Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 09.12.2011, 21:33   #1
Newbie
 
Offline
Registriert seit: 12-2011
Beiträge: 1
Zusätzlicher VPN-Server in der DMZ

Hallo zusammen,

ich stehe vor folgendem Problem.

Wir haben hier aktuell eine Sonicwall am laufen, 3 Ports (WAN/LAN/DMZ), die DMZ hat einen öffentlichen Adressbereich in der Web und Mailserver stehen. Intern läuft ein Active Directory.

Auf der Sonicwall ist ein L2TP/IPSec VPN für den Remote Zugriff eingerichtet, der von den Außendienstlern genutzt wird.

Darüber hinaus benötigen jetzt noch einige Windows Mobile 6 Geräte einen VPN Zugriff, was mit der Sonicwall und dem standard WM VPN-Client leider nicht funktioniert.

Die Geräte müssen lediglich auf einen Webserver in der DMZ zugreifen, der jedoch nicht öffentlich zugänglich ist.

Meine Idee wäre jetzt in die DMZ einen zusätzlichen VPN-Server zu stellen, mit dem sich die mobilen Geräte verbinden können, z.B. mit einem 2008 R2 und RRAS klappt es. Der VPN-Server würde mit einer öffentlichen IP in der DMZ stehen (1 NW-Karte) die Benutzer Authentifizierung würde über einen RADIUS Server im LAN laufen.

Funktionieren würde das "Konstrukt" so schon, aber spricht etwas dagegen bzw. gibt es auch sicherere/bessere Lösungen?


schonmal danke
flo
    Mit Zitat antworten
Alt 13.12.2011, 17:18   #2
Newbie
 
Offline
Registriert seit: 09-2011
Beiträge: 13
Hallo Flo,

wenn nach fast 2 Tagen niemand antwortet, versuch ich es einfach einmal:

Das Problem ist, daß die Sonicwall den Verkehr auf UDP 500,4500 abfängt, sobald die WAN Group VPN aktiviert ist. Daß heisst daß Du dann nichtmehr aussortieren kannst was in die DMZ soll und was von der Sonicwall bearbeitet werden muss. Ich sehe jetzt auf Anhieb nur zwei Lösungen (die zweite ist vielleicht ein bisschen abendteuerlich...)

1. Die WAN Group VPN auf der Sonicwall abschalten und allen UDP 500,4500 an den neuen VPN-Server in der DMZ durschschleusen. Somit werden dann ALLE VPN Verbindungen von diesem VPN Server bearbeitet.

2. Eine neue Zone auf der Sonicwall erstellen. Eine zweite WAN Verbindung bekommen und diese WAN Verbindung dann in diese neue Zone stellen. Die Sonicwall WAN Group VPN wird dann weiterhin die Anfragen auf die bisherige öffentliche IP-addresse bearbeiten ( Zone "WAN") und die Anfragen an die neue öffentliche IP addresse (Zone "Neu") können dann auf den zweiten VPN Server durchgeschleust werden.

Viel Glück.

Svensson
    Mit Zitat antworten
Alt 13.12.2011, 20:56   #3
Board Veteran
 
Benutzerbild von djmaker
 
Offline
Registriert seit: 08-2004
Ort: Leipzig
Beiträge: 2.916
Reicht eventuell eine 2. öffentliche IP zum selektieren aus?

Signatur
Thomas

K.Y.S.S. - Keep Your Signatur Short

    Mit Zitat antworten
Alt 14.12.2011, 08:55   #4
Newbie
 
Offline
Registriert seit: 09-2011
Beiträge: 13
Ich glaube das klappt bei der Sonicwall nicht. Soweit ich weiss kann man den WAN Group VPN nur an eine Zone anbinden, nicht an eine IP addresse...
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K3 - zusätzlicher DNS Server jelzin24 Windows Server Forum 12 30.09.2008 09:31
SBS 2003 und zusätzlicher SQL Server fmessner MS SQL Server Forum 2 02.10.2006 21:48
Zusätzlicher Server 2003? Pillem Windows Server Forum 24 21.08.2006 14:21
Small Business Server 2000 7 zusätzlicher SQL Server RedLord MS SQL Server Forum 1 22.12.2005 08:48
Konzept SBS2k3 und zusätzlicher Server Runnel Windows Server Forum 5 23.01.2005 17:51


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:38 Uhr. Seite generiert in 0,030 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang