Разрешение трафика в моем сервере VPN (iptables)

Существует на самом деле не одно решение этого, но kazillion.

Единая точка входа, которую делает Active Directory, является не чем иным как Kerberos и делегацией учетных данных. Мы можем сделать это также, с помощью KDC Linux или старых контроллеров домена.Нет проблем: существуют Ваши пользователи домена.

Профили роуминга существуют (iirc, мои дни Windows далеки позади меня) в различных формах: у Вас могут быть пользовательские данные по сетевому ресурсу, или у Вас могут быть (часть) пользовательские данные по локальной файловой системе и еще некоторые данные того же пользователя на сетевом ресурсе.

Оба возможны, хотя первое легче: с чем-то как NFS или даже GFS (который имеет некоторые блестящие функции использования его как файловая система для общих корневых каталогов), имея корневые каталоги - и таким образом профили пользователей - в сети легки. Просто удостоверьтесь, что использовали NFSv4 (или Kerberos включил NFSv3, если Вы не можете осуществить NFSv4) обеспечить некоторую безопасность и целостность Ваших данных.

Наличие частей пользовательских данных по доле и частей его локально или означает монтироваться, например,/home/user/Documents по NFS снова или использовать одну файловую систему для 'наложения по' другому. Я не уверен, насколько устойчивый это - то, хотя, и я рекомендовал бы пойти для опции 1: все на сетевом ресурсе.

Я также рекомендовал бы нанять кого-то, как знают его Linux, btw. Будет трудным сделать это и быть успешным - и в финансовом отношении и технически - при выполнении этого всего впервые.Удачи.

0
задан 15 April 2011 в 21:33
1 ответ

Во-первых, удостоверьтесь, что openvpn использует UDP не TCP, поскольку это позволит openvpn уровню TCP/IP на вершине более эффективно.

Было бы неблагоразумно включить UPnP на сервере - это разработано для домашних маршрутизаторов, и даже там это имеет свои проблемы безопасности.

Вы не объяснили, для чего используется порт 443, но я предполагаю, что это для других геймеров и/или играющих серверов для устанавливания входящих связей с компьютером. Это правильно? Если так, Вы могли бы хотеть открыть больше портов. В противном случае необходимо, вероятно, открыть по крайней мере один порт и передать его вдоль VPN назад к компьютеру.

1
ответ дан 4 December 2019 в 22:26

Теги

Похожие вопросы