инфраструктуры VPN. Сервер сертификатов AD обязателен для развертывания DirectAccess. Сервер AD предоставляет полномочия доступа для пользователей VPN-клиентов. Системы WServer и WClient поддерживают 3 технологии VPN: PPTP, L2TP и SSTP. По умолчанию VPN-серверы WServer поддерживают все 3 технологии VPN одновременно, хотя их можно отключать по отдельности. Для протокола L2TP требуется, чтобы клиенты и серверы VPN использовали компьютерные сертификаты. В WServer события VPN-подключения записываются в журнал
· PPP üle TCP ühenduse (SSH, TLS, ...) - Point-to-Point Protocol; kapseldame juba turvatud ja krüpteeritud toru sisse IP-pakette; suure paketikadu või aeglase ühenduse kiirusega muutub aeglaseks, kuna rakendused kasutavad TCP-d, siis nende TCP on omakorda TCP sees ning paketikadu lahenduseks on uuestisaatmine, mis koormab ja muudab ühendust aeglasemaks. · PPTP (Point-to-Point Tunneling Protocol), L2TP (Layer 2 Tunneling Protocol), SSTP (Secure Socket Tunneling Protocol) · L2TP + IPSec · OpenVPN -- TLS + oma tunneliprotokoll - väga lihtne lisatarkvara, lihtne kasutusele võtta masinas, kus VPN-tarkvara muidu puudub; serveri poolel on probleeme, skaleerumisprobleemid · MPLS (Multiprotocol Label Switching) -- krüpto pole kohustuslik (aga saab kasutada), põhiline idee on teenusepakkuja võrgu piires virtuaalsed torud · ... 9. Tulemüürid (kommenteerimata) · Tulemüüri mõiste · Tulemüüride liigitus · Paketifiltrid