Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 31.03.2005, 21:43   #21
PAT
Board Veteran
 
Benutzerbild von PAT
 
Offline
Registriert seit: 07-2003
Beiträge: 2.556
Vielen Dank für die Beschreibung, sie hilft mir schon mal für den Einstieg. Die Seite hab ich schon mal angeschaut, ich bin sicher, sie hilft mir sehr weit.

Mein Netzwerk ist sowieso eher eine Testumgebung, da kann ich ruhig rumtesten. Mit den Lizenzen aus dem MS Action Pack läßt sich da schon so einiges anfangen.

Was mir aber nicht so ganz klar ist, ist das was Du über den WLAN-AP geschrieben hast. Nämlich wie ich den Router als solches nutzen und trotzdem den WLAN-Teil des Router durch den ISA schützen kann.

Die WLAN-Clients sollen übrigens zusammen mit den "kabelgebundenen" Clients im gleichen Netzwerksegment verkehren.


P.S. Ich glaub, ich steh irgendwie auf der Leitung.

Signatur
Viele Grüße
Patrick

--------------------------------------------------------------
If you have a problem, we have the solution...
...Our solution will be your problem!

    Mit Zitat antworten
Alt 01.04.2005, 10:45   #22
Moderator
 
Benutzerbild von Wildi
 
Offline
Registriert seit: 10-2003
Ort: Ingolstadt
Beiträge: 2.362
Also, dass die WLAN Clients dann im gleichen Netzwerksegment sind geht so wieder nicht. Das heißt, wenn sie 'dann' VPN Teilnehmer sind schon wieder

INTERNET <--öffentlich--> ROUTER M. WLAN <--Transfernetz--> ISA <--sicheres Netz--> LOK. NETZ

Zw. Internet und Router hängt das PPPoE (irgend ne öff. IP vom Provider) und das DynDNS (sehe ich als sehr positiv, da dieser 'Trojaner' ja noch vor dem ISA hängt)
Der WLAN Teil des Routers hängt ja schon mal in einem 'sicheren' Netz, nämlich im Transfernetz (z.B. 192.168.0.x) Aktivier da meinetwegen den DHCP und stell Dein WLAN richtig ein und somit kommen die WLAN Clients schon mal ins Internet (direkt über den Router). Die Clienst erhalten dann natürlich auch ne IP im Bereich 192.168.0.x.
Die externe Karte hat dann auch ne 192.168.0.x und im Router hast Du auf diese IP geDMZ'et bzw. die Ports, die die halt brauchst geforwardet.
Die interne ISA Karte hat dann z.B. 192.168.1.x und natürlich auch alle Kisten im internen Netz.
Jetzt richtest Du auf dem ISA ein VPN ein.
Je nach Einstellungen des ISA sind somit die Kisten hinterm ISA (192.168.1.x im sicheren Netz, die WLAN Clients im Transfernetz (durch die Firewall, und sei es nur ne kleine NAT Firewall geschützt). Diese WLAN Clients kommen natürlich direkt ins Internet, da ja vor dem ISA und will ich nun in das interne Netz, muss ich halt ne VPN Verbindung herstellen.

In Zeiten, wo alle schreien, das WEP des WLANS ist so unsicher, hast Du dieses Manko dann gleich mitbehoben. Wenn es Dir zu unsicher ist, die WLAN Clients im Transfernetz zu haben, hast Du mehrer Möglichkeiten.

1.

INTERNET <--> ROUTER (ohne WLAN) <--> ISA <--> INT. NETZ (da aber dann noch nen Access Point, damit die WLAN Clients auch intern sind)

2.

INTERNET <--> ROUTER (ohne WLAN) <--> ISA <-in diesem Strang nen AP-> ISA <----> INT. NETZ

Naja, wems gefällt und für Sicherheitsfanatiker sicher ein muss

Sind nur mal 2 Möglichkeiten. Gibt natürlich noch ne ganze Menge mehr

Signatur

LOAD "*",1
Press Play on Tape

    Mit Zitat antworten
Alt 01.04.2005, 16:15   #23
PAT
Board Veteran
 
Benutzerbild von PAT
 
Offline
Registriert seit: 07-2003
Beiträge: 2.556
Zitat von Wildi
Also, dass die WLAN Clients dann im gleichen Netzwerksegment sind geht so wieder nicht.
Naja, hat ich mir schon halb gedacht. Dann hab ich Dich wohl erst missverstanden.

Das mit dem gemeinsamen Netzwerksegment von Ethernet und WLAN muss schon sein.
Da komm ich wohl doch nicht um einen 2. Router herum, wenn ich das so machen will. Da der vorhandene Router immer nur Probleme macht und auch mit VPN nicht so richtig will, sollte der eh zum WLAN-AP "heruntergestuft" werden. Aber irgendwie wiederstrebt es mit doch, einen weiteren Router zu kaufen.

Signatur
Viele Grüße
Patrick

--------------------------------------------------------------
If you have a problem, we have the solution...
...Our solution will be your problem!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Sun Virtualbox - Router kann Router nicht pingen severance_ Windows Server Forum 2 17.01.2010 14:33
836er Router + Alice - richtiges DSL Kabel gesucht Router auf NTBA auf TAE s.F Cisco Forum — Allgemein 15 31.07.2009 14:06
HW Router Kaputt - Win2003 Server -> Router konvertieren DJnEO Windows Forum — LAN & WAN 6 17.12.2005 13:34
Netopia ADSL Router -UND- Linksys Router: Komme nicht aufs Internet prodebugger Windows Forum — LAN & WAN 7 30.05.2004 18:05
VPN Router zu Router, Accreditierung beim W2K3 tango Windows Forum — LAN & WAN 4 27.04.2004 09:31


Alle Zeitangaben in MEZ/CET. Es ist jetzt 17:15 Uhr. Seite generiert in 0,030 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang