bjoerg 10 Geschrieben 24. Oktober 2006 Melden Teilen Geschrieben 24. Oktober 2006 Hallo, ich stehe vor ein Problem mit VPN und IPSec wo ich einfach nicht weiss wo ich ansetzen kann bzw. muss. Ich habe schon im Internet gegoogelt und auch schon einen VPN-Server mit Client-Anmeldung erstellt. Weiss aber nicht ob dies in die richtige Richtung für mein Problem geht. :eek: Ich soll ein VPN einrichten, welches zwei Domino-Server übers Internet replizieren lässt. Mein W2K Server mit IP a.b.c.d soll im ersten Schritt einen IP-Tunnel zum SecureGateway e.f.g.h der Gegenstelle aufbauen, hinter dem der zweite Notes-Server mit IP i.j.k.l steht. Ist der IP-Tunnel aufgebaut soll per IPSec die Replizierung der Notes-Server erfolgen. TCP-Ports sind in diesem Fall 1352 für Notes, und wie ich gelesen habe UDP 500 für IPSec bzw. UDP 4500 bei T-NAT. Sonstige könnten noch TCP 50 und 51 sein. Hat jemand eine Idee wo ich hier ansetzen muss oder vielleicht HowTo's, die mehr Licht bei mir ins dunkle bringen? Für jede Art von Hilfe bin ich dankbar. P.S.: Der W2K-Server hat eine direkte Anbindung an das Internet und läuft nicht über einen Gateway! Björn Zitieren Link zu diesem Kommentar
Squire 262 Geschrieben 24. Oktober 2006 Melden Teilen Geschrieben 24. Oktober 2006 Als erstmal .. wenn der Tunnel L2TP/IPSEC steht sind die Ports der Anwendungen egal, da die ja komplett getunnelt werden! Was noch wichtig wäre ... wer terminiert das VPN - sprich - sind die W2k Server direkt mit dem Internet verbunden oder steht 'ne Firewall davor? ups ... grad das PS gelesen ... mir gruselt! Das heißt keine Firewall? Du lebst ziemlich gefährlich! Das würde ich sofort ändern! Unbedingt eine Firewall davor und darüber entweder den Tunnel aufbauen oder die L2TP/IPSEC Ports zum W2k durchreichen. Zitieren Link zu diesem Kommentar
bjoerg 10 Geschrieben 24. Oktober 2006 Autor Melden Teilen Geschrieben 24. Oktober 2006 "Mir grusels, keine Firewall" :eek: - die haben wir schon, ich wollte es nur so unkompliziert wie möglich halten. Deiner Aussage nach muss ich praktisch über den Routing und Ras Dienst meines W2K-Servers eine L2TP/IPSec Verbindung zum SecureGateway herstellen. Ich meine gelesen zu haben das man zwischen zwei Servern einen VPN-IP-Tunnel erstellen kann, dieser jedoch noch nichts mit IPSec (Layer3) zu tun hat. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.