Jump to content

Windows Server 2012 VPN/Token


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Community!

Ich bin dabei meinen Windows Server 2012 R2 zu konfigurieren. Jetzt ist während der Konfiguration allerdings die Frage aufgetaucht wie ich es schaffen kann eine VPN Verbindung mittels "Microsoft Authentifikator App" zu realisieren.

 

Folgende Ausgangssituation:

 

1. Server (Domain Controller)

2. Server (Member Server)

 

Beide in einem Netz welches hinter einer Zyxel Firewall hängt.

 

Ich möchte jetzt eine VPN für einzelne Benutzer erlauben. (VPN auf die Firewall funktioniert bereits)

Die VPN soll so funktionieren, dass man seinen Windows Benutzernamen und den von der Microsoft App generierten Token eingeben muss. Ich kenne das so, dass man ein Kennwort hat + den Token dahinter hängt.

 

1. Frage:

Gibt es eine kostenlose Möglichkeit das über den Windows Server 2012R2 zu realisieren. Wenn ja, wie heißt die? (ADFS?)

 

2. Frage:

Auf welchen Server soll ich die VPN einrichten. Auf den 2. Server soll auch noch Exchange drauf und ein Webserver laufen. DB Server läuft auch am 2. Server.

 

 

Ich wäre dankbar für ein paar Schlagworten da ich bei meiner Suche nach MS Authentifikator App Auth. nicht weiß was zu empfehlen ist.

Ich denke ich muss dafür ADFS installieren. Gibt es hier eine Anleitung wie ich diese Token Authentifizierung danach einrichte?

 

Liebe Grüße

MPL

 

 

 

 

 

 

 

Link zu diesem Kommentar

Hi,

2. Frage:

Auf welchen Server soll ich die VPN einrichten. Auf den 2. Server soll auch noch Exchange drauf und ein Webserver laufen. DB Server läuft auch am 2. Server.

weder noch ;) entweder auf Server 3 oder deine Firewall macht den VPN Endpunkt. Zyxel bietet scheinbar auch direkt ein OTP System (http://www.zyxel.com/us/en/products_services/zywall_otpv2_system.shtml?t=p).

 

Gruß

Jan

Link zu diesem Kommentar

Hallo vielen Dank für die Antworten.

 

Die Auth. mit Windows Azure habe ich gefunden. Es ist zwar günstig, trotzdem möchte ich keinen Dienst der zu bezahlen ist. Kostet 1$ pro 10 Auth. zB.

 

Das mit dem OTP sehe ich mir noch genauer an. Ist sicher die schönste Lösung. Mein Problem ist einfach, ich habe nur zwei Server :)

 

LG

MPL

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...