Seard, если честно я не знаю как это объяснить обычному пользователю....
попоробуйте на форуме кинетика или в их ТГ канале выяснить как настроить еще 1 порт под WAN. дальше я уже смогу подсказать, там не сложно
по сути Вам надо 1 порт из LAN выдернуть, делается это вроде в настройках домашней сети, и сделать для него отдельную "сеть". возможно просто добавить к сети "WAN" как отдельное подключение
aleks-th, если тебе нужен домен - используй винду для авторизации, кто мешает то.
а остальное можно и на линукс развернуть - авторизация с AD у всех крупных проектов есть
F0tON10, есть возможность гнать что угодно и как угодно через впн. это всё настраивается в маршрутизации
другое дело что для этого надо указывать диапазоны нужных IP, которые надо гнать в ВПН.
Тот же Антизапрет это решает тем, что делает фейковые DNS сервер, который уже подменяет реальные адреса ютуба на адреса из впн подсети
tukreb, да ладно??? у меня обнова винды регулярно ломала сеть на сервере...)
я хз с чего Вы взяли что на линукс лучше ничего не ставить или не обновлять - какой то бред говорите, высосаный из пальца
баги конечно бывают, но обычно они не критичны
Komrus, нафига тогда нужен ИБшник если он ни за что потом не отвечает.. для галочки? Как раз таки если уж берешься работать по такой профессии, то будь добр нести ответственность...
Snowy0340, в консоли надо активировать эту функцию
потом уже у конкретного юзера выставить нужное количетсво IP, отредактировав его
это появится после активации и после того как access log включите в админке
NikolayO, технически можно заблокировать большинство VPN протоколов.
Но крайне сложно будет заблокировать VPN протоколы которые шифруются под HTTPS, фактически под "сайты".
Опыт Туркменистана и Китая как раз показывает что не всё реально заблокировать
попоробуйте на форуме кинетика или в их ТГ канале выяснить как настроить еще 1 порт под WAN. дальше я уже смогу подсказать, там не сложно
по сути Вам надо 1 порт из LAN выдернуть, делается это вроде в настройках домашней сети, и сделать для него отдельную "сеть". возможно просто добавить к сети "WAN" как отдельное подключение