна стабильность такой схемы. получается, если что-то с основной виндой пошло не так, порушится виртуалка, соответственно и ВПН. Придетсяа входить и решать проблемы через консоль хостера, что не особо удобно.
0
Jampers
От пользователя SAO
с пробросом некоторых портов с белого ИП (не уверен, что такой проброс получится),

все получается, делай. Можно и на маршрутизаторе такое сделать, чтобы прямиком на витруалку ходило, минуя хостовую машинку.
Безусловно при падении хоста, виртуалка тоже будет недоступна.
0
master099
От пользователя SAO
дело в том, что эта винда нужна - это основной рабочий сервер конторы, там основная база 1С

и что? ставим рядом виртуалку chr (одно ядро 512 памяти, гиг места)
настраиваем внутрисеть с виндой.
пробрасываем порты, а лучше впн с офисом. и по внутреннему ипу подключение
если надо снаружи - то частные впн к облачному микротику. или фильтр на ип адреса
0
master099
как поставить chr на centos в инете полно инструкций
0
nagval_
От пользователя SAO
там основная база 1С

пффф...1С под Linux уже 100 лет пишется,и серверная часть и клиент
0
master099
От пользователя nagval_
1С под Linux уже 100 лет пишется,и серверная часть и клиент

не об этом речь
0
Тема автоматически закрыта.
0
Обсуждение этой темы закрыто модератором форума.