暇なときに、妻のオフィスをVPN経由でWindowsサーバーにリモートサポートします。 VPNに対応していないワイヤレスブロードバンドサービスを購入しようとしています。
リモートデスクトップポートを直接開いたくないので、ネットワークへのSSHトンネルをセットアップし、必要に応じてその上にVPNをセットアップします。
Windows 2003 Serverで使用するのに最適なWindows SSHServer実装は何ですか、または単に sshwindows を使用する必要がありますか?
私は自分のホームWindowsボックスで FreeSSHd を使用しており、制限事項に遭遇していません。強くお勧めします。
私たちは数年前から Bitvise WinSSHD を使用しており、非常に満足しています。 「非営利/個人」の使用は無料ですが、有料版でさえ、それほど高価ではありません。 Windows専用に設計されており、ほとんどすべての種類の認証(AD、Kerberos、自己完結型ユーザーdbなど)をサポートするため、これは素晴らしいことです。インストールとアップグレードは簡単です。初期設定には素敵なGUIがあり、ほとんどの設定もスクリプト化可能だと思います。彼らのサイトはより完全な機能リストを提供します。
*編集:Bitviseが製品の名前を Bitvise SSH Server に変更することを決定したようです
私は KpyM SSHサーバー を評価しており、見た目はとても良く、ソース付きのBSDライセンスです。これはcryptlibに根本的に基づいており、セッションごとにウィンドウステーションを作成します。これが、PowerShellで正しく動作する数少ないオープンソースSSHソリューションの1つであるためです。
ここ数年、私たちは Interix/SFU/SUA用にコンパイルされたOpenSSH を使用しています。欠点は、OpenSSHがPowerShellでうまく機能しないことです。これは煩わしいことであり、Services for Unix 3.5またはSubsystem for Unix Applications(Win2k3 R2以降)の完全なPOSIXサブシステムが必要です。
数年前、私たちはVandykeを使用していましたが、うまくいきました。
Bitvise WinSSHD は非常に優れています。そのままでaes256およびaes128をサポートします。これはオープンソースではありませんが、個人用には無料で(AD統合は機能しません)、商用にはサーバーあたり100米ドルと非常にリーズナブルです。デフォルトのシェルおよびpowershellが正しく機能するため、powershellを使用するように構成できます。 WinSSHDには、アカウントごと、グループごと、クライアントIPごと、クライアントDNSごとに非常に細かい設定があります。アカウントまたはグループごとに構成できるログオンアクションとログオフアクションがあります。 OpenSSH公開鍵ファイルをサポートします。自動化APIを公開します。 Windowsイベントログまたはテキストファイル、あるいはその両方にログを書き込みます。まだ小さくて軽いサービスプロセスがあります。
CopSSH はいいです。 Cygwin OpenSSHをインストーラーでラップし、構成を非常に迅速かつ簡単に行うことができます。
Cygwinのものを使用します。
これは直接あなたの質問に答えていませんが、SSLはSSHと同じくらい安全で、stunnelまたはsocat( http://www.dest-unreach.org/socat/ )を使用してリモートデスクトップ用に、証明書で認証されたssl暗号化ポートを開きます。 Socatはsslクライアント証明書を使用して認証し、トラフィックをrdpポートに転送します。あなたのマシンでは、逆に同じことをします。マニュアルページにはこれのサンプルがあり、socatはWindowsで利用できます
1つのオプションは OpenSSH for Windows です。
OpenSSH for Windowsは、Cygwinのフルインストールを必要とせずに、Cygwinパッケージに最小のOpenSSHサーバーとクライアントユーティリティをインストールする無料のパッケージです。
OpenSSH for Windowsパッケージは、完全なSSH/SCP/SFTPサポートを提供します。 SSHターミナルサポートは、SCPおよびSFTPのUnix/Cygwinスタイルのパスを維持しながら、使い慣れたWindowsコマンドプロンプトを提供します。
個人的には、Cygwinの亜種は避けます。 Windowsの更新をブロックするサービスとしてOpenSSHを実行すると問題が発生しました。非運用サーバーでは問題ありませんが、これらの更新プログラムを適用しようとしている場合は、リモートアクセスソリューションに依存したくないものです。
FortressSSHは高速で信頼性の高いソリューションであることがわかりました。彼らはWindows用のMicrosoft認定も受けています
私は常にVan Dykeのソフトウェアで良い経験をしてきました(彼らはIMOを最高のWindows SSHクライアントにします)。 Windows SSHサーバーを使用する場合は、VShellサーバーと呼ばれるものを使用します。