Jump to content

Windows Server 2016 + RDS + Zugriff per VPN


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

Für eine kleine Praxis muss ich eine temporäre Zwischenlösung aufbauen und bin auf der Suche nach Empfehlungen zur Umsetzung.

Ich habe bei Hetzner einen Root Server gemietet auf dem ein Windows Server 2016 Standard Edition läuft. Auf diesem muss nun die Praxis-Software installiert werden und per Remote Desktop an die Rechner in den Praxen ausgeliefert werden.

Folgendes Szenario stelle ich mir dazu vor:
Auf dem Server installiere ich Windows Server 2016 und richte diesen als DC ein. Per Hyper-V installiere ich auf der gleichen Maschine einen weiteren Windows Server 2016 und installiere in diesen die Praxis Software inkl. der Remote Desktop Dienste.

 

Auf dem DC brauche ich dann noch einen VPN Server, damit beide Windows Server (DC + RDS) im gleichen VPN Netz unterwegs sind. Außerdem sollen die einzelnen Praxen über die Fitzbox eine Site-To-Site Verbindung herstellen und sich ebenfalls ins gleiche Netz einwählen. Für die Therapeuten soll ein VPN Zugriff ebenfalls möglich sein. Dann aber nicht per Fritzbox, sondern per direkter Verbindung von den jeweiligen Geräten aus (die sich nicht im Netz der Fritz-Box befinden).
Welche Software eignet sich für den VPN Server?

 

Die DC + RDS Dienste werden dann nur innerhalb des VPN Netzes angeboten, nicht aber über die öffentliche IP in die Welt hinaus.

Wäre die Konfiguration so in Ordnung, oder was sollte man besser machen? VPN über die Fritzbox wird eine Übergangslösung sein. Die werden noch durch Hardware VPN Gateways ausgetaucht - allerdings erst gegen Jahresende.

 

Vielen Dank schon mal und schöne Grüße

Steffi

bearbeitet von SteffiH
Link zu diesem Kommentar

Ein DC ist ein DC ist ein DC - nicht machen.

 

Alternativ kannst du den Hyper-V installieren, auch mit GUI und mit dieser Lizenz 2 weitere VM´s installieren, einmal DC und einmal irgendwas.

 

Allerdings werfe ich in den Raum, das bei gemieteten Servern ggf. andere Lizenzen erworben werden müssen - was sagt @lizenzdoc dazu?

@lizenzdoc komisch, in der Zeile geht das nicht, nur am Anfang...

 

Den Rest kann man dann klären... :eye2:

 

@SteffiH  - der Betreff ist falsch, da steht Server 2018... - und willkommen im Board

bearbeitet von Nobbyaushb
Link zu diesem Kommentar

Moin,

 

geht es bei dem Vorhaben um eine einzige Praxis mit mehreren Standorten? Oder sind die "Praxen", von denen die Rede ist, unterschiedliche Kunden?

 

Ich würde für sowas auch nach kompletten Cloud-Angeboten suchen, wo man nicht die ganze Infrastruktur in einem fremden RZ aufbauen muss, sondern ggf. die einzelnen Komponenten als Dienste beziehen kann. Dazu müsste man allerdings die Anforderungen und Rahmenbedingungen noch schärfen.

 

Gruß, Nils

 

Link zu diesem Kommentar
vor 51 Minuten schrieb Nobbyaushb:

Ein DC ist ein DC ist ein DC - nicht machen.

 

Alternativ kannst du den Hyper-V installieren, auch mit GUI und mit dieser Lizenz 2 weitere VM´s installieren, einmal DC und einmal irgendwas.

 

Allerdings werfe ich in den Raum, das bei gemieteten Servern ggf. andere Lizenzen erworben werden müssen - was sagt @lizenzdoc dazu?

@lizenzdoc komisch, in der Zeile geht das nicht, nur am Anfang...

 

Den Rest kann man dann klären... :eye2:

 

@SteffiH  - der Betreff ist falsch, da steht Server 2018... - und willkommen im Board

 

Danke für die Antworten und den Hinweis auf dem falschen Betreff - habe ich direkt korrigiert :-)

 

Laut Hetzner Doku ist in der Windows Server Lizenz eine weitere Lizenz enthalten, die in einer Hyper-V Instanz installiert werden kann. In dem von dir beschriebenen Szenario würde mir dann eine Lizenz fehlen.   (https://wiki.hetzner.de/index.php/Windows_Server_2016#Inklusivlizenz_f.C3.BCr_HyperV_bei_Standard_Edition)

Danke für eure Antworten!

Ja, das ist eine einzelne Praxis mit insgesamt vier Standorten. Jeder Standard hat eine eigene Rezeption mit Rechnern, die auf den Server zugreifen müssen.

Dazu kommen 22 Therapeuten, die per Smartphone und / oder Tablet Zugriff auf den Server benötigen.

 

Bzgl. eine Lösung über Azure hatte mein Datenschutzbeauftragter Bedenken geäußert. Auf dem Sever werden sensible Gesundheitsdaten gespeichert. Von ihm kommt die Empfehlung, einen Server zu mieten und die Infrastruktur selbst aufzubauen.

 

Link zu diesem Kommentar

bin zwar kein Rechtsexperte, aber wenn ich mich nicht recht irre ist es doch nicht viel anderes wenn du einfach eine VM in Azure mietest und rundum die Services nutzt wie AAD, als wenn du eine VM bei Hetzner mietest.  Rein logisch betracht ist das ja eigentlich nichts anderes nur das bei Azure das wörtchen "Cloud" in Verbindung gebracht wird. 

 

Gerne korrigiert mich, wenn ich mich da rechtlich irre. 

Link zu diesem Kommentar
vor 12 Stunden schrieb testperson:

Hi,

warum für "temporär" bzw. als Zwischenlösung so einen Aufwand? Was ist denn das Ziel nach der Zwischenlösung?

 

Gruß

Jan

Guten Morgen,

temporär heißt, dass ich noch nicht genau weiß, welche Konstellation ich gegen Jahresende / Beginn nächstes Jahr benötige. Evtl. verändert sich im Umfeld der Praxen etwas, dann muss ich eh nochmal etwas ändern.

Die aktuelle Lösung ist aber nicht mehr sinvoll weiterzubetreiben (einzelner "Server" in einer Praxis auf den alle anderen zugreifen; Die Bandbreite ist dafür einfach zu gering).
Auch als Zwischenlösung benötige ich aber eine Lösung, die sicher betrieben werden kann. Daher möchte ich schon den Aufwand reinstecken. Und je nachdem ob sich zum Jahresende etwas ändert oder nicht kann ich die gebaute Lösug dann auch ggf. weiternutzen.

Gegen eine reine Cloud Lösung sprechen im Moment noch Datenschutzbedenken. Bei einem gemieteten Dedicated Server gibt es diese Bedenken nicht.

Schöne Grüße
Steffi

Link zu diesem Kommentar

Moin,

 

auch wenn es vordergründig kostengünstig aussieht, würde ich von so einem Konstrukt für eine Zwischenlösung abraten, die vielleicht nur drei oder vier Monate Bestand hat. Der Aufwand und die Fehlerquellen bei so einem Aufbau sind erheblich größer als bei einer lokalen Lösung. Zudem hättest du vorab diverse rechtliche Probleme zu lösen, die vielleicht am Jahresende dann wieder anders aussehen.

 

Ich würde daher, wenn grundlegende Änderungen zum Jahresende erwartet werden, zunächst nur den lokalen Betrieb stabilisieren und dann eine passende Lösung bauen, wenn die Anforderungen klar sind.

 

Gruß, Nils

 

Link zu diesem Kommentar
vor 7 Stunden schrieb NilsK:

Moin,

 

auch wenn es vordergründig kostengünstig aussieht, würde ich von so einem Konstrukt für eine Zwischenlösung abraten, die vielleicht nur drei oder vier Monate Bestand hat. Der Aufwand und die Fehlerquellen bei so einem Aufbau sind erheblich größer als bei einer lokalen Lösung. Zudem hättest du vorab diverse rechtliche Probleme zu lösen, die vielleicht am Jahresende dann wieder anders aussehen.

 

Ich würde daher, wenn grundlegende Änderungen zum Jahresende erwartet werden, zunächst nur den lokalen Betrieb stabilisieren und dann eine passende Lösung bauen, wenn die Anforderungen klar sind.

 

Gruß, Nils

 

Die aktuelle Lösung weiter zu betreiben ist leider keine Option. Neue Funktionen in der Praxissoftware, die wir nutzen müssen, erzeugen mehr Traffic. An den Standorten ist aktuell nur eine langsame DSL Leitung verfügbar, daher ist der Upload entsprechend langsam. Damit macht arbeiten an der Rezeption aktuell keinen Spaß. Über den gemieteten Server würde zumindest der nötige Upload entfallen und es gibt nur noch Downloads.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...