Como posso configurar o "Always ON VPN" em uma máquina Windows Server?

Estamos mudando nosso servidor BDR para um local fora do site. Precisamos que ele se conecte à nossa rede local para continuar fazendo backup do nosso servidor atual no local. O que preciso é que esse servidor esteja ‘Sempre Ativo’ com VPN ao ligar/ perder conexão e então reconectar. Consigo encontrar muitos guias para máquinas com Windows 10, mas não consigo descobrir como fazer isso em uma máquina Windows Server. Qualquer ajuda é bem-vinda.

Pessoalmente, eu configuraria uma VPN de site a site usando dois dispositivos de hardware como SonicWall, ou FortiGate, um em cada local. Configure o túnel e pronto, agora a rede 192.168.3.x sempre vê a rede 192.168.4.x totalmente. Além disso, é mais seguro. Eu jamais abriria RDP para a internet, nem usaria qualquer software de VPN do Windows…

Concordo com essa abordagem, não há necessidade de se preocupar se o serviço VPN está ativo ou qualquer coisa assim no seu servidor. Além disso, com um dispositivo de hardware, você pode configurar uma conexão de internet secundária para sua necessidade de estar sempre conectado.

Isso faz sentido perfeito. Obrigado.

Isso está tecnicamente correto e em conformidade. A alternativa de um túnel RDP ativo seria um pesadelo se a empresa do OP for auditada ou tiver requisitos de conformidade.

Concordo, isso é o que eu faria em uma situação onde preciso que dois locais estejam sempre conectados.

No entanto, essa não é uma dessas situações. Você não quer que seu BDR esteja permanentemente conectado à sua LAN de produção. A menos que você coloque proteções, se for atingido por um ransomware, ele vai atravessar o site e criptografar tudo também.

nem eu usaria qualquer VPN de software do Windows…

Por quê?