Jump to content

verbinden zweier netze mittels vpn


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Der "Ober-Profi" hat genau 1 über Deinem Beitrag geantwortet - mit 2 Wins-Servern, die sich replizieren geht es dann auf jeden Fall.

 

Es geht auch mit einem Wins-Server, der den Clients in beiden Netzen bekannt sein muß - verursacht aber wesentlich mehr Traffic.

 

Zu RIP: Das bringt nichts in dem konkreten Fall. Ja, die Server tauschen sich zwar aus, aber haben jeweils eh nur ein Subnetz "hinter sich".

Das ist auch ohne RIP bekannt. ;)

Link zu diesem Kommentar

hallöchen

 

wir stellen die Verbindungen über pptp her, später mal vielleicht über ipsec usw. aber erst mal soll es im "einfachen" modus laufen.

 

RIP Läuft, wir weisen jetzt per dhcp den clients routen zu, jetzt geht alles, allerdings kann ich mir nicht vorstellen, dass dies die feine englische art ist, oder ich habe in der uni den sinnund zweck eines routers nicht verstanden.

 

wins läuft, leider nicht die replikation, aber trotzdem finde ich in jedem der beiden server einträge aus dem jeweiligen gegenüber, die ereignisanzeige sagt mir allerdings, dass der remote wins-server nicht erreichbar war, oder die replikation verweigert hat.

 

da man nun am wins server nicht wirklich viel falsch konfigurieren kann weiß ich jetzt nicht mehr wirklich was ich ausprobieren kann.

Link zu diesem Kommentar

hat noch jemand von euch eine ahnung warum der Wins die replikation verweigert?

 

Nach anstoss der Replikation bekommen wir immer folgenden Fehler:

 

Typ: Fehler

Ereignisskennung: 4102

 

Verbindung wurde durch den Remote-WINS-Dienst abgebrochen. Der WINS-Dienst ist möglicherweise nicht für die Replikation mit diesem Server konfiguriert.

 

Laut Microsoft soll es bei diesem Fehler so sein das die Replikationspartner nicht bekannt sind, doch das sind sie.

 

Stehe mal wieder ein wenig auf dem schlauch!! :(

Link zu diesem Kommentar

Ich hab hier meine beiden Server ebenfalls über VPN miteinander verbunden... allerdings nicht von Server zu Server sondern von Hardware-VPN-Box zu Hardware-VPN-Box (jeweils Netgear Fvs318)

 

1. Wesentlich sicherer (Server stehen nicht mit einem Bein im Netz)

2. Schneller in der Einrichtung (Einstöpseln, Accountdaten eingeben, fertig ist die VPN-Verbindung)

3. Keine Probleme mit routing etc. zwischen den beiden Netzen, dass macht der FVS318.

 

Für die beiden Server ist es so, als wäre eine physikalische Verbindung zwischen allen Rechnern/Servern.

 

Einen Server für VPN ins Netz zu stellen halte ich für äußerst bedenklich hinsichtlich der Sicherheit...

 

by the way: Die Netgear Router/Firewall/VPN-Teile kosten pro stück zw. 80 und 120 Euro neu, also auch nicht die Welt und für jeden Kleinunternehmer zahlbar.

 

Zu deinem Problem:

Wurden die Server zwischenzeitlich neu gebootet? Ansonsten hast du irgendwo einen Fehler in deinen WINS-Einstellungen. Am besten noch mal neu aufsetzen - WINS hat bei mir noch nie Proleme gemacht...

 

so long

 

greetings

weimer

Link zu diesem Kommentar

Hm, also im VPN sollten alle Ports offen sein, daher steht der Kommunikation zwischen den beiden Wins nichts entgegen. Hast du irgendeine Firewall softwaremäßig auf irgendeinem der beiden Server am Laufen, die da zwischenfunken könnte?

 

Bei mir läuft die Wins-Replikation über VPN - zugegebenermaßen über die von mir vorher angegebene Lösung realisiert...

 

Aber sonst funktioniert die Replikation auf den Servern? (DNS etc.)

 

Finden die beiden Server sich?

 

By the way: Für die Einwahl von außen gibt's einen Software-VPN-Client für die Router, damit geht's dann auch und ist immernoch 1000mal sicherer als eine native VPN-Verbindung.

 

Du schreibst, der Server steht hinter einer Firewall - der VPN-Port ist aber durchgeschliffen, also steht dein Server nicht wirklich ganz hinter der Firewall sondern eben mit einem Bein (VPN) im Internet...

 

Ich würde an deiner Stelle wirklich auf eine Hardwarelösung umsteigen, ist einfacher und sicherer...

 

greetings

weimer

Link zu diesem Kommentar
Original geschrieben von hind@bps

Ich wollte wins einssetzten, weil man sich in der netzwerkumgebung sonst nicht sieht.

 

Hallo,

 

für ein Heimnetz etc. kann ich den Wunsch "des Sehens" der Peer`s in der Netzwerkumgebung nachvollziehen.

Wird das aber auch in einem Unternehmen benäötigt?

Bei uns greifen die Benutzer auf die Server zu. Dort liegen die Daten, mit denen gearbeitet wird. Ein Datenaustausch Peer-to-Peer ist aus Sicherheitsgründen untersagt. Das Freigeben von Ressourcen auf dem Workstations ist den Usern nicht möglich.

 

Gruß

Edgar

Link zu diesem Kommentar

Hier ist eine Lösung für Dich wie Du es über PPTP realisieren könntest:

 

Du erstellst auf dem Domänencontroller2 (192.168.0.249) einen User. Bei diesem User trägst Du in den Eigenschaften unter "Einwählen" ein, dass eine statische Route generiert werden soll sobald er sich verbindet. Dort trägst Du ein:

192.168.123.0 - 255.255.255.0

 

Nun gehst Du auf den Domänencontroller1 und generierst innerhalb von Routing und RAS unter Schnittstellen eine "Neue Schnittstelle für Wählen bei Bedarf". VPN, PPTP. Benutzername und Kennwort, ist logischer Weise der vorher angelegte User von Domaincontroller 2. Wenn Du damit fertig bist gehst Du innerhalb von Routing und RAS (immernoch auf Domaincontroller1) auf IP-Routing - "Statische Routen". Rechtsklick, Neue Statische Route. Als Schnittstelle wählst Du die vorher angelegte VPN Verbindung.

Ziel: 192.168.0.0

Maske: 255.255.255.0

Metrik: 1

 

Wenn Du alles genau so gemacht hast, wie hier angegeben, funktioniert die Sache bereits. Vorraussetzung dafür ist, dass eure Domaincontroller bei den Clients als Standardgateway eingetragen sind.

 

regards

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...