Как настроить безопасный удаленный доступ к Windows Server 2012R2?

Имеется хоумовский сервер под управлением Windows Server 2012R2, на котором крутится Hyper-v с виртуальными машинами в одной сети с локальными компьютерами, на которые расшаривается интернет по NAT, а также доступ к файлам по SMB. Одна из виртуальных машин тоже под управлением Windows Server 2012R2 в качестве контролера домена с AD. На сам сервер интернет поступает через обычный маршрутизатор по NAT, который подключается по VPN с динамическим IP.

Хочу сделать внешний доступ к серверу, чтобы не на маршрутизаторе, а в самой ОС подключался компьютер к dyndns, а к нему через VPN, предпочтительно L2TP подключались удаленные пользователи, у них был доступ к SMB с авторизацией через AD. Чтобы это все было безопасно для системы, в плане атак, закрыты "лишние" порты, возможно, еще какие-то нюансы на которые необходимо обратить.

Интересует, как это все реализовать, в каком направлении копать, на что стоит обратить внимание, советы.

Прошу прощения за столь извращенную просьбу, технически не подкован в этом плане, нигде не обучался))
Приветствуются все советы, если убедите доходчиво, объяснив, что лучше сделать dyndns на маршрутизаторе с пробросом портов тоже хорошо)

Заранее спасибо.
  • Вопрос задан
  • 7574 просмотра
Пригласить эксперта
Ответы на вопрос 4
Схема такая? /интернет/ -> /провайдер(VPN)/ -> /маршрутизатор(NAT)/ -> /локальная сеть/ -> /Hyper-V/ -> /виртуальный сервер к которому надо получить доступ/
Ответ написан
Комментировать
@alte-r Автор вопроса
нет, /интернет/ -> /провайдер(VPN)/ -> /маршрутизатор(NAT)/ -> /локальная сеть и все

Hyper-V подключен к физическому адаптеру(тип подключения внешняя сеть)
Ответ написан
@alte-r Автор вопроса
Настроил сервер на прием подключений VPN и клиент исходя из следующих скринов, после долгого подключения выходит ошибка. Что не так делаю?
8b43f05502c34dac8f185ce6a2955104.JPG6dae5c3178cf449ba1aea655eeeb54c9.JPG66ed2444e15c456b9d833c8b1fa21d78.JPG
Ответ написан
Комментировать
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы