Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Best Practice bei VPN SBS2011-Server - Filiale und Remotebenutzer

Frage Microsoft Windows Server

Mitglied: opalka

opalka (Level 1) - Jetzt verbinden

08.02.2012 um 13:58 Uhr, 4082 Aufrufe, 6 Kommentare

Hallo,

bin mir momentan nicht ganz sicher, wie ich folgendes Problem am besten lösen kann.

5 Filialen sind per VPN an einem SBS2011 angeschlossen. Die VPN-Verbindung wird mit DrayTek-Routern (Vigor 2200 / 2700) hergestellt und funktioniert auch wunderbar.

Des weiteren gibt es mehrere Laptops die sich per VPN einwählen, sobald sie ausserhalb des Firmenverbunds sind. Die VPN-Verbindung wird dabei mit den Zentralrouter hergestellt. Dafür habe ich beim Router für jeden Laptop eine VPN-Kennung eingerichtet. Diese Kennung unterscheidet sich "natürlich" vom angemeldeten Benutzer. Wenn der Benutzer nun aber auf die freigegebenen Shares zugreifen will, dann wird ihm dies verweigert, da er sich mit der VPN-Kennung ausweist und die exisitert momentan nur auf den Routern.

Ich habe nun mehrere Möglichkeiten:

1. Die Shares werden explizit mit Benutzername & Kennwort (-> andere Anmeldeinformationen) eingebunden, das geht aber nicht über GPO, oder lieg ich falsch

2. Ich richte die VPN-Kennung zusätzlich im SBS ein und weise die selben Rechte wie dem Benutzer zu. Benutzer selber merkt keinen Unterschied, nur ist dann der Besitzer eben nicht "username" sondern "vpnUsername"

3. Ich lasse mir die Kennwörter vom Benutzer geben und gebe diese Anmeldeinformationen in den Router ein. Finde ich persönlich nicht so toll.

4. Ich richte eine zweite Internetverbindung ein und lasse die VPN-Verbindung der Remoteuser direkt vom SBS händeln.

Momentan würde ich die 2 Möglickeit favorisieren. Wie sieht Ihr das oder noch besser, wie löst Ihr so was am besten auf.

Gruß
Mitglied: thingsyoucantdo
08.02.2012 um 16:09 Uhr
Wenn es in dem VPN Client (Die Software mit der sich die Mitarbeiter mit ihren Laptops ins VPN einwählen meine ich) die Möglichkeit gibt nach erfolgreicher Verbindung ein Batch skript auszuführen, könntest du somit eine Verbindung unter anderen Anmeldeinformationen realisieren.
Bitte warten ..
Mitglied: opalka
08.02.2012 um 17:02 Uhr
Es wird kein spezieller Client eingesetzt. VPN-Verbindung wird über die Standart-Windows 7-Verbindung hergestellt.
Bitte warten ..
Mitglied: Pjordorf
08.02.2012 um 17:25 Uhr
Hallo,

Zitat von opalka:
Dafür habe ich beim Router für jeden Laptop eine VPN-Kennung eingerichtet. Diese Kennung unterscheidet sich "natürlich" vom angemeldeten Benutzer.
Und wenn du die mit dem AD abgleichst? Radius Server oder LDAP oder so.

Gruß,
Peter
Bitte warten ..
Mitglied: GuentherH
08.02.2012 um 18:36 Uhr
Hi.

Dafür habe ich beim Router für jeden Laptop eine VPN-Kennung eingerichtet

Und warum lässt du den SBS 2011 nicht VPN Server spielen, dann haben sich die Probleme erledigt.

LG Günther
Bitte warten ..
Mitglied: opalka
08.02.2012 um 19:05 Uhr
Wenn ich mich nicht irre, müsste ich ja dafür dann die zweite Internetverbindung einrichten, da sich der Router schon für die Filialanbindung als VPN-Server anbieten und deswegen die anfragen der Benutzer nicht an den Server weiterleitet.

Die Anmeldung mit RADIUS wäre auch ne Idee. Hat jemand Erfahrung mit dem Draytek oder kennt ein Tutorial?
Bitte warten ..
Mitglied: Pjordorf
08.02.2012 um 19:21 Uhr
Hallo,

Zitat von opalka:
Wenn ich mich nicht irre, müsste ich ja dafür dann die zweite Internetverbindung einrichten, da sich der Router schon
für die Filialanbindung als VPN-Server anbieten und deswegen die anfragen der Benutzer nicht an den Server weiterleitet.
Nein, Ja, Vielleicht, Nicht unbedingt... Ohne dir etwas zu wollen, aber VPN ist ein Sammelbegriff für verschiedene Verfahren. Welches (oder auch mehrere) VPN du hier verwendest hast du nicht gesagt. Daher ist eine genauere Antwort nicht möglich. Auch deine Vigor können verschiedenes gleichzeitig. Dazu zählt auch selbst als VPN Server zu arbeiten unds andere VPN's durchzuleiten. Mögliches Szenario: Die Vigor machen IPsec als Standort - Standort VPN und deine Clients direkt mit dem SBS PPTP (weniger Probleme mit VPN hinter NAT und fast alle Clients inkl. IPhones etc. können es von Haus aus) vom OS aus.

Gruß,
Peter
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst SQL Server Best Practice (13)

Frage von Cloudy zum Thema Windows Server ...

Windows Installation
Best Practice zur Anpassung der W10 Installation (3)

Frage von MartinAD zum Thema Windows Installation ...

Samba
Samba AD V 4.3.11-Ubuntu (Frage zu Best-Practice) (6)

Frage von Belephor zum Thema Samba ...

Neue Wissensbeiträge
Google Android

Cyanogenmod alternative Downloadquelle

(5)

Tipp von Lochkartenstanzer zum Thema Google Android ...

Batch & Shell

Batch als Dienst bei Systemstart ohne Anmeldung ausführen

(5)

Tipp von tralveller zum Thema Batch & Shell ...

Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
gelöst Statische Routen mit ISC-DHCP Server für Android Devices (22)

Frage von terminator zum Thema LAN, WAN, Wireless ...

Server
gelöst Wie erkennen, dass nur deutsche IPs Zugang zu einer Website haben? (22)

Frage von Coreknabe zum Thema Server ...

Exchange Server
gelöst Migration Exchange 2007 zu 2013 - Public Folder teilweise weg (16)

Frage von Andy1987 zum Thema Exchange Server ...

Outlook & Mail
Outlook 2010 mit Exchange 2016 (15)

Frage von slansky zum Thema Outlook & Mail ...