Jump to content

Windows 2000 Server : VPN Dienste ?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi Leuts !

 

Generell würde mich interessieren wie ich unter Windows 2000 Server die implementierten VPN Dienste nutzen kann ?

 

z.b. wenn ich über ein notebook mich von außen auf den VPN Server einwählen will ....

 

Wie ist der VPN nach außen hin sichtbar, also wie kann ich auf ihn zugreifen über das internet ?

 

danke vorweg :D

 

grüße david

Link zu diesem Kommentar

also du meinst die adresse die ich vom ISP erhalten, wenn der server sich ins internet

einwählt oder mit der er im internet ?

 

man muss im prinzip eine ständige verbindung ins netz stehen haen.... und über diese ip kann ich mich per client auf dem server einwählen ?

 

hmm..... naja wenn ich mich ja direkt einwähle ... das bringt mir ja net wirklich was ... dann muss ich die kosten für das ferngespräch ja tragen....

Link zu diesem Kommentar

Ja, genau, die Adresse vom ISP, nur über die kommst du ja auf den Server drauf von aussen. Dass muss natürlich keine feste IP, sprich Standleitung sein, man muss halt nur beim Verbinden die aktuelle IP kennen. Dienstanbieter wie DynDNS bieten aber die Möglichkeit, eine eigene Subdomäne der Anbieterdomain (Bsp: meinedom.dyndns.org) kostenlos in der dortigen Dantenbank anzulegen. Entsprechende Clients oder teilweise auch in den Routerkonfigurationen tragen dann immer die aktuelle IP, man bei der Einwahl ins Internet erhalte hat dort in der Datenbank ein, so dass man ständig mit dem gleichbleibenden Namen <meinedom.dyndns.org> auf seinen Rechner zugriefen kann, ohne dass man die aktuelle IP direkt auslesen muss.

 

grizzly999

Link zu diesem Kommentar

Im Prinizp genauso. Auf einem der Rechner im Netz läuft eine "Clientsoftware" (bei DynDNS gibt es Links zu einer Menge dieser Tools), die in konfigurierbaren Abständen, bsp. alle 60 Sekunden, einen oder mehrere bestimmte Server im Internet connecctet und als Ergbnis die externe IP am Router zurückbekommt. Diese IP trägt der Client dann mit den Benutzerdaten in der Datenbank des DynDNS-Anbieters ein.

 

grizzly999

Link zu diesem Kommentar

ok... also wenn ich nun mal kein DynDNS nutzen würde und die VPN Dienste soweit eingerichtet hab und das teil in einem Netzwerk installiere und ich hab einen Proxy des ISP, den ich in diesem ln diesem netzwerk als internetzugang nutze....

 

ises da überhaupt mach bar nen VPN einzubauen ?

 

also wird die die adresse nach außen hingeroutet ?

 

wie geht denn das dann ?

Link zu diesem Kommentar

Wenn du keine Standleitung hast, erhältst du ja bei jeder Einwahl eine neue dynamsich zugewiesene IP (Ausnahme: du bist bei einem Provider, der dir immer dieselbe IP bei der Einwahl zuteilt).

Wenn du es nicht über Dyndns machst, dann musst du irgendwie im internen Netz die IP des Routers herausfinden. Ist natürlich schwierig, wenn du nicht zu Hause bist (gehe jetzt der Einfachheit halber davon aus, dass der VPN-Server zu Hause steht, nicht daran stören ;) ) Du könntest dich über ISDN einwählen, wenn überhaupt vorhanden, und dann mit telnet auf dem Routernachschauen, oder auf dem Server im Netz http://www.meineip.de aufrufen. ODer du rufst zu Hause an und bittest jemanden, das für dich zu tun. Aber deine aktuelle IP weisst du halt außerhalb nicht.

 

grizzly999

Link zu diesem Kommentar
rein theoretisch, also so ich dich verstanden habe, könnte auch der VPN Server ne verbindung in das internet aufbauen (per ISDN) und über diese IP (dynamisch) könnte man von einem client aus eine verbindung herstellen ?

Genau richtig.... ;)

 

aber wie gesagt wie schaut es mit dem isp proxy ?

Ein im Browser eingetragener Proxy - wenn du einen Proxy des Providers meinst - ist dabei ohne Belang. Der gibt ja nur an, wohin der Browser seine Anforderung für die Websites schicken soll. Ausschlaggebend für die VPN-Verbindung von aussen er ist die IP des Internetzugangs des Netzwerk bei der Einwahl. Denn die musst im VPN Client eintragen.

 

grizzly999

Link zu diesem Kommentar

Ja. Aber je nachdem wie du den Internetzugang hast, kommen ja auch alle anderen Pakete da rein, Stichwort Firewall. Die sollte unbedingt bei einem Internetzugang sein. Die muss dann alle Pakete an den Port 1723 und alle GRE-Pakete (das ist die Protokollkennung 47) nach innen durchlassen. Das nennt man auch VPN-Passthrough-Unterstützung.

 

 

grizzly999

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...