Een van de opvallende kenmerken van Windows 10 is Always On VPN. Dus wat is het en hoe gebruik je Always On VPN? Hoe zit het dan met DirectAccess? Het antwoord vindt u in het volgende artikel.
Toen Windows Server 2016 en Windows 10 werden geïntroduceerd, introduceerde Microsoft ook een nieuwe aanpak, waardoor Windows-gebruikers op afstand verbinding konden maken, Always On VPN ( Virtual Private Network ).
Bij gebruik wordt er automatisch een VPN-verbinding tot stand gebracht wanneer een geautoriseerde client een actieve internetverbinding heeft. Er is geen gebruikersinvoer vereist, tenzij meervoudige authenticatie is ingeschakeld. Externe gebruikers hebben op locatie toegang tot gegevens en applicaties, net zoals ze dat op kantoor op het werk zouden doen.
Always On VPN vervangt DirectAccess
Sinds de lancering van Windows Server 2012 en Windows 8.1 is het gebruik van DirectAccess de beste manier om externe toegang te krijgen. Voor sommige organisaties is DirectAccess echter wat lastig toe te passen en te beheren. Daarom kiezen ze ervoor om alternatieven van derden te gebruiken, zoals Cisco AnyConnect of misschien zelfs LogMeIn .

Always On VPN vervangt DirectAccess
Always On VPN maakt externe toegang eenvoudiger voor Windows-gebruikers met de eigen oplossing van Microsoft - en Microsoft moedigt organisaties actief aan om Always On VPN te gebruiken in plaats van DirectAccess.
Ondersteuning voor IPv4 en IPv6
Een van de geweldige dingen van Always On VPN is dat het ingebouwde ondersteuning heeft voor zowel IPv4 als IPv6 . Omdat Always On VPN Extensible Authentication Protocol (EAP) ondersteunt, staat het ook het gebruik van andere typen EAP's van Microsoft en derden toe als onderdeel van het authenticatieproces. Dit omvat ondersteuning voor fysieke en virtuele smartcards of Windows Hello for Business-certificaten om te voldoen aan de vereisten voor tweefactorauthenticatie .
Hoe u Always On VPN in uw organisatie implementeert
Hoewel Always On VPN naar verluidt gemakkelijker te beheren is dan DirectAccess en wordt gepresenteerd als een gebruiksvriendelijke VPN, vereist het nog steeds enige kennis van configuratie, instellingen en netwerken om in een organisatie te kunnen inzetten. Microsoft heeft een implementatiehandleiding geschreven. U kunt verwijzen naar:
https://docs.microsoft.com/en-us/windows-server/remote/remote-access/vpn/always-on-vpn/deploy/always-on-vpn-deploy-deployment
...of neem contact op met een derde partij als de configuratie van de VPN-serverinfrastructuur, de RAS-server en de DNS-instellingen u wat overweldigend in de oren klinkt.
![Meer informatie over de Always On VPN-functie op Windows 10 Meer informatie over de Always On VPN-functie op Windows 10]()
Er wordt gezegd dat Always On VPN eenvoudiger te beheren is dan DirectAccess
Azure-integratie
Er is één belangrijk ding om te onthouden: Always On VPN is een oplossing die alleen geschikt is voor Windows 10 aan de clientzijde. In tegenstelling tot DirectAccess hoeven clientapparaten echter niet over de Enterprise-editie te beschikken om te kunnen profiteren van Always On VPN. Windows 10 Professional en Windows 10 Home worden ook ondersteund.
Hoewel DirectAccess Windows-servers vereist voordat u deze functie in uw organisatie kunt implementeren, kan Always On VPN worden gebruikt met elk VPN-apparaat van derden.
Een andere leuke functie van Always On VPN is de cloudintegratie met Azure Active Directory , waar u kunt profiteren van Microsoft Azure Conditional Access.