Principale utente con più risposte
VPN tra due uffici

Domanda
-
Devo creare una VPN punto-punto tra due uffici che hanno reti distinte.In ognuna di queste reti è attivo un server SBS (2011 da una parte,2003 dall'altra). I server non dovranno dialogare direttamente tra loroma alcuni utenti della rete B dovranno poter accedere ad una risorsacondivisa dal server A (il 2011).Conoscendo le limitazioni di convivenza tra i server SBS, posso andareincontro a problemi?giovedì 26 aprile 2012 10:38
Risposte
-
Ovviamente, come ti dicevo nel mio primo messaggio, con una VPN LAN-to-LAN avresti dei vantaggi in fatto di comodità ma, se non ti interessa qualcosa di più della semplice connessione di un paio di client ad un gestionale, potrebbe non essere la soluzione migliore. Una connessione VPN permanente è più esposta ad internet rispetto ad una provvisoria e occasionale, inoltre se non configurata correttamente potrebbe portarti ad una riduzione di banda (viene instradato nella VPN anche traffico non necessario). Entrambe le soluzioni comunque le puoi realizzare o con hardware dedicato (più affidabile e ottimizzato) oppure con dei software, dipende tutto dal budget.
- Proposto come risposta Anca Popa mercoledì 2 maggio 2012 09:45
- Contrassegnato come risposta Andrea Sistarelli mercoledì 2 maggio 2012 11:57
- Modificato Fabrizio GiammariniMVP, Moderator giovedì 3 maggio 2012 15:44
giovedì 26 aprile 2012 15:51Moderatore
Tutte le risposte
-
Non credo che avrai problemi. Puoi configurare una VPN host-to-LAN direttamente sul server SBS 2011 e far connettere gli utenti solo per accedere a quella determinata risorsa oppure puoi creare una VPN LAN-to-LAN permanente tra le due sedi collegando tra loro direttamente i due server (in questo modo eviti di far eseguire connessioni VPN separate agli utenti).
- Modificato Fabrizio GiammariniMVP, Moderator giovedì 26 aprile 2012 11:29
- Proposto come risposta GastoneCanali giovedì 26 aprile 2012 21:43
giovedì 26 aprile 2012 11:29Moderatore -
La necessità è solo quella di collegare un gestionale la cui base datirisiede sul server 2011, e che dovrà essere accessibile da un paio diclient su cui è installato il programma vero e proprio.Pensavo di creare degli utenti ad-hoc sul 2011.Sul server 2003 non ci sarà alcun riferimento a tale gestionale e tra idue domini non devo creare nessuna trust (anche perché se non ricordomale, sbs non lo permette).Il mio timore era solo che, instaurando in qualche modo in "contatto"permanente, i due server non si prendessero a cazzotti... :-)giovedì 26 aprile 2012 13:28
-
Se si sta parlando di pochi client (massimo 5) potresti anche ripiegare su soluzioni meno complesse, come ad esempio una VPN host-to-LAN solo nella sede centrale con OpenVPN. In questo modo ogni client eseguirà dall'altra sede una connessione VPN separata, senza configurare collegamenti permanenti che non ti sono utili nel tuo caso. In qualsiasi caso ti sconsiglio di configurare la VPN direttamente sull'SBS 2011 (nel mio messaggio precedente era solo per far capire) e di utilizzare un server separato (anche virtuale), in questo modo puoi incrementare la sicurezza.
giovedì 26 aprile 2012 14:05Moderatore -
-
-
Ovviamente, come ti dicevo nel mio primo messaggio, con una VPN LAN-to-LAN avresti dei vantaggi in fatto di comodità ma, se non ti interessa qualcosa di più della semplice connessione di un paio di client ad un gestionale, potrebbe non essere la soluzione migliore. Una connessione VPN permanente è più esposta ad internet rispetto ad una provvisoria e occasionale, inoltre se non configurata correttamente potrebbe portarti ad una riduzione di banda (viene instradato nella VPN anche traffico non necessario). Entrambe le soluzioni comunque le puoi realizzare o con hardware dedicato (più affidabile e ottimizzato) oppure con dei software, dipende tutto dal budget.
- Proposto come risposta Anca Popa mercoledì 2 maggio 2012 09:45
- Contrassegnato come risposta Andrea Sistarelli mercoledì 2 maggio 2012 11:57
- Modificato Fabrizio GiammariniMVP, Moderator giovedì 3 maggio 2012 15:44
giovedì 26 aprile 2012 15:51Moderatore -
Ciao Skywalker,
Abbiamo ancora la tua richiesta aperta nel Forum di Small Business Server.
Ci sono stati sviluppi a seguito dei consigli di Fabrizio?
Grazie in anticipo di tenerci aggiornati sul tuo percorso,
La Conferenza Italiana sulla Virtualizzazione
Microsoft offre questo servizio gratuitamente, per aiutare gli utenti e aumentare il database dei prodotti e delle tecnologie. Il contenuto viene fornito “così come è” e non comporta alcuna responsabilità da parte dell'azienda.
mercoledì 2 maggio 2012 09:45 -
Tempo fa configurai una vpn site-to-site tra due reti completamente separate sfruttando il servizio RRAS di Windows a costo zero (leggi questo documento Step-by-Step Guide for Setting Up a PPTP-based Site-to-Site VPN Connection in a Test Lab). Non ho provato con SBS ma non dovrebbero esserci problemi, fai qualche prova prima in ambiente virtuale.
Se invece vuoi usare degli apparati hardware ti consiglio una coppia di mikrotik che con poche decine di euro fanno un ottimo lavoro.
Ciao
Andrea Sistarelli
MCT-MCITP-MCSE-MCTS-CCNAmercoledì 2 maggio 2012 11:26 -
-
Per chiudere il thread dovresti contrassegnare una risposta...mercoledì 2 maggio 2012 11:53Moderatore
-
-
mercoledì 2 maggio 2012 13:12