я пытаюсь выяснить, что было бы лучшим подходом для подключения внешнего сервера к моему локальному домену.
внешний сервер напрямую подключен к Интернету, без аппаратного брандмауэра
внутренний сервер находится за аппаратно-файловым экраном (и естественно есть нат)
я знаю, что это не поддерживаемый Microsoft сценарий, но это возможно, вопрос в том, что было бы лучше
в настоящее время я мог бы подумать о трех возможных методах:
- вручную установите брандмауэр Windows на внешнем сервере, чтобы рекламная связь была возможна только для общедоступного ipof внутреннего сервера, вручную установите dns для домена через hosts-файл
- создайте коммутируемое vpn-соединение с внешнего сервера на внутренний брандмауэр и запустите его через планировщик задач при запуске системы (и, возможно, отключайте / подключайтесь каждые 2 часа или около того, чтобы быть в безопасности, он переподключается по некоторым проблемам)
- настройте RAS на внешнем сервере и разрешите внутреннему брандмауэру подключаться к внешнему серверу (если возможно, не знаю, но нужно ли?)
- возможно, дополнительное программное обеспечение на сервере, способное автоматически подключаться к внутреннему брандмауэру через vpn даже без входа пользователя
любые другие идеи или что вы думаете, это самый надежный и безопасный подход?