Small Business Server und VPN-Tunnel für Clients

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
phoenixz
Beiträge: 76
Registriert: 15 Nov 2008, 21:14
Wohnort: Köln

Small Business Server und VPN-Tunnel für Clients

Beitrag von phoenixz »

Hallo zusammen,

vielleicht stehe ich ja gerade ein wenig auf der Leitung. Aber was bringt mir eine VPN-Verbindung zum Lancom, wenn ich dann immernoch vor dem Server (in diesem Fall ein Small Business Server) lande?

Folgende Konfiguration:
DSL <--> Lancom (192.168.1.0) <--> SBS <--> SBS-Clients (192.168.2.0)

Ein Client, der sich einen VPN-Tunnel zum Lancom gräbt, landet doch mit der IP 192.168.1.0 vor dem Server. Damit kann er sich doch gar nicht als Client einwählen?!?

Wo liegt mein Denkfehler???

Danke und LG
Pino
COMCARGRU
Beiträge: 1220
Registriert: 10 Nov 2004, 17:56
Wohnort: Hessen

Beitrag von COMCARGRU »

Tach,
Wo liegt mein Denkfehler???
was will denn der Client? Auf den Server zugreifen? Dann sollte es doch egal sein, von welche Seite aus er das tut?

Du kannst dem Lancom natürlich auch ein Bein im er 2er Netz verpassen und die VPN Clients somit dort rein packen...


Gruß
COMCARGRU
Wann zum Teufel werden ALLE PCs grundsätzlich nur noch mit Hardware RAID 1 ausgestattet???
garfield0815

Beitrag von garfield0815 »

oder den enstprechenden vpn port auf den server weiterleten

sofern ver lancom nicht den vpn server darstellt

welche supnet maske hast du den ????

192.168.1.0 und 192.168.2.0

sollte es den nicht

192.168.0.1 und 192.168.0.2 mit 255.255.255.0 sein???
phoenixz
Beiträge: 76
Registriert: 15 Nov 2008, 21:14
Wohnort: Köln

Beitrag von phoenixz »

Hallo zusammen,

zunächst einmal vielen Dank für Eure Antworten.

Ich habe vor, einem Kollegen einen Telearbeitsplatz einzurichten. Hierzu soll er sich mit seinem Client von zu Hause per Software-VPN auf den Small Business Server anmelden dürfen und Zugriff alle für ihn freigegebenen Dateien bekommen.

Da ich am SBS-Server selbst ungerne einen VPN-Tunnel öffnen möchte, soll der vorgeschaltete Lancom für das VPN herhalten. Der SBS wird mit 2 NICs betrieben und die SBS-eigene Firewall ist aktiviert; deshalb die zwei unterschiedlichen Subnetze 192.168.1.0 (vor dem Server) und 192.168.2.0 (hinter dem Server).

Da ich ein ziemlicher Newbie in diesen Sachen bin:
1.) Heißt "ein Bein im 2er Netz verpassen", dass ich den zweiten Lancom-Port mit dem Switch hinter dem SBS verbinde?

2.) Und warum wäre es egal, von welcher Seite aus er die Verbindung zum SBS aufnimmt? Filtert der SBS die Client-IP dann nicht über die eigene Firewall raus?

Allen vorab herzlichen Dank und frohe Ostertage! :)
Pino
Benutzeravatar
tbc233
Beiträge: 350
Registriert: 01 Feb 2005, 21:56

Beitrag von tbc233 »

Bau die zweite Netzwerkkarte aus, ich behaupte das die Dir in dem Fall nichts bringt.

Wenn Du einen VPN Zugang realisierst, dann befindet sich (jedenfalls in der Standardkonfiguration) der VPN Teilnehmer in Deinem Netz. So ungefähr wie ein überlanges Ethernet Kabel. Somit kann er dann nach Aufbau der Verbindung ganz normal über die internen IP-Adressen auf den Server zugreifen.
Liebe Grüße,
michael
Antworten