Jump to content

VPN Router zu Router, Accreditierung beim W2K3


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo VPN-Freunde,

 

folgendes Scenario:

 

Über zwei VPN-fähige Router soll die Anbindung einer Zweigstelle (5 PC's W2K und WXPP) an den Server der Hauptstelle (SmallBusinessServer-W2K3, Domäne und lokales Netzwerk mit diversen PC's) realisiert werden.

 

Die Anbindung wird auf beiden Seiten über DSL mit Dauer-Internetverbindung gewährleistet.

 

Die Router (Linksys RV082 auf beiden Seiten) können selbst einen Tunnel aushandeln (Router zu Router), so dass auf der WAN-Seite des Servers (eigentlich) die Zweigstellen-Clients transparent vorhanden sind.

 

Wie muss ich den Server konfigurieren, damit die Domänenanmeldung von der WAN-Seite aus einwandfrei durchläuft. Standardmäßig erlaubt der Server WAN-seitig ja eigentlich nur VPN-Einwahl, aber das ganze VPN-Thema erledigen ja eigentlich schon die Router.

 

Die Zweigstellen-Clients sollen auch die Reccourcen des Netzwerkes sehen können, als ob sie im LAN wären.

 

Danke für Tips, Infos und Links.

 

Gruß

 

tango

Geschrieben

Hallo Board,

 

war die Frage zu schwierig oder hat noch niemand son Problem gehabt. Nochmal kurz zusammengefasst:

 

Wie stellt man die W2K3 Basisfirewall ein, damit eine Anmeldung von Domänen-Clients aus dem Perimeternetzwerk heraus funktioniert?

 

Vielen Dank für Tips und Tricks

 

Gruß

 

tango

Geschrieben

Wenn du die zu öffenden Ports nicht alle einzlen raussuchen willst, dann öffne doch alle Ports nur für den Adressrange des anderen Netzes. Birgt zwar generell die Gefahr des IP-Spoofings, tut es aber beim Öffnen einzelner Ports genauso, wenn das VPN nicht direkt am Server terminiert wird.

 

grizzly999

Geschrieben

Kann ich das in der Basis-Firewall von W2K3 dezidiert auf das Perimeter- bzw. Zweigstellennetz begrenzen? Bisher habe ich nur die Assistenkonfiguration "Verbindung mit dem Internet" gefunden. Da kann ish aber nur die Ports allgemein angeben, die geöffnet werden sollen.

 

Gruß

 

tango

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...