Какой метод я могу использовать для управления сотнями Подключений VPNs/Remote с серверами вне моей сети?

Проблема

Мы поддерживаем сотни клиентов и имеем доступ ко многим их серверам через VPN/RDP (SSL VPN, Cisco VPN, MS VPN, и т.д.). Другая строка над заголовком к этому, мы должны смочь позволить сотрудникам поддержки в других отделах компании использовать эти соединения по мере необходимости для различных проектов, таким образом, должен быть своего рода интерфейс для управления всеми подключениями.

Мы делали это с помощью очень датированной версии VMware Server (больше не доступный и неподдерживаемый) и отдельная виртуальная машина XP для каждого нашего клиента. Они отправляют нам свой установщик VPN и информацию (или.PCF файл, и т.д.), и мы устанавливаем новый VM с необходимым программным обеспечением VPN и ярлыками RDP. Каждый пользователь, которому нужен доступ, получает старый Консольный клиент VMware Server, установленный на их машине, и они просматривают и работают над удаленными серверами через эту консоль.

Существует слишком много проблем с этим методом для списка, но новым является XP/IE 8 Поддержки VPN этих постепенно сокращаемых машин XP.

Попытки решения проблемы

Мы изучили многочисленные опции, которые позволили бы нам управлять многими удаленными подключениями БЕЗ VPNs (Средство просмотра команды, Citrix GoToAssist Необслуживаемый Доступ, и т.д.), но многие клиенты все еще настаивают на своем конкретном виде безопасности/VPN/И т.д. и мы не пытаемся продиктовать его.

Мы посмотрели на попытку просто переместиться в более новый Гипервизор и использовать Win7 VMs вместо XP, но стоимость для лицензирования была высока и издержки для выполнения количества отдельного VMs, в котором мы нуждаемся, является также слишком высоким (и таким образом, также препятствующим стоимости).

Мы изучили VDI в поле, которое позволит нам поддерживать "основные" изображения настольных VMs, которые имеют многочисленный установленный VPNs (очевидно только VPNs, который может играть приятно, в то время как установлено вдоль стороны друг друга). Наши взгляды состояли в том, что это потребует меньшего количества лицензирования и обслуживания (IE никакой отдельный VM для каждого клиента), но это, вероятно, также потребовало бы некоторых инвестиций в аппаратные средства/программное обеспечение, которые мы не имеем. Снова, это могло стать дорогим.

Мы обсудили говорящий с нашими Продажами/Администрацией об ограничении наших опций соединения клиента в нашем лицензионном соглашении / контракт программного обеспечения, но они не хотят добавлять что-либо, что могло быть барьером для потенциальной продажи... Я действительно чувствую, что это - наш наилучший вариант, но этого, вероятно, никогда не будет происходить.

Summary/TLDR

Мы должны смочь соединиться удаленно с большим количеством серверов и использовать много различных VPNs одновременно

Наше текущее решение работало, но никогда не было идеально. Теперь это перестало работать быстро, и нам нужно что-то еще в его месте.

Мы рассмотрели много вещей, но многие из них являются дорогими, или мы не уверены, являются ли они доступными лучшими решениями.

Мы надеемся узнавать, какие виды использования других инструментов управлять этим видом вложенного множества крысы серверных соединений и мы пытаемся сделать это экономически эффективным способом, или по крайней мере способом который имеет достаточно долговечности для обеспечения дохода от инвестиций.

Заранее спасибо за Вашу справку,

Aaron

3
задан 12 March 2015 в 23:28
1 ответ

Это совершенно уникальная проблема, которую нужно решить.

Ваше старое решение звучало так, как будто оно работало для вас, поэтому должен быть более дешевый способ продолжить то, что вы делали.

A бесплатно будет заменить VMWare Server на VMWare ESXi (или Hyper-V, см. ниже), а затем импортировать ваши старые виртуальные машины VMWare Server, чтобы перейти на поддерживаемую платформу.

Версия Windows Server Datacenter имеет то преимущество, что дает неограниченные права на виртуализацию если вы лицензировали правильное количество сокетов (или в наши дни это ядра?) для хостов, на которых будут работать виртуальные машины. Если предположить, что вы можете разместить их все в одном хосте с двумя сокетами, ваши затраты на лицензирование Windows могут составить около 6000 долларов (или сколько бы то ни было в вашем регионе мира).

Единственное, что я могу сейчас придумать, - это подключите как можно больше VPN к маршрутизатору. Что-нибудь дешевое, но мощное, например Mikrotik RB2011UiAS-RM , поддерживает соединения L2TP, PPTP, IPSec и OVPN. Вы можете просто подключить их на стороне сервера, а затем задать правила маршрутизации, чтобы направить трафик в нужные места назначения, и ваши пользователи могут просто работать со своих существующих ПК. Вам понадобится NAT в VPN, поскольку я предполагаю, что это VPN сервер-клиент, а не VPN типа "сеть-сеть", которые вам предоставляются. Но это не поможет с VPN на основе SSL, AnyConnect VPN или любыми другими проприетарными форматами VPN.

5
ответ дан 3 December 2019 в 05:42

Теги

Похожие вопросы