Ένα από τα εξαιρετικά χαρακτηριστικά των Windows 10 είναι το Always On VPN. Τι είναι λοιπόν και πώς χρησιμοποιείτε το Always On VPN; Τότε τι γίνεται με το DirectAccess; Η απάντηση θα δοθεί στο επόμενο άρθρο.
Όταν παρουσιάστηκαν ο Windows Server 2016 και τα Windows 10, η Microsoft εισήγαγε επίσης μια νέα προσέγγιση, επιτρέποντας στους χρήστες των Windows να συνδέονται εξ αποστάσεως, Always On VPN ( Virtual Private Network ).
Όταν χρησιμοποιείται, μια σύνδεση VPN δημιουργείται αυτόματα κάθε φορά που ένας εξουσιοδοτημένος πελάτης έχει ενεργή σύνδεση στο Διαδίκτυο. Δεν απαιτείται είσοδος χρήστη - εκτός εάν είναι ενεργοποιημένος ο έλεγχος ταυτότητας πολλαπλών παραγόντων. Οι απομακρυσμένοι χρήστες έχουν πρόσβαση σε δεδομένα και εφαρμογές on-premise, όπως θα έκαναν στο γραφείο στην εργασία τους.
Το Always On VPN αντικαθιστά το DirectAccess
Από την κυκλοφορία του Windows Server 2012 και των Windows 8.1, ο προτιμώμενος τρόπος για να αποκτήσετε απομακρυσμένη πρόσβαση είναι να χρησιμοποιήσετε το DirectAccess. Ωστόσο, το DirectAccess είναι λίγο δύσκολο στην εφαρμογή και τη διαχείριση για ορισμένους οργανισμούς. Επομένως, επιλέγουν να χρησιμοποιούν εναλλακτικές λύσεις τρίτων όπως το Cisco AnyConnect ή ίσως ακόμη και το LogMeIn .
Το Always On VPN αντικαθιστά το DirectAccess
Το Always On VPN διευκολύνει την απομακρυσμένη πρόσβαση για τους χρήστες των Windows με τη δική της λύση της Microsoft - και η Microsoft ενθαρρύνει ενεργά τους οργανισμούς να χρησιμοποιούν το Always On VPN αντί για το DirectAccess.
Υποστήριξη για IPv4 και IPv6
Ένα από τα σπουδαία πράγματα του Always On VPN είναι ότι διαθέτει ενσωματωμένη υποστήριξη τόσο για το IPv4 όσο και για το IPv6 . Επειδή το Always On VPN υποστηρίζει το Extensible Authentication Protocol (EAP), επιτρέπει επίσης τη χρήση άλλων τύπων EAP της Microsoft και τρίτων κατασκευαστών ως μέρος της διαδικασίας ελέγχου ταυτότητας. Αυτό περιλαμβάνει υποστήριξη για φυσικές και εικονικές έξυπνες κάρτες ή πιστοποιητικά Windows Hello for Business για την κάλυψη των απαιτήσεων ελέγχου ταυτότητας δύο παραγόντων .
Πώς να αναπτύξετε το Always On VPN στον οργανισμό σας
Αν και το Always On VPN λέγεται ότι είναι πιο εύκολο στη διαχείριση από το DirectAccess και παρουσιάζεται ως φιλικό προς τον χρήστη VPN, εξακολουθεί να απαιτεί κάποιες γνώσεις διαμόρφωσης, ρύθμισης και δικτύωσης για να αναπτυχθεί σε μια θέση οργάνωσης. Η Microsoft έχει γράψει έναν οδηγό ανάπτυξης. Μπορείτε να ανατρέξετε σε:
https://docs.microsoft.com/en-us/windows-server/remote/remote-access/vpn/always-on-vpn/deploy/always-on-vpn-deploy-deployment
...ή επικοινωνήστε με ένα τρίτο μέρος, εάν η διαμόρφωση της υποδομής διακομιστή VPN, του διακομιστή απομακρυσμένης πρόσβασης και των ρυθμίσεων DNS ακούγεται κάπως υπερβολική για εσάς.
Λέγεται ότι το Always On VPN είναι πιο εύκολο στη διαχείριση από το DirectAccess
Ενσωμάτωση Azure
Υπάρχει ένα σημαντικό πράγμα που πρέπει να θυμάστε: Το Always On VPN είναι μια λύση μόνο για Windows 10 από την πλευρά του πελάτη. Ωστόσο, σε αντίθεση με το DirectAccess, οι συσκευές-πελάτες δεν χρειάζεται να εκτελούν την έκδοση Enterprise για να επωφεληθούν από το Always On VPN. Τα Windows 10 Professional και τα Windows 10 Home υποστηρίζονται επίσης πελάτες.
Ενώ το DirectAccess απαιτεί διακομιστές Windows για να μπορέσετε να αναπτύξετε αυτήν τη δυνατότητα στον οργανισμό σας, το Always On VPN μπορεί να χρησιμοποιηθεί με οποιαδήποτε συσκευή VPN τρίτου κατασκευαστή.
Ένα άλλο ωραίο χαρακτηριστικό του Always On VPN είναι η ενσωμάτωσή του στο cloud με το Azure Active Directory , όπου μπορείτε να επωφεληθείτε από την πρόσβαση υπό όρους Microsoft Azure.