Jump to content

VPN-Server


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ist folgende Idee realisierbar oder Utopie?

Ein Server soll 4-6 VPN-Verbindungen zu verschiedenen Außenstellen gleichzeitig herstellen und die Webserver in den Außenstellen den Clients im lokalen Netz zur Verfügung stellen.

Die VPN-Verbindungen werden ohne Zusatzsoftware hergestellt. (XP-Onboard VPN mit Zertifikat zur Authentifizierung)

Momentan muss ich auf jedem Client alle VPN-Verbindungen einrichten und die Zugangsdaten liegen dann oft frei und für jeden Gast einsehbar im Büro herum.

 

mfg

Fred

Link zu diesem Kommentar

Es geht nur um den Zugriff auf Webserver und bei 2 oder 3 Außenstellen wird zusätzlich eine Terminalserver - Sitzung gestartet.

Über Nacht ist mir noch eine Idee gekommen.

Auf dem "VPN-Server" Routing und RAS installieren und die VPN Verbindungen als Schnittstellen für Wählen bei Bedarf einrichten.

Ziel 10.46.xxx.xx wählt sich über VPN-Verbindung1, 195.145.xxx.xxx über VPN-Verbindung2 usw. in die jeweiligen Remote-Netze ein. Wenn die Routen richtig konfiguriert und genattet sind, müßte die Geschichte doch funktionieren. Oder bin ich da auf dem Holzweg?

 

mfg

Fred

Link zu diesem Kommentar

Die Verbindungen erscheinen nach der Verwendung dieses Assistenten ganz normal unter Netzwerkverbindungen->Virtuelles privates Netzwerk->WAN Miniport(PPTP oder L2TP) kann ich jetzt nicht genau sagen, da ich nicht in der Firma bin.

Die Verbindungserstellung erfolgt wie folgt:

Unser Kunde, in dessen Netz wir in einer Webanwendung arbeiten sollen, hat Vodafone als ISP. Er kann über ein Webportal VPN-Verbindungen beim Provider beantragen.

z.B.

Benutzername: mitarbeiter1@unser-vpn.de

Kennwort: VCrt5sXg8

 

Dabei wird eine TAN generiert.

Der Admin von dem Kunden schickt mir die Zugangsdaten und die TAN, damit ich bei uns mit Hilfe dieses Desktop-Assistenten die VPN Verbindung erstellen kann. Entweder wird dabei ein Zertifikat oder ein Schlüssel auf der Workstation installiert????? Keine Ahnung.

Als IP-Adresse wird der VPN Server des Kunden in den Eigenschaften der VPN-Verbindung angegeben, Benutzername und Kennwort wie gehabt.

Doppelklick drauf und schon sind wir im Netz des Kunden.

Nachteil: Es können nur die Arbeitsplätze bei dem jeweiligen Kunden online arbeiten, auf denen diese VPN Verbindungen eingerichtet sind.

Das Chaos ist jetzt schon vorprogrammiert. Ständig müssen die Mitarbeiter bei uns den Arbeitsplatz wechseln, damit sie sich mit den inzwischen vielen Kunden (Tendenz steigend) verbinden können.

Deshalb möchte ich diese Verbindungen für "Wählen bei Bedarf" im RRAS einrichten. Der jeweilige Mitarbeiter könnte dann von jedem beliebigen Arbeitsplatz http://10.46.181.xxx im Browser aufrufen und der RRAS stellt die Verbindung her.

Eine von Hand eingerichtete Schnittstelle für "Wählen bei Bedarf" funktioniert hervorragend.

 

mfg

Fred

Link zu diesem Kommentar

@IThome

Du siehst das richtig. Wählen bei Bedarf im RRAS funktioniert (ist aber nur PPTP).

 

Jetzt habe ich noch ein Problem bei der Einwahl in unseren RRAS.

Eine L2TP Verbindung mit Zertifikaten habe ich in einer Testumgebung laut Grizzly's HowTo erfolgreich erstellt. (Nur W2k3 DC mit RRAS und einer angeschlossenen Workstation).

In der Praxis sind aber 1 W2k3 als Primärer DC, 1 W2k3 als Sicherungs DC und ein W2K3 als RRAS mit IIS in einer Domäne.

Wo muss jetzt die Zertifizierungsstelle sein? Auf dem RRAS oder dem DC. Derzeit ist sie auf dem RRAS und ich bekomme bei der lokalen Einwahl mit L2TP immer Fehler 789. PPTP funktioniert.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...