Как подключить локальный компьютер к домену виртуального сервера Azure?
Сценарий: я хочу перенести свои серверы в облако и удалить все локальные серверы, такие как DC и файловый сервер. В то же время я хочу контролировать сетевой трафик, чтобы ограничить доступ клиентов к интернет-ресурсам. Я не уверен, что удаление всех локальных серверов - это то, что нужно делать и как это сделать.
Что я сделал:
VPN-соединение типа "сеть-сеть" с Dell Sonicwall TZ205 к виртуальной сети. (Я следовал за VPN на основе маршрутов в этом документе
Создана виртуальная машина в виртуальной сети. (Я могу пинговать ВМ с компьютеров, подключенных к TZ205)
Установил активный каталог и настроил доменный лес.
Что я должен сделать:
- Как подключить локальные компьютеры к контроллеру домена виртуального сервера с помощью S2S и P2S VPN. (Некоторые интернет-ресурсы упоминают, что для этого мне нужно установить агент Connect)
Дополнительные вопросы:
Можно ли запросить у клиентов учетные данные до того, как VPN-соединение "точка-сайт" будет установлено в VNet?
Как настроить VPN-маршрутизатор TZ205 для отправки всего интернет-трафика в виртуальную сеть вместо шлюза ISP? Компьютеры, подключенные к общему IP-адресу маршрутизатора брандмауэра TZ205, не изменяются на IP-адрес шлюза VNet.
Спасибо за ваше время, читая мои вопросы. Будет полезно, если вы предоставите мне несколько полезных ссылок или идей.
1 ответ
Вопрос 1:
С S2S VPN маршрутизация должна быть в состоянии выполнить работу правильно. Убедитесь, что удаленный компьютер получил удаленный DC в качестве единственного сервера DNS.
С P2S VPN вам нужен клиент, который может подключиться до входа в систему. Таким образом, вы присоединяетесь к компьютеру в домене после установки vpn и после перезагрузки после входа в домен. Я знаю, что клиент cisco vpn разрешает предварительный вход в систему через vpn.
Дополнительно 1: Как я уже говорил ранее, вам лучше войти в систему vpn раньше, чтобы компьютер не использовал кэшированный логин.
Дополнительно 2: я не рекомендую эту конфигурацию. Это создаст больше стресса для вашего VPN-туннеля и вашего интернет-провайдера.