VPN还是RemoteDesktop?

我不在的时候需要关注我们的小公司服务器。 我有一个备用网卡的Windows2008服务器,并通过所有步骤来设置WIndows VPN。

但在路由器上设置端口之前 – 我真的需要一个VPN吗?
我想要做的就是将远程桌面连接到一台服务器,我不需要在局域网上,也不需要访问其他机器。

我想要做的只是从一个帐户=我(我有CXO认为“密码”是一个很好的密码!)限制外部访问!理想情况下,只允许从一台外部笔记本电脑的连接。

我可以使用SSH和共享密钥在Linux上轻松完成所有这些工作,我也可以去购买一台CISCO VPN路由器(虽然pipe理员仍然会将密码设为“密码”)

任何build议与Win2008做到这一点?

是的,你应该保护你的交通。 远程桌面使用端口转发是一个坏主意,因为这可以在端口扫描中检测到,并且使您的networking成为一个更有吸引力的目标。 当您使用RDP进行pipe理访问时,这一点更为重要。

如果您需要从局域网外部访问主机,并且您不希望该主机在公共互联网上可见,那么根据定义,您正在查看某种VPN。 当然,有很多种方法来实现这一点。

  • 传统的VPN技术,如IPsec,L2TP和PPTP
  • SSL VPN可以通过安全连接进行“虚拟”端口转发
  • 其他使用SSL的远程访问服务,如LogMeIn

还有一点需要注意:如果您的VPN服务器是以特定的方式configuration的,您可以获得点对点的连接,只允许与VPN服务器进行通信,而不能与LAN上的任何其他主机进行通信。

  1. VPN服务器也是您要使用远程桌面访问的服务器
  2. VPN服务器configuration为在不同子网中使用静态IP地址池
  3. VPN服务器不是LAN上主机的默认网关

在这种情况下,局域网中的其他主机没有进入用于VPN客户端的子网的路由,所以不能进行通信。

像LogMeIn或GotoMyPc这样的服务将是这种情况下的最佳select。 他们使用http上的encryptionSSL直接连接到服务器。 然后,您将可以从笔记本电脑进行连接,并将其locking。

我发现最好的解决scheme为Windows到Linux RD是nomachine 。 它相当简单的安装,并有很多安全function,以限制用户/机器可以使用它来连接到机器。 它也使用SSL来encryption连接。

编辑:我误解了这个问题。 有没有Windows的Linux RD。 无论我使用NoMachine进行远程访问,无论平台如何。 如果您需要更改设置以加速连接,它还使用几个不同级别的压缩。