Настройка SSTP VPN-сервера на Win2008r2, когда сервер находится на динамическом DNS-адресе
Я хотел бы установить сервер SSTP VPN на сервере Win2008r2, который я использую в личных целях (не используя Active Directory). У меня будет не более 3 или 4 моих компьютеров и других мобильных устройств.
SSTP требует сертификат сервера. Я могу сгенерировать сертификат сервера с помощью CACERT, но он связан с конкретным доменом. У меня есть домен, но он не размещен по адресу, где будет работать VPN-сервер. Сервер VPN имеет динамический адрес DNS.
Если я установлю сертификат сервера для своего домена и свяжу сертификат с VPN, смогут ли клиенты подключиться? Я не против, если я должен одобрить единовременное исключение в клиентах.
Если есть другие проблемы, как я могу их обойти?
Спасибо!
1 ответ
Он будет работать до тех пор, пока CN в сертификате совпадает с IP-именем, к которому подключены клиенты - есть много способов сделать это, очевидные из них включают использование динамического DNS-сервера имен или обновление файла hosts на клиенте.