julianjulianberlin
Goto Top

Dauer VPN Netzwerk zwischen 2 Standorten aufbauen. Hardwareempfehlung?

Hallo, wir sind ein Handelsunternehmen mit derzeit nur einem Standort. Dort ist Lager + Büro vereint. Es gibt ein Netzwerk, was auch von außen über VPN erreichbar ist, um Software etc. zu nutzen.

Wir werden diesen Standort nun aufteilen.
Die Büros kommen an einen anderen Standort.

Wie verbinde ich beide Standorte am besten miteinander?

Der Hauptbereich wird Standort 2, wo das Büro mit Server/Datenbank etc. aufgestellt wird.
Standort 1 bleibt Versandstandort mit Drucker und einem Arbeitsplatz.

Beide Standorte sollen aber durchgehend miteinander verbunden sein, so dass das Arbeiten von beiden Standorten möglich ist.

Ich richte in beiden Standorten einen Server ein, an dem Drucker etc. Angeschlossen sind.
Datenbanken und Programme laufen auf Standort 2 - müssen aber auch von Standort 1 benutzt werden können.

Welche Hardware benutze ich am besten für eine solche Verbindung? VPN Router denke ich?
Es soll natürlich immernoch möglich sein von Außen in das Gesamtnetzwerk zu kommen.

Beide Standorte haben feste IP Adressen und V-DSL.

Content-Key: 255666

Url: https://administrator.de/contentid/255666

Printed on: April 24, 2024 at 19:04 o'clock

Member: wiesi200
wiesi200 Nov 23, 2014 at 14:18:29 (UTC)
Goto Top
Hallo,

das kann eigentlich so ziemlich jeder VPN Router und nennt sich Site-To-Site Verbindung.
Du kannst da nach Lust, Laune und auswählen und wo du selber die meiste Erfahrung hast.

Wenn du keine Ahnung hast aber trotzdem selber werkeln willst auch wenn's unklug ist. Gateprotek da kannst du dir das mit wie mit visio grafisch zusammenklicken.
Member: laster
laster Nov 23, 2014 at 15:31:26 (UTC)
Goto Top
Hallo Julian,

welche VPN-Hardware wird denn zur Zeit schon genutzt?
Wie weit sind die beiden Standorte entfernt? Bist 1 km und Sichtverbindung kann man auch eine Layer 2 WLAN Bridge verwenden (spart DSL Gebühren und ist deutlich schneller).
Server an Standort 2 nur für Drucker? AD-Domäne?? Servergespeicherte Profile, ....
Man sollte genau wissen, welche Daten von wo nach wo gehen
S2S-VPN über DSL mit servergespeicherten Profilen ist beispielsweise keine gute Idee.

Ohne gute Planung geht da nix.

vG
LS
Member: laster
laster Nov 23, 2014 at 16:36:45 (UTC)
Goto Top
Hallo,

GELÖST - und wie?
Member: aqui
aqui Nov 24, 2014 at 07:23:58 (UTC)
Goto Top
Vermutlich so...:
Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV
Damit ists ja ein Kinderspiel... Oder doch Lancom ?
Member: julianjulianberlin
julianjulianberlin Nov 25, 2014 at 14:29:12 (UTC)
Goto Top
Achso - gelöst habe ich nur geklickt, weil es meiner Meinung nach für mich genug Infos gab.

Die Entfernung beträgt ca. 100km.
Deswegen kommt leider nur Internet ins Spiel.

Derzeit haben wir einen normalen T-Online Router W723-V, über den durch Portfreigaben VPN möglich ist. Wir haben durchgehend zwei Server-PCs am laufen.
Es ist mehr oder weniger zur Zeit eine Amateurlösung denke ich.

Ich wollte mich nun eigentlich nach VPN Routern umschauen.
Einziges "Problem" am Lagerstandort gibt es keinen Internetanschluss sondern nur Internet per LTE von der Telekom inkl. Router.

Die Datenverbindungen sind auch recht Gericht vom Lagerstandort ins Büro. Eigentlich weden eher Rechnungen und Lieferscheine am Lagerstandort gedruckt - die zuvor aber im Büro erstellt wurden. Größere Datenaustausche gibt es nicht.

Sieht da jemand von euch ein Problem?

Lieben Gruß
Julian
Member: laster
laster Nov 25, 2014 at 15:36:14 (UTC)
Goto Top
Hallo Julian,

2 Standorte, einer DSL, der andere LTE.
Du brauchst an jedem Standort eine kleine Firewall mit VPN (z.B. SonicWALL TZ105 oder ähnliche Geräte).
Deine beiden Telekom Router konfigurierst Du nach Möglichkeit als Modems und nutzt sie von den Firewalls aus per PPPoE (oder als Router mit Portweiterleitung...).
Dann erstellst Du zwischen beiden FW's ein Site-2-Site-VPN, die LTE-Seite baut den Tunnel zur DSL (am besten mit fester IP) auf.
Ist kein großer Aufwand und geht mit den meisten Boxen.
Natürlich kannst Du auch die vielen Anleitungen hier (besonders die von Aqui) nutzen und Dir die Firewalls / VPN-Router selbst zusammenstellen...
z.B. mOnOwall mit IPsec-VPN ...
vG
LS
Member: aqui
aqui Nov 26, 2014 at 18:42:32 (UTC)
Goto Top
Einziges "Problem" am Lagerstandort gibt es keinen Internetanschluss sondern nur Internet per LTE von der Telekom inkl. Router.
Das ist kein wirkliches Problem, da macht man dann eine Router Kaskade zw. dem Provider LTE Router und dem VPN Router.

Alternativ bieten sich VPN Router an die per USB Stick ein Mobilnetz bedienen können. Wenn man denn einen LTE Stick hat ?!