Настройка SSTP VPN-сервера на Win2008r2, когда сервер находится на динамическом DNS-адресе

Я хотел бы установить сервер SSTP VPN на сервере Win2008r2, который я использую в личных целях (не используя Active Directory). У меня будет не более 3 или 4 моих компьютеров и других мобильных устройств.

SSTP требует сертификат сервера. Я могу сгенерировать сертификат сервера с помощью CACERT, но он связан с конкретным доменом. У меня есть домен, но он не размещен по адресу, где будет работать VPN-сервер. Сервер VPN имеет динамический адрес DNS.

Если я установлю сертификат сервера для своего домена и свяжу сертификат с VPN, смогут ли клиенты подключиться? Я не против, если я должен одобрить единовременное исключение в клиентах.

Если есть другие проблемы, как я могу их обойти?

Спасибо!

1 ответ

Решение

Он будет работать до тех пор, пока CN в сертификате совпадает с IP-именем, к которому подключены клиенты - есть много способов сделать это, очевидные из них включают использование динамического DNS-сервера имен или обновление файла hosts на клиенте.

Другие вопросы по тегам