我希望有人能向我解释RRAS , ISA Server和Forefront威胁pipe理网关之间的区别。 据我可以告诉他们所有的事情都完全一样吗?
RRAS允许Windows Server 2008上的路由和VPN。
ISA Server 2006 (尽pipe与Windows Server 2008不兼容)和Forefront TMG 2010提供了路由,VPN 和防火墙…
但是看到Windows Server 2008带有自己的防火墙,为什么有人需要使用ISA或TMG? 这只是为了方便/更容易pipe理?
我非常恼火地发现ISA Server与Windows Server 2008不兼容(并且TMG不包括在任何MS订阅中),但是后来我发现了RRAS,这使得它们都显得毫无意义。
这是真的吗? 感谢任何帮助理解这一点。
Massimo在另一篇文章中回答了这个问题:
您可以将RRAS用于防火墙,NAT和VPN,因此,您可以为Windows Server 2008防火墙提供一个公共IP地址,并为所有内部networking路由stream量,并将特定端口(fe 80)转发到您的内部服务器,你也可以像VPN服务器(PPTP和/或L2TP)一样行事。 从Windows 2000开始,RRAS就已经存在了,而且它对于简单的设置来说工作起来相当不错。
不过,这不是一个完整的防火墙/代理解决scheme。 您无法定义细粒度的策略,也不会执行任何Web代理(无论是直接还是反向),它不能在应用程序级别过滤stream量,也不会loggingnetworkingstream量以供进一步分析。
简而言之:是的,RRAS可以做任何你需要的事情,简单而粗暴地; 但它不是一个完整的networking访问和安全解决scheme,如ISA或TMG。
好东西。 closures。