用于VPN的小型Windows域的最佳单服务器configuration

我在一个小小的两人软件公司工作。 另一名员工离开了半个世界。 我想设置我们的单个Windows服务器来提供运行我们的域所需的所有服务。 以下是我们迄今configuration的内容:

  • 戴尔PowerEdge 2900
  • Windows Server 2003 R2企业版SP2
  • Active Directory(域控制器)
  • DNS服务器
  • IIS

我的挑战是build立一个允许远程工作者login域的VPN。 什么是最简单/最好的方法来做到这一点?

购买一个支持vpn的简单硬件防火墙。 从长远来看,你将会更加快乐。 你甚至可以使用一个便宜的Linksys路由器和DD-WRT与openvpn启用来完成这项工作。

获取小型商业服务器并使用向导。

一个可能的(而不是非常昂贵的)VPN解决scheme可能是得到一个支持VPN的LANCOM路由器。 它们提供了一种在路由器和移动客户端之间或在两个路由器之间build立IPSec VPN的简单方法。
我已经完成了它,除了configurationVPN的一些小麻烦之外(你需要设置防火墙规则,这不是真正的防火墙规则,只是表示哪个networking连接到VPN上的一个方法,关于这个文档有点稀疏一步)它就像一个魅力。

对于软件开发,你真的需要VPN吗? 提示:我不会说:

  • 使用networking邮件发送电子邮件(如果您运行Exchange)
  • 使用SubVersion进行代码版本控制
  • 使用SharePoint(免费与Windows Server)共享文档,日历,客户端联系人等
  • 使用基于Web的错误跟踪系统

严重的是,对于这种configuration,我真的不会使用VPN。

如果您必须使用它,Windows上的RRAS(路由和远程访问)很容易设置,但很难pipe理。 但是,您可以通过VPNlogin域(如果远程计算机已经join)。 再次,我真的,真的不推荐这种方法。