23442
Goto Top

Netgear DB834B im Büro. VPN-Zugang von zu Hause aus möglich?

Ich habe im Büro einen Server stehen. Ins Internet geht's dort momentan mit einem Netgear DG834B.
Von zu Hause aus würde ich gerne gelegentlich Zugriff auf den Server haben, natürlich über eine verschlüsselte Verbindung.

Am liebsten wäre mir eine Hardware-Lösung, d.h. zu Hause auch einen Router, der bei Bedarf die Verbindung ins Büro herstellt, ohne daß man davon etwas merkt.

Ist das so möglich / was muß ich noch anschaffen?
Geht das mit diesem Router gar nicht (was brauch ich ansonsten)?

Ach ja: Server Windows, Clients ausschließlich Mac OS X.

Danke!

Content-Key: 66587

Url: https://administrator.de/contentid/66587

Printed on: April 19, 2024 at 06:04 o'clock

Member: aqui
aqui Aug 20, 2007 at 18:51:35 (UTC)
Goto Top
Welchen Server du hast spielt gar keine Rolle, denn dein Router kann selber VPN Server spielen mit bis zu 5 gleichzeitigen VPN Verbindungen.

Wie du das einrichtest findest du im Handbuch:
ftp://ftp.netgear.de/download/DG834GB/DG834G_RefManual_VPN_BETA.pdf
im Kapitel 6 auf Seite 6.1

Leider hat das ganze einen Nachteil, denn der VPN Server auf dem NetGear Router supportet leider kein PPTP oder L2TP als VPN protokoll womit du dann unter Windows und bei dir unter Mac OS-X die bordeigenen VPN Clients problemlos hättest benutzen können.
Der VPN Server erfordert eine NetGear SW (ProSafe Client) Die es derzeit nur für Windows gibt. Als Ersatz für den Mac hilft dir VPN Tracker als Client SW die auch den NetGear VPN Server supportet. Allerdings ist die SW nicht kostenlos hat aber eine 30 Tage Trial Version zum Testen:
http://www.equinux.com/us/products/vpntracker/index.html

Es gibt als Alternative aber auch eine Handvoll freie IPsec Clients für Mac OS-X...Google ist dein Freund !

Als Alternative kannst du einen PPTP VPN Server auf dem Windows Server einrichten und den Standard PPTP Client unter Mac OS-X nutzen (in der Internet Verbindung !).
Dann musst du allerdinsg mit Port Forwarding im Router arbeiten und die Ports UDP 500 und GRE (Protokoll 47) auf den MS Server forwarden.

Es empfiehlt sich einen kostenlosen DynDNS Client bei dyndns.org anzulegen, damit du solltest du mit PPPoE wechselnde IP Adressen auf dem DSL Router haben immer einen feste Domain namen hast unter der du deinen Router fürs VPN erreichst.

Leider gibt es für das o.a. Netgear Modell keine alternative Firmware wie dd-wrt.de oder Open WRT sondern nur für das NetGear Modell WNR834B. Damit wäre eine Firmware flashbar die einen PPTP Server mit an Bord hat.
Alternative wäre ggf. der Einsatz eines anderen Routers wie z.B. die Modelle von Draytek (www.draytek.de) die alle einen PPTP, IPsec und L2TP Server mit an Bord haben der so gut wie alle VPN Protkolle supportet und nicht einen dedizierten Client erzwingt wie NetGear und die PPTP oder L2TP Verbindung mit dem OS-X eigenen VPN Client ohne Probleme supportet.
Damit ersparst du dir auch die Frickelei mit dem Portforwarding und das Aufetzen des MS VPN Servers.

Als weitere preiswerte Alternative bietet sich der MS RDP Client an den es natürlich auch kostenfrei für OS-X gibt !
http://www.microsoft.com/downloads/details.aspx?FamilyID=6573f9f1-8ae1- ...

Damit leitest du per Port Forwarding nur TCP 3389 auf dem Router an den Server im Büro weiter, aktivierst dort RDP und das wars. Auch da bietet sich ein DynDNS Account an.
RDP ist nicht ganz so sicher wie VPN ist aber auch verschlüsselt !
Mitglied: 23442
23442 Aug 21, 2007 at 11:14:47 (UTC)
Goto Top
Vielen Dank für Deine Antwort.
Ich möchte auf dem Server (Datenbank) keinen VPN-Server einrichten, also würde ich einen guten Router, der das managed stark bevorzugen.
Ich habe mich auf der Draytek-Seite umgesehen. Wäre das Folgende möglich?
Der Draytek Vigor2700 steht im Büro und gilt als VPN-Server. Zu Hause stelle ich meinen jetzigen Netgear als "normalen" Router auf. Wenn ich von zu Hause aus Zugriff auf den DB-Server haben möchte, starte ich den MacOS-Client und verbinde mich mit dem Draytek (über eine DynDNS-Adresse). Kann ich mich auch über ein Zertifikat identifizieren?
Zusatzfrage: Das sollte doch dann auch von unterwegs aus mit dem Mobiltelefon als Modem klappten, oder?

Grüße
Member: aqui
aqui Aug 21, 2007 at 12:16:23 (UTC)
Goto Top
Ja, das funktioniert problemlos mit Mac OS-X, sowohl remote mobil über Mobiltelefon oder Modem oder ISDN als auch zuhause über den Router.

Ggf. kann es nötig sein am Router zuhause Port TCP 1723 und GRE zu forwarden, aber meist erledigt das die VPN Passthrough Funktion automatisch...
Mitglied: 23442
23442 Aug 22, 2007 at 06:33:09 (UTC)
Goto Top
Habe mir jetzt den Draytek Vigor 2700 bestellt und versuche mein Glück.
Vielen Dank für Deine Hilfe!
Member: aqui
aqui Aug 23, 2007 at 15:56:41 (UTC)
Goto Top
Mit der Maschine wird das sicher klappen !!!

Bitte dann
How can I mark a post as solved?
nicht vergessen !