Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 04.02.2012, 20:03   #1
Member
 
Offline
Registriert seit: 10-2010
Beiträge: 138
2K8R2 - Überlegungen zur VPN-Struktur

Guten Abend,

ist es in ganz Deutschland so ******e kalt (>-10°C)??

Zum "Problem":

Habe hier eine relativ überschaubare IT:

Firewall/Gateway pFsense an einem 16k-ADSL mit fixer IP
Server 2008R2 DC/AD/ADCS/DNS/DHCP
Server 2008R2 FileServer & HyperV
Server 2008R2 Gast im HyperV als RDS-Host
Windows 7 Pro SP1 x64 Clients (65 Stück)

Aufgabenstellung:

8 der Clients sind mobile Geräte (Notebooks), welche künftig per VPN rein sollen. Über die VPN-Tunnel soll "nur" SMB für Netzlauferke seuchen.

Was meint Ihr, wie das am besten zu lösen ist? Soll ich die Tunnel über die pFsense aufbauen, oder über einen 2008R2? Über den Windows-Server wäre es halt komfortabler und einfacher in der Einrichtung.

Wie sieht es mit der Performance aus? Hat da jemand Erfahrungswerte. Die pFsense läuft auf einem XP2600+ mit 1GB DDR.

Würde mich über Anregungen freuen....

Grüße
    Mit Zitat antworten
Alt 05.02.2012, 07:41   #2
Newbie
 
Offline
Registriert seit: 04-2009
Ort: Klagenfurt am Wörthersee
Beiträge: 5
Guten Morgen.

Da ja dein pfSense die Firewall ist, würd ich das einfach darüber einrichten.
Für deine Firewall gibt es ja openVPN und ein Plug-in welches dir dann die Userdaten aus dem ActiveDirectory herausholt.

Gruß

Martin

Signatur
Martin Strasser IT & Internetdienstleistungen
www.maston.at | Klagenfurt am Wörthersee / Austria

    Mit Zitat antworten
Alt 05.02.2012, 11:56   #3
Member
 
Offline
Registriert seit: 10-2010
Beiträge: 138
Moin,

Da ja dein pfSense die Firewall ist, würd ich das einfach darüber einrichten.
Für deine Firewall gibt es ja openVPN und ein Plug-in welches dir dann die Userdaten aus dem ActiveDirectory herausholt.
War auch mein erster Gedanke; hast du ein Link für das Plugin/Packet für die AD?

Muss auch gestehen, dass ich bislang nur Site-to-Site VPNs aufgebaut habe. Ein Site-To-End ist für mich relativ neu.

Mich reizt immer noch ein wenig das VPN im 2008er. Der nutzt ja das SSTP!?

Möglich wäre ja auch ein End-To-End direkt mit dem 2008er. Nachdem die Anwender ja nur mit dem 2008er kommunizieren müssen.....

Zumal unbedingt zu beachten ist, dass diese mobilen Anwender sowohl von konventionellen WAN-Anbindungen (privates WLAN, HotSpots,....) als auch über UMTS einwählen. Ich meine zu wissen, dass z.B. IPsec Passthru über UMTS ein Problem darstellt......
    Mit Zitat antworten
Alt 05.02.2012, 15:35   #4
Board Veteran
 
Benutzerbild von Tom_L3
 
Offline
Registriert seit: 06-2004
Ort: Oldenburg
Beiträge: 517
nimm die Routerlösung - ich hab selbst jahrelang den RAS unter W2k3 und W2k8 gepflegt und bin sehr glücklick das alles jetzt an den Router übergeben zu haben... bei 8 Clients ist die Administration übersichtlich und ich mag die Netzwerk/Bandbreitenübersichten der Router zur Kontrolle...

vG T
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Überlegungen - Virtualisierung oder Dualboot phoenixcp MS Zertifizierungen — Allgemein 10 22.04.2009 11:39
XP - WLAN Überlegungen vor der Einrichtung mfdoom Windows Forum — LAN & WAN 9 12.10.2006 18:48
überlegungen zu cluster engel.aloisius Windows Server Forum 14 12.01.2006 13:29
Überlegungen WAN Zugriff auf kleinen TS hansikanns Microsoft Lizenzen 3 08.12.2005 14:50


Alle Zeitangaben in MEZ/CET. Es ist jetzt 13:56 Uhr. Seite generiert in 0,027 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang