Jochen Graf 10 Geschrieben 10. Juli 2006 Melden Teilen Geschrieben 10. Juli 2006 Hallo, ich habe eine Windows 2003 mit einem Windows 2000 TS. Dieser TerminalServer hat zwei NICS 192.168.50.237 und 238. Der Server ist als RAS Server eingerichtet. Nun meine Frage, da ich heute das erste mal etwas mit VPN zu tun habe. Ist diese Konfiguration machbar. Ich habe eine IPCOP Firewall die uns den Internetzugang ermöglicht. Der VPN Server TS soll Verbindungen zwischen Intern und Extern zulassen (durch die IPCOP Firewall. Auf der FIREWALL habe ich eine Feste IP. "öffentlich" Nach einer Doku komme ich nun etwas ins schleudern, denn der VPN Server soll ja als ROUTER fungieren "VPN GATEWAY" also muss ja zwischen den beiden NICS geroutet werden. Wenn ich aber nun die IPs anpinge 192.168.50.237 und 38 kann ich nur die 237 anpingen auf der anderen bekomme ich eine Zeitüberschreitung? Nun bin ich mir nicht mehr so sicher, ob diese Konfiguration geht? Hat jemand einen TIPP?? Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 10. Juli 2006 Melden Teilen Geschrieben 10. Juli 2006 Mal ganz davon ab, dass auf einen Terminalserver kein VPN-Dienst installiert wird, benötigst Du nur eine Netzwerkkarte auf einem RRAS, der VPNs welcher Art auch immer terminieren soll. Benutze lieber den anderen Server als NAT-Basisfirewall/VPN-Server (mit 2 Netzwerkkarten) oder nur als VPN-Server (mit 1 Netzwerkkarte). Dann sprichst Du den TS intern direkt an und von aussen via VPN . Warum hat der TS eigentlich 2 Karten im selben Segment , geroutet wird zwischen verschiedenen Subnetzen ?! Zitieren Link zu diesem Kommentar
nimo 11 Geschrieben 11. Juli 2006 Melden Teilen Geschrieben 11. Juli 2006 Hi, wieso umgehst du diese Probleme nicht einfach und setzt den IpCop als VPN Server ein ? lg Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 11. Juli 2006 Melden Teilen Geschrieben 11. Juli 2006 Jo, das wäre auch eine gute Alternative ... :) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.