Jump to content

VPN über DSL einrichten


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi „Experts“,

 

ich möchte evtl. demnächst ein VPN Zugang zu unserem Firmennetzwerk herstellen.

Damit einzelne Client-Rechner eine Verbindung zur Domäne herstellen können.

 

Der theoretische Aufbau ist mir in etwa klar, aber leider wird in der gängigen Literatur

alles etwas zu allgemein Beschrieben. Es gibt hier und da noch ein paar Knackpunkte

die mir noch nicht 100%ig klar sind.

 

Folgende einfache Topographie/Szenario:

 

1. DC der sich hinter einem VPN-Router/Firewall befindet, und somit über den Standart

Gateway eine Verbindung ins Internet herstellen kann (A-DSL Dynamische IP)

 

2. Ein Client der, z.B. von mir zuhause aus, eine Verbindung ins Firmennetz aufbauen soll.

(Die Clientinstallation ist mir eigentlich klar, und recht simpel)

 

Um nun das Netzwerk zu erreichen würde ich im Router der Firma die Option

Dauerverbindung aktivieren. Sowie eine dynamische DNS einrichten (DynDNS.org)

welche der Router nach der 24H Zwangstrennung (seitens des ISP) regelmäßig aktualisiert.

 

So, aber wie geht’s dann weiter?

 

Ich hab zwar den RAS Server auf dem DC für VPN eingerichtet, und weiß auch das ich

entsprechende Ports im Router freischalten/forwarden muss aber . . . . . . . . .

 

Microsoft geht ja davon aus, das man für die VPN extra eine T1 oder Frame Relay

Verbindung über eine separate Netzwerkverbindung einsetzt.

Das ganze soll aber über nur eine Netzwerkverbindung abgewickelt werden.

Sowie ist der MS Artikel SO WIRD´S GEMACHT nicht sehr aufschlussreich .

 

Vielleicht kennt jemand von euch einen guten Artikel wo das Vorgehen exemplarisch

beschrieben ist (Schritt für Schritt).

 

 

Vielen Dank, hoffe auf geniale Literatur verweise/Links bzw. Antw. ;-}

Link zu diesem Kommentar

hallo

 

tja das meiste hast du dir auch selbst schon beantwortet. :)

Also ich würde so vorgehen:

 

--> dyndns einrichten (firmen ip)

--> port 1723 und wenn seitens des routers möglich Prtokoll "GRE" auf RAS-Server Forwarden

--> Ras server inst. und konf wenn möglich mit einem stat. DHCP Pool

--> im Active Directory den Usern "Einwählen über RAS gestatten" aktivieren !

 

--> von client dann aus über den dyndns namen und seinen userkonten eine Verbindung herstellen !

 

dies sollte es grob gewesen sein !!

 

Hoffe ich konnte dir helfen !

 

lg

rossi

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...