Server 2012站点到站点VPN

通过VPN将Windows Server 2012连接到远程站点的路由器是否安全/可行?

我们有一个现有的“总部”,它有一个支持VPN的硬件路由器和一个SBS 2011 Essentials DC。 我们刚刚接pipe了一个有现有互联网连接的办公室,但是BT BusinessHub没有任何内置的VPN客户端或服务器function。

现在,我有两个select…

  1. 购买一个支持VPN的路由器,我可以把它放在BT BusinessHub调制解调器/路由器(并转发我需要的东西)。 要么
  2. 我可以使用新办公室的Windows Server 2012内置VPNfunction将服务器连接到总部VPN设备。

因为在新办公室的Windows Server 2012是一个DC,所有的客户端指向它的DNS(辅助DNS指向总部IP和为因特网请求configuration转发器)然后(我说得对吗?),它应该能够向总部提供解决scheme,以便客户可以访问总部资源?

很显然,我知道如果DC下降,那么VPN将无法工作(但如果VPN盒出现故障,情况也是如此)…我也不确定是否有任何安全事项需要谨慎这个?

这会工作吗?

谢谢!!

绝对买一个VPNfunction的路由器。 但是请记住,并不是所有的S2S VPN盒子都能很好的配合。 我会确保研究两个端点的兼容性或购买两个相同的品牌,以确保正确的function。

另外,也可以通过在远程办公室硬件上安装Hyper-V来完成最初的要求。 然后将2012 DC设置为一个虚拟机,并使用2012(R2?)和RRASangular色设置另一个虚拟机并进行相应的configuration。