naja bei meinem Router/Firewall (Zyxel Zywall) gibt es in den firewall rules 4 zonen.
LAN to Wan
Wan to Lan
Lan to Lan /Zywall
WAN to WAn /Zywall
die beiden letzten Gruppen wären dann für die VPN COnnections zu konfigurieren.
ich weis net ob es des bei deiner wall auch gibt aber du wirst auf jeden Fall LDAP durchlassen müssen damit AD funzt.
MFG Ancient
Nachtrag:
Ihr meint also das ich zwischen den beiden Subnets alles freigeben soll?
|
Grundsätzlich würde ich nur ein VPN zwischen 2 Netzen machen denen ich 100% ig vertraue.sonst ist das ganze VPN Konzept fürn Hugo.
natürlich kansnt du Sachen abschotten die Frage ist halt ob du es brauchst in dem Moment wo du auch Datei und Druckerfreigabe usw durch laufen läßt ist eigentlich eh schon egal.