Jump to content

VPN Design


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Hallo

 

Da ich augenscheinlich unfähig bin, ein für Vista 64bit funktionsfähiges VPN basierend auf unserem Cisco Router aufzubauen, habe ich mir nun überlegt, stattdessen einen Windows Server 2008 zu nehmen und diesen dafür zu verwenden.

 

Nun stellt sich mir jedoch die Frage, wie ich das Ganze designen soll. Bei einem VPN Server gibt es ja ein "öffentliches" und ein "privates" Interface. Soweit so gut, nun steht der VPN Server jedoch nicht direkt an der Schnittstelle ins Internet.

 

Von unserem Internetprovider haben wir 6 nutzbare IP Adressen zugewiesen.

 

Derzeit sieht es so aus, dass wir nur eine davon nutzen, wobei insgesamt 5 Ports ins interne Netzwerk weitergeleitet werden (2 für den Exchange und 3 sonstige). Es gibt kein DMZ oder ähnliches.

 

Nun zu meiner Frage: Wohin stelle ich denn jetzt den VPN Server? Zwischen den Router und das Firmennetzwerk? Parallel zum Router?

 

Danke für Tips, wie man sowas macht :)

Link to comment

Der VPN Server muss nicht zwingend mehrere Netzwerk-Interfaces haben, du kannst ihn auch problemlos im LAN platzieren und die VPN-Verbindungen mittels NAT forwarden. Vorallem SSTP ist da ganz problemlos (PPTP und L2TP leicht komplexer).

 

Die Frage WIE du das machen sollst ist natürlich wieder eine ganz andere - aber so wie es sich anhört ist das ja eine eher kleine Umgebung, und da könnte man aus Gründen der Einfachheit den VPN Server im LAN platzieren.

Link to comment

Hi Lukas

 

Ja, es handelt sich um ein kleines NW. Insgesamt sind 3 Server vorhanden und etwa 20 interne Clients.

 

Also dass das mit dem internen Netz geht, ist mir neu, gibt es dazu irgendwo eine Anleitung oder kannst du ein Buch empfehlen?

 

Ob wir SSTP einsetzen können muss ich jedoch erst abklären. Soweit ich weiss sind nur Vista Clients für Außenmitarbeiter im Einsatz, aber das muss ich nochmal verifizieren. SSTP Support gibt es ja für XP nicht, korrekt?

Link to comment
Also dass das mit dem internen Netz geht, ist mir neu, gibt es dazu irgendwo eine Anleitung oder kannst du ein Buch empfehlen?

 

Nicht wirklich. Ich habe mich da jeweils mit TechNet und der Online-Hilfe durchgeschlagen. Was auf jeden Fall nicht geht sind die normalen Wizards - du musst eine Custom-Config machen.

 

Ob wir SSTP einsetzen können muss ich jedoch erst abklären. Soweit ich weiss sind nur Vista Clients für Außenmitarbeiter im Einsatz, aber das muss ich nochmal verifizieren. SSTP Support gibt es ja für XP nicht, korrekt?

 

XP ab SP3 unterstützt SSTP.

Link to comment
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...