IP over HTTPS (в MS DirectAccess)
Microsoft (также как и мы) устали бороться с кривыми Firewall'ами и NAT'ами, а также с недостатками их собственного PPTP (непроходимостью через прокси) и создали новый протокол для туннелирования IP внутри HTTPS. HTTPS ни один провайдер не закроет (как отличать от "обычного" HTTPS — внутрь не заглянешь!). И HTTPS отлично проходит через прокси. В общем, идеальный носитель для любых протоколов. Многие программы давно используют HTTPS для пропуска своих TCP-протоколов через прокси (включая наш Eserv / Eproxy), но вот в качестве замены PPTP, причем в обе стороны (веб-сервер выступает VPN-сервером) — такое кажется впервые. Поддерживается в Windows 7 и Windows 2008 R2.

Недостаток пока виден только один — внутри тоннеля ходит только IPv6. IPv4 поддерживается только как несущий протокол. Т.е. получился своего рода еще один вариант 6over4. MS последовательно и настойчиво подталкивает предприятия к более широкому использованию IPv6. И не только предприятия


