Автор: two_oceans
Что-то вообще запутали, читаю мимоходом, чем 1) и 2) отличаются?
1. Если покупаете комплект программного обеспечения, то что мешает сразу включить туда и серверную лицензию?
2. Если нужно пробросить один порт http-соединения, то stunnel-msspi вполне выполнит задачу. Например, если нужна web версия удаленного рабочего стола.
3. Если есть куча клиентов и не хочется тратиться на серверную лицензию для VPN клиента на сервере, то почему не поставить VPN клиент каждому на клиентскую ОС, не расшаривая с нее кучу соединений? Тогда точно про серверную лицензию не будет идти речь.
4. Странно что с 3.9 лицензия у Вас не требуется, может быть сертификат со встроенной лицензией?
Как всегда, есть много "но".
1.1) Купить лицензию за несколько тысяч проще, чем купить за 30 тысяч (не нарушая лицензионного соглашения), но это меньшая причина
1.2) Когда в фирме делается анализ ПО, тесты и подбор, на тот момент 3.9 удовлетворяло всем задачам, легально ставилась на серверную систему и опять же легально мы использовали его. Т.е. у нас не создавался VPN-сервер или сервер УД или иное, для чего компания и разделила лицензирование на серверное и клиентское.
т.е. мы использовали то, что можно было на клиентских ОС, но с той разницей что это была серверная ОС. (как мы читали соглашение и консультировались с прямым отделом продаж, это не является нарушением)
2. нет, туннель идёт к другому серверу, т.к. клиенты не подключаются к ОС по VPN. ОС подключается по VPN к другой ОС, а клиенты работая на сервере имеют этот туннель.
3.
ответ дал в конце.4. Нет, Вы неправильно поняли, для любой версии требуется лицензия, но при установке 4.0+ идёт
программное разделение на клиент/сервер, а при установке 3.9- идёт
юридическое разделение, т.е. как Windows CAL - юридическое надо покупать, фактически проверки нет. Но как Выше указал, собственного сервера vpn с ipsec
или иных сервисов к которым подключаются люди нету. Люди просто заходят на удаленный раб.стол и работают с ПО, которому требуется проброс в другую сеть.
Автор: two_oceans
Тогда вообще можно крутой роутер чтобы он сразу и туннель в другую сеть поднимал (перешить под гост) и не маяться с windows. Кстати, а nix based не рассматриваете как возможный вариант для VPN клиента?
VPN сервер придуман не нами и работает только с windows, там идёт l2tp с ipsec, с алгоритмом шифрования только с windows, без сертификата, а по ключу. Пытались обучить роутеры - безуспешно. VPN-сервер не переделать, т.к. это государственный сервис, а там сами понимаете :)
Отредактировано пользователем 25 октября 2018 г. 12:05:05(UTC)
| Причина: Не указана