RRAS与ISA服务器与Forefront威胁pipe理网关

我希望有人能向我解释RRASISA ServerForefront威胁pipe理网关之间的区别。 据我可以告诉他们所有的事情都完全一样吗?

  1. RRAS允许Windows Server 2008上的路由和VPN。

  2. ISA Server 2006 (尽pipe与Windows Server 2008不兼容)和Forefront TMG 2010提供了路由,VPN 防火墙

但是看到Windows Server 2008带有自己的防火墙,为什么有人需要使用ISA或TMG? 这只是为了方便/更容易pipe理?

我非常恼火地发现ISA Server与Windows Server 2008不兼容(并且TMG不包括在任何MS订阅中),但是后来我发现了RRAS,这使得它们都显得毫无意义。

这是真的吗? 感谢任何帮助理解这一点。

Massimo在另一篇文章中回答了这个问题:

您可以将RRAS用于防火墙,NAT和VPN,因此,您可以为Windows Server 2008防火墙提供一个公共IP地址,并为所有内部networking路由stream量,并将特定端口(fe 80)转发到您的内部服务器,你也可以像VPN服务器(PPTP和/或L2TP)一样行事。 从Windows 2000开始,RRAS就已经存在了,而且它对于简单的设置来说工作起来相当不错。

不过,这不是一个完整的防火墙/代理解决scheme。 您无法定义细粒度的策略,也不会执行任何Web代理(无论是直接还是反向),它不能在应用程序级别过滤stream量,也不会loggingnetworkingstream量以供进一步分析。

简而言之:是的,RRAS可以做任何你需要的事情,简单而粗暴地; 但它不是一个完整的networking访问和安全解决scheme,如ISA或TMG。

好东西。 closures。