Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Best Practice bei VPN SBS2011-Server - Filiale und Remotebenutzer

Frage Microsoft Windows Server

Mitglied: opalka

opalka (Level 1) - Jetzt verbinden

08.02.2012 um 13:58 Uhr, 4096 Aufrufe, 6 Kommentare

Hallo,

bin mir momentan nicht ganz sicher, wie ich folgendes Problem am besten lösen kann.

5 Filialen sind per VPN an einem SBS2011 angeschlossen. Die VPN-Verbindung wird mit DrayTek-Routern (Vigor 2200 / 2700) hergestellt und funktioniert auch wunderbar.

Des weiteren gibt es mehrere Laptops die sich per VPN einwählen, sobald sie ausserhalb des Firmenverbunds sind. Die VPN-Verbindung wird dabei mit den Zentralrouter hergestellt. Dafür habe ich beim Router für jeden Laptop eine VPN-Kennung eingerichtet. Diese Kennung unterscheidet sich "natürlich" vom angemeldeten Benutzer. Wenn der Benutzer nun aber auf die freigegebenen Shares zugreifen will, dann wird ihm dies verweigert, da er sich mit der VPN-Kennung ausweist und die exisitert momentan nur auf den Routern.

Ich habe nun mehrere Möglichkeiten:

1. Die Shares werden explizit mit Benutzername & Kennwort (-> andere Anmeldeinformationen) eingebunden, das geht aber nicht über GPO, oder lieg ich falsch

2. Ich richte die VPN-Kennung zusätzlich im SBS ein und weise die selben Rechte wie dem Benutzer zu. Benutzer selber merkt keinen Unterschied, nur ist dann der Besitzer eben nicht "username" sondern "vpnUsername"

3. Ich lasse mir die Kennwörter vom Benutzer geben und gebe diese Anmeldeinformationen in den Router ein. Finde ich persönlich nicht so toll.

4. Ich richte eine zweite Internetverbindung ein und lasse die VPN-Verbindung der Remoteuser direkt vom SBS händeln.

Momentan würde ich die 2 Möglickeit favorisieren. Wie sieht Ihr das oder noch besser, wie löst Ihr so was am besten auf.

Gruß
Mitglied: thingsyoucantdo
08.02.2012 um 16:09 Uhr
Wenn es in dem VPN Client (Die Software mit der sich die Mitarbeiter mit ihren Laptops ins VPN einwählen meine ich) die Möglichkeit gibt nach erfolgreicher Verbindung ein Batch skript auszuführen, könntest du somit eine Verbindung unter anderen Anmeldeinformationen realisieren.
Bitte warten ..
Mitglied: opalka
08.02.2012 um 17:02 Uhr
Es wird kein spezieller Client eingesetzt. VPN-Verbindung wird über die Standart-Windows 7-Verbindung hergestellt.
Bitte warten ..
Mitglied: Pjordorf
08.02.2012 um 17:25 Uhr
Hallo,

Zitat von opalka:
Dafür habe ich beim Router für jeden Laptop eine VPN-Kennung eingerichtet. Diese Kennung unterscheidet sich "natürlich" vom angemeldeten Benutzer.
Und wenn du die mit dem AD abgleichst? Radius Server oder LDAP oder so.

Gruß,
Peter
Bitte warten ..
Mitglied: GuentherH
08.02.2012 um 18:36 Uhr
Hi.

Dafür habe ich beim Router für jeden Laptop eine VPN-Kennung eingerichtet

Und warum lässt du den SBS 2011 nicht VPN Server spielen, dann haben sich die Probleme erledigt.

LG Günther
Bitte warten ..
Mitglied: opalka
08.02.2012 um 19:05 Uhr
Wenn ich mich nicht irre, müsste ich ja dafür dann die zweite Internetverbindung einrichten, da sich der Router schon für die Filialanbindung als VPN-Server anbieten und deswegen die anfragen der Benutzer nicht an den Server weiterleitet.

Die Anmeldung mit RADIUS wäre auch ne Idee. Hat jemand Erfahrung mit dem Draytek oder kennt ein Tutorial?
Bitte warten ..
Mitglied: Pjordorf
08.02.2012 um 19:21 Uhr
Hallo,

Zitat von opalka:
Wenn ich mich nicht irre, müsste ich ja dafür dann die zweite Internetverbindung einrichten, da sich der Router schon
für die Filialanbindung als VPN-Server anbieten und deswegen die anfragen der Benutzer nicht an den Server weiterleitet.
Nein, Ja, Vielleicht, Nicht unbedingt... Ohne dir etwas zu wollen, aber VPN ist ein Sammelbegriff für verschiedene Verfahren. Welches (oder auch mehrere) VPN du hier verwendest hast du nicht gesagt. Daher ist eine genauere Antwort nicht möglich. Auch deine Vigor können verschiedenes gleichzeitig. Dazu zählt auch selbst als VPN Server zu arbeiten unds andere VPN's durchzuleiten. Mögliches Szenario: Die Vigor machen IPsec als Standort - Standort VPN und deine Clients direkt mit dem SBS PPTP (weniger Probleme mit VPN hinter NAT und fast alle Clients inkl. IPhones etc. können es von Haus aus) vom OS aus.

Gruß,
Peter
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst SQL Server Best Practice (13)

Frage von Cloudy zum Thema Windows Server ...

Windows Server
Remotedesktopdienste - Best Practice (1)

Frage von ArnoNymous zum Thema Windows Server ...

LAN, WAN, Wireless
Anbindung einer filiale über vpn als "langes netzwerkkabel" (15)

Frage von q16marvin zum Thema LAN, WAN, Wireless ...

Neue Wissensbeiträge
Windows Server

Umstellung SHA 1 auf SHA 2 - Migration der CA von CSP auf KSP

Tipp von Badger zum Thema Windows Server ...

Windows 10

Quato DTP94 unter Windows 10 x64 installieren und verwenden

Anleitung von anteNope zum Thema Windows 10 ...

Windows 10

Win10 1703 und Nutzerkennwörter bei Ersteinrichtung - erstaunliche Erkenntnis

(15)

Erfahrungsbericht von DerWoWusste zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Festplatten, SSD, Raid
gelöst Raid-Controller (Areca) Datenverlust trotz R5 (16)

Frage von sebastian2608 zum Thema Festplatten, SSD, Raid ...

Server-Hardware
HP ProLiant DL380 G7, POST Error: 1785-Drive Array not Configured (10)

Frage von Paderman zum Thema Server-Hardware ...

Server-Hardware
Starker PC zum Virtualisieren (10)

Frage von canlot zum Thema Server-Hardware ...

Microsoft Office
gelöst Office 365 Pro Domäne einrichten OHNE Webseite (9)

Frage von thklemm zum Thema Microsoft Office ...