nedea
Goto Top

benötige Grundlagenberatung

Aufbau eines Firmennetzwerkes

Ersteinmal Hallo, und im Vorraus ein Danke für die kommenden Antworten.

Ich möchte in meiner Firma ein Netzwerk aufbauen, weil wir verschiedene Standorte in Deutschland haben: einmal Produktion, einmal Vertrieb und das Büro sollen miteinander verbunden werden.
Da ich auf ältere Computer zurückgreifen muß (viel Geld für Neuanschaffungen ist nicht vorhanden) benötige ich preiswerte aber funktionierende Alternativen. Ich möchte stets von überallher auf meine Daten zugreifen können.

Nedea

Content-Key: 20663

Url: https://administrator.de/contentid/20663

Printed on: April 18, 2024 at 10:04 o'clock

Member: der-poet
der-poet Nov 30, 2005 at 08:37:30 (UTC)
Goto Top
also pro standort wirst du da nicht um einen vpn router herumkommen.
so kannst du schon mal gewährleisten das die standorte untereinander auf einer sicheren verbindung miteinander kommuzieren können.
alles andere hängt natürlich davon ab was schon vorhanden ist und wie man es nutzen kann
server usw.
welche systeme
bist du administrator in der firma?
beauftrage doch ein Systemhaus deines vertrauens mit dieser Aufgabe
um neuanschaffungen wirst du nicht ganz rumkommen.
um welche regionen in deutschland handelt es sich denn
meine firma wäre natürlich gerne bereit zu helfen G**
Member: TuvokSH
TuvokSH Nov 30, 2005 at 13:21:13 (UTC)
Goto Top
MoinMoin,

also, in der ersten Hälfte stimme ich dem Dichter (der_poet) zu. Du brauchts für jeden Standort entweder einen Router, in denen ein VPN-Server enthalten ist (ca. 200? das Stück) oder einen Router, der das VPN-Protokoll weiterleiten kann (ca. 100? das Stück). Welche von den beiden Varianten für dich besser geeignet ist hängt davon ab, was hinter dem Router hängt und wie brisant die Daten sind.

Administratorrechte musst Du natürlich auch haben.

Da du sparen willst würde ich keine externe Firma beauftragen.

So, ... was hinter dem Router hängen sollte: Ein Windows 2000 oder 2003 Server, denn die enthalten bereits eine VPN-Unterstützung. In diesem Fall reicht der einfache Router (mit VPN Weiterleitung) aus. Bei dem teuren VPN-Router ist es egal, was dahinter hängt, denn der Router übernimmt dann die Verschlüsselung.

Zum Thma Verschlüsselung: Also, grundsätzlich ist langfristig nichts sicher, denn die Rechner werden immer schneller und die Hacker entwickeln sich genauso weiter wie die Softwareentwickler.

Die Microsoft Verschlüsselungsprotokolle hinken derzeit zwar noch etwas hinterher sind aber für normale Verwendung ausreichend.

Wenn Du einen Router hast, welcher VPN durchleiten kann und einen entsprechenden Server, ist die weitere Konfiguration relativ einfach da bereits bei Microsoft eingebaut. Bei den Routern mit eingebautem VPN-Server ist die Verbindung zwar sicherer aber du benötigst zusätzliche Software, die dann auch wieder ins Geld geht und evtl. aufwändiger upzudaten ist.

so, jetzt bist Du erstmal wieder drann face-smile

cu
TuvokSH
Member: nedea
nedea Nov 30, 2005 at 13:41:07 (UTC)
Goto Top
vielen dank für die antworten.

ich habe einen ADSL Modem Router von netgear und einen dsl-anschluss. wenn ich das an den entfernten anderen computern auch anschließe, wie kann ich dann eine verbindung aufbauen? wie bei einem heimnetzwerk, oder wie findet mein computer den anderen computer? benötigt man dazu einen server, und wenn ja, wohin kommt der oder hohle ich mir den von einem anbieter (z.b.strato)

wie ihr seht, viele fragen....

danke, nedea
Member: nedea
nedea Dec 01, 2005 at 16:25:36 (UTC)
Goto Top
Hallo,
hab mich ein bischen durch eure dokumentationen gelesen.
habe nur noch eine frage: wenn ich router und computer an jeder meiner stationen aufbaue, mit denen ich ins netz gehe, wozu benötige ich dann einen server, und welche aufgabe hat der ?
Member: TuvokSH
TuvokSH Dec 01, 2005 at 17:57:37 (UTC)
Goto Top
also, VPN benötigt zu den Protokollen TCPIP und UDP noch ein weiteres Protokoll. Frag mich bitte jetzt nicht nach dem Namen. Der fällt mir nämlich im Moment nicht ein.

Normale Router unterstützen nur die Protokolle TCPIP und UDP. Mit dem VPN-Protokoll können die nichts anfangen und verwerfen deshalb die VPN-Pakete.

Aus diesem Grund brauchst du einen VPN-fähigen Router.

Da gibt es jetzt aber zwei Routertypen. Der eine Typ hat einen VPN-Server eingebaut und der andere hat die Funktion VPN-Weiterleitung (VPN-PASS-THROUGH).

Für die Router mit dem eingebauten VPN-Server benötigst du eine Clientsoftware auf der Gegenseite, die normalerweise kostenpflichtig ist.

Für die Router mit VPN-Weiterleitung benötigst du einen VPN-Server. Der VPN-Server ist bei den Windows-Servern bereits eingebaut. Der VPN-Client bei allen Windows-Versionen ab Win98. Ein Windows-VPN-Client verträgt sich aber nur mit Windows-Servern.

Also, jetzt mal die Grundlagen zu VPN.
Sobald du dich bei deinem Provider einwählst bekommst du eine IP zugeteilt. Du hast also bei jedem Standort eine andere IP und somit unterschiedliche Netze.
Über eine VPN-Client-Software wählst du dich auf dem VPN-Server deiner Zentrale ein und bekommst dann eine IP-Adresse aus dem Adressraum der Zentrale (10.x.x.x oder 192.168.x.x). Damit verhält sich der VPN-Client so, als wenn er bei der Zentrale stehen würde und gehört somit zum selben Netz wie die Zentrale.
Das heisst, deine Aussenstelle in Hamburg verhält sich so, als wenn sie in deiner Zentrale in München stehen würde und hat damit alle Rechte, die ihm erteilt wurden.

Also, der VPN-Server gibt dem VPN-Client eine IP-Adresse aus seinem Adressraum und macht den VPN-Client so zu einem Mitglied seines Netzes.

VPN ist grundsätzlich auch ohne Verschlüsselung möglich, aber davon ist abzuraten da die übertragenen Daten abgehört werden können. Das sicherste Microsoft-Verschlüsselungsprotokoll ist derzeit CHEAP2.

cu
TuvokSH
Member: TuvokSH
TuvokSH Dec 01, 2005 at 18:10:25 (UTC)
Goto Top
Was ich noch wissen müsste, wie viele Rechner stehen in der Zentrale und wieviele in den Außenstellen? Davon hängt auch ab, welcher Router besser geeignet ist.

cu
TuvokSH
Member: TuvokSH
TuvokSH Dec 01, 2005 at 18:37:23 (UTC)
Goto Top
guck dir mal das hier http://www.wintotal.de/Artikel/vpnxp/vpnxp.php an. Das Protokoll, welches von normalen Routern nicht verstanden wird heisst übrigens GRE.

cu
TuvokSH
Member: nedea
nedea Dec 01, 2005 at 21:51:04 (UTC)
Goto Top
Hallo und vielen Dank für Eure Antworten. face-smile
Dann werd ich mal zur Tat schreiten....
Grüße, Nedea