Hallo...
Das ist mein erster Beitrag hier, ich hoffe ich bin im richtigen Forum und die Anfrage ist so ok ;-)
Ich baue gerade für einen bekannten von mir sein Netzwerk um, das ist ein kleines Büro mit 4 Computern, irgendjemand hat denen das etwas verpfuscht und ich soll ihn da beraten wie wir was ändern könnten. DAs Problem ist halt, das Active Directory ist absolut schlecht eingestellt, und dazu kommt noch, dass die bei der Namensgebung die "local" Klausel nicht beachtet haben und der Domaincontroller jetzt auf den Namen einer Domain läuft, die es schon gibt.
Schwer zu erklären, ich brauch auch nicht weiter drauf eingehen, das bleibt nichtmehr lange so.
Server ist Uralt Win2k3R2... Clients WinXP also wenigstens das passt zusammen.
Ich habe zwei Skizzen gemacht, bei denen die Struktur des Netzes jetzt ist, und wie ich mir das ausgedachte habe.
Es geht primär darum, den Wartungsaufwand zu minimieren, deswegen will ich alle Funktionen wie VPN, DHCP, DNS usw. dem Router (letzteres muss er sowieso machen) übergeben, und nurnoch das Active Directory auf dem Server lassen.
Die Frage hierbei ist, geht das überhaupt? Ich will, daß der Server mit Verbindungen nichts zu tun hat, kein VPN usw. das soll alles der Router machen.
In den Skizzen ist es genauer eingezeichnet.
Bilder sagen mehr als tausend Worte, der Router ist ein Draytek Vigor 2700 mit 2 VPN Zugängen (das reicht aus, mehr als zwei Arbeiten da eh nicht gleichzeitig von daheim aus).
Das ganze soll auch so ausgelegt sein, dass zukünftig keine Fix-Rechner mehr angeschafft werden, sondern Mobilrechner mit Dockingstation fürs Büro.
Daher will ich den VPN auch im selben Subnetz haben wie die Clients.
http://img535.imageshack.us/img535/4642/kurtanonymjetzt.jpg
http://img718.imageshack.us/img718/3804/kurtanonymnacher.jpg
Ich würde mich über den einen oder anderen Vorschlag freuen :-)