masterfrost
Goto Top

VPN Verbindung 2 Rechner an anderen Standort ohne Lan-Kopplung weil kein Zugriff auf Router

2 Standorte müssen verentzt werden der erste (Hauptsitz) hat eine feste IP und ein Bintec Router stellt VPN (PPTP) zur Verfügung.

Guten Tag nützliches Forum,
ich habe bei der Standortvernetzung ein kleines Problem, an unserem Hauptsitz steht ein SBS 2011 hinter einem Bintec-Router der eine feste IP Hat. Der Router verwaltet 5 VPN Zugänge die einzeln auch wunderbar klappen wenn man sich von verschiedenen Netzen einwählt.
Unser 2. Büro (dynamische IP) hat jedoch Probleme, weil die beiden vorhandenen Rechner nicht gleichzeitig per VPN an das Firmennetzwerk ran können.
Im 2 Büro wird die Netzwerkinfrastruktur komplett gestellt, ich habe daher keinen Einfluss auf den dortigen Router. Daher kann ich auch keine direkte LAN-TO-LAN Kopplung machen.
Wie kann ich es realisieren das beide gleichzeitig per VPN anmelden können?

Content-Key: 169466

Url: https://administrator.de/contentid/169466

Ausgedruckt am: 29.03.2024 um 06:03 Uhr

Mitglied: brammer
brammer 11.07.2011 um 10:18:23 Uhr
Goto Top
Hallo,

etnweder mit dem anbieter des Router im Mietbereich einigen und arrangieren das er einen Tunnel darauf einrichtet.
Oder einen Router dahinter setzen und einen Tunnel aufbauen.
Oder mit VPN Clients auf den Laptops zwei Tunnel aufbauen.

brammer
Mitglied: masterfrost
masterfrost 11.07.2011 um 10:31:21 Uhr
Goto Top
Das Problem ist nur, wenn ich dort einen direkten Tunnel aufbauen lasse, können ja auch andere in unser Netzwerk, abgesehen davon ist das ein AVM 3170 der dort die Router aufgabe macht (kann der überhaupt VPN?).
Auf den Rechnern VPN Clients ist nicht, da sie sich ja bereits beim Login auf den Rechnern an der Domain anmelden.
Deswegen wird es wahrscheinlich mit einem zusätzlichen Router gemacht werden müssen.
Das wird meinen Chef nicht erfreuen, das schon wieder Ausgaben anstehen.
Mitglied: masterfrost
masterfrost 11.07.2011 um 11:40:21 Uhr
Goto Top
Könnt ihr mir einen günstigen Router empfehlen der das kann?
Mitglied: aqui
aqui 11.07.2011, aktualisiert am 18.10.2012 um 18:47:30 Uhr
Goto Top
Du nimmst einen Draytek als VPN Router (oder auch wieder einen Bintec), den du hinter dem dort bestehenden Router als Kaskade plazierst wie es in diesem Tutorial beschrieben ist:
Kopplung von 2 Routern am DSL Port
Damit bist du dann unabhängig von der bestehenden Infrastruktur und verbindest deinen beiden Arbeitsplätze auf siesen, deinen eigenen Router. Der öffnet dann die VPN Verbindung auf die Zentrale und routet das eigen Netz dahinter.
So und nicht anders realisiert man solche Szenarien wenn man remote Mietbüros mit unbekannter Infrastruktur hat.
Das Problem in das auch die 2 remoten Kollegen reintappen ist das solche Leihbüros meist Billigsthardware einsetzen die nur einen VPN Session im VPN Passthrough cachen können um die NAT Firewall zu überwinden.
Eine 2te Session ist dann nicht mehr möglich. Ein sehr häufiger Nachteil billiger Router Hardware. Deshalb immer der eigene VPN Router !