mysterious
Goto Top

RDP Traffic Routing SBS2003(incl. ISA) hinter Router

Hallo,

mein Problem beschreibt sich wie folgt.

ICh habe einen SBS2003 Premium welcher über 2 NIC´s verfügt:

NIC1: 192.168.100.0/24 INTERN
NIC2: 192.168.101.0/24 EXTERN


Am der externen NIC hängt eine Fritzbox 7170 welche über eingerichtete VPN Benutzer verfügt.

Ich möchte nun das Sich externe VPN-Benutzer welche sich erfolgreich an der Fritzbox angemeldet haben per RDP-Session sich ihren Desktop (XP Pro Clients) welcher im INTERN-Netzwerkbereich liegt über den Remotedesktop Client herziehen können.

Scheint ein bisschen komplizierter zu sein..

Was ich bisher gemacht habe ist den RDP Port auf der Fritzbox auf die externe IP des SBS gelenkt und im SBS den RDP Port eingehend frei geschalten. ICh kann mir nun über Angabe der Externen IP des SBS dessen RDP-Session herholen aber komme natürlich noch nicht auf die internen CLients im INTERN-Netz.

Gint es da eine elegante Lösung? Oder mussi ch für jeden internen Client einen unterschiedlichen Port konfigurieren und den Per Port Forwarding sowohl in der Fritbox als auch im SBS an den Client durchleiten? Schön wäre es wenn ich einfach sagen könnte das alle RDP Anfragen auf Port 3389 auf dem externen Interface einfach auf das interne umgesetzt werden und auf der Fritzbox das ganze netz INTERN bekannt ist. Dort lässt sich eine feste Route eintragen das das netz 192.168.100.0 über 192.168.101.12(IP des SBS) erreichbar ist.

Könnte mir jemand destailiert beschreiben was hier die eleganteste Lösung ist? Warscheinlich brauch ich dann auf dem Client ja ebenfalls noch eine Route die dem CLient mitteilt das Anfragen für 192.168.100.0/24 über die VPN geroutet werden oder?

VIelen Dank für eure Hilfestellung.

Grüße

Mysterious

Content-Key: 92431

Url: https://administrator.de/contentid/92431

Ausgedruckt am: 29.03.2024 um 09:03 Uhr

Mitglied: GuentherH
GuentherH 20.07.2008 um 11:24:31 Uhr
Goto Top
Hallo.

Gint es da eine elegante Lösung?

Ja, der integrierte Remote Webarbeitsplatz des SBS, damit kommst du auf jeden Client.

LG Günther
Mitglied: Mysterious
Mysterious 20.07.2008 um 12:14:25 Uhr
Goto Top
Hallo,

vielen Dank für diesen Tipp. Allerdings wollte ich das ganze ohne Webarbeitsplatz schaffen, also nur m it VPN und der RDP-Client Software. Gibt es da noch eine andere Lösung?
Mitglied: aqui
aqui 20.07.2008 um 14:45:21 Uhr
Goto Top
Es ist doch vollkommen unsinnig mit Port Weiterleitung zu arbeiten wenn du eine VPN Verbindung mit den Clients hast. Das ist Unsinn und auch kontraproduktiv und solltest du schnellstens aus der Konfig entfernen !!!
Port Forwarding benoetigst du ausschliesslich nur wenn du mit einer direkten IP Verbindung auf die Router IP arbeitest ohne VPN, niemals aber bei einer VPN Verbindung die sich ja virtuell wie eine lokale LAN Verbindung im externen Netz (192.168.101.0 /24) verhaelt.

Alles was du zwingend dafuer benoetigst ist die statische Route in der FB mit Zielnetz: 192.168.100.0, Maske: 255.255.255.0, Gateway: 192.168.101.12

Alle weiteren Konfig Details zu diesem Szenario kannst du in dem folgenden Tutorial nachlesen: