Moin,
Da ja dein pfSense die Firewall ist, würd ich das einfach darüber einrichten.
Für deine Firewall gibt es ja openVPN und ein Plug-in welches dir dann die Userdaten aus dem ActiveDirectory herausholt.
|
War auch mein erster Gedanke; hast du ein Link für das Plugin/Packet für die AD?
Muss auch gestehen, dass ich bislang nur Site-to-Site VPNs aufgebaut habe. Ein Site-To-End ist für mich relativ neu.
Mich reizt immer noch ein wenig das VPN im 2008er. Der nutzt ja das SSTP!?
Möglich wäre ja auch ein End-To-End direkt mit dem 2008er. Nachdem die Anwender ja nur mit dem 2008er kommunizieren müssen.....
Zumal unbedingt zu beachten ist, dass diese mobilen Anwender sowohl von konventionellen WAN-Anbindungen (privates WLAN, HotSpots,....) als auch über UMTS einwählen. Ich meine zu wissen, dass z.B. IPsec Passthru über UMTS ein Problem darstellt......