Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Site to Site VPN Server 2008 - Zwei Standorte per Routing und RAS verknüpfen

Frage Microsoft Windows Server

Mitglied: hannsgmaulwurf

hannsgmaulwurf (Level 2) - Jetzt verbinden

16.10.2014 um 11:17 Uhr, 1364 Aufrufe, 4 Kommentare

Hallo,

nachdem ich hier (Standorte per OpenVPN verknüpfen) einfach nicht weiter weiß, möchte ich nun versuchen, meine beiden Standorte mit Boardmitteln zu verknüpfen und erstelle dazu mal einen neuen Thread, um keine Verwirrung zu stiften.
Es sind zwei Firmenstandorte mit je 1x Windows Server 2008 R2 und div. Windows 7 Clients. Jeder Standort ist mit einem NAT-Router mit dem Internet verbunden. Nun sollen die Clients von Standort 1 auf den Server von Standort 2 zugreifen können und umgekehrt. Das würde ich jetzt gern lösen, indem ich auf beiden Servern Routing & RAS einrichte, so dass die Clients ihren jeweiligen Server als Router nutzen, um zum entfernten Server zu gelangen.
Hier mal die Ausgangslage:
4503ae7a9ffddb830a44d4247011a6e5 - Klicke auf das Bild, um es zu vergrößern
Nun habe ich diverse Anleitungen zum Thema "Server 2008 Site to Site" gefunden, kann damit aber nichts anfangen. Irgendwie zielen wohl alle Anleitungen darauf ab, dass ich externe Clients mit einem Windows Server verbinden sollen. Da geht es dann um "Wählen bei Bedarf" und IP Ranges für die Clients. Ich möchte doch aber nur die beiden Server miteinander verbinden und diese als Router für die Clients nutzen... Das kann doch eigentlich nicht so schwer sein... Eigentlich, denn uneigentlich bin ich der Verzweiflung nahe, weil ich einfach nicht weiß, wie ich das ganze angehen soll
Hat vielleicht jemand das gleiche Szenario schonmal umgesetzt und kann mir weiterhelfen?

Vielen Dank und schöne Grüße.

Mitglied: SeaStorm
16.10.2014 um 12:13 Uhr
Hi

das ist zwar schon möglich das zu machen, aber warum nimmst du nicht an beiden Standorten Router, die eine entsprechende VPN machen können?
Das würde dir auch den Aufwand sparen die Routen kompliziert zwischen Server und Router einzurichten, da der eigentliche Gateway ja der Router ist, der Traffic für die andere Site aber durch den Server muss. Lass das gleich den Router machen.

Welche Router stehen denn in den Standorten?
Bitte warten ..
Mitglied: hannsgmaulwurf
16.10.2014 um 13:39 Uhr
Hallo SeaStrom!

Ich wusste, dass das die erste Antwort sein wird Und das wäre mir auch die liebste Lösung, aber wie schon damals im anderen Thread (siehe Link oben) diskutiert, scheint das mit den vorhandenen Routern nicht (so einfach) realisierbar zu sein: Folgende Router sind im Einsatz:
- Netgear FVS336Gv2
- Cisco Linksys RV082 V03
Die Anschaffung neuer/identischer Router steht leider nicht zur Diskussion, da "es ja auch so geht".

Schöne Grüße.
Bitte warten ..
Mitglied: SeaStorm
16.10.2014 um 14:54 Uhr
sag deinem Chef er ist ein Geizkragen ;)
Er soll die 150 Lappen locker machen für einen 2ten Cisco ...
Das macht die VPN einfacher, besser verwaltbar, sicherer und vermutlich auch schneller.

Die Zeit die du jetzt schon in die Bastellösung gesteckt hast übertreffen das doch schon um ein vielfaches.

Ansonsten kann ich dir nur die MS Doku darüber ans Herz legen
http://technet.microsoft.com/en-us/library/ff687867(v=ws.10).aspx

Aber das ist der Mühe kaum wert. Die Probleme die man am Ende damit hat stehen in keinem vergleich zu einem kleinen VPN Router
Bitte warten ..
Mitglied: hannsgmaulwurf
17.10.2014 um 12:57 Uhr
So, nun habe ich es doch mit den NAT-Routern hinbekommen, ein Gateway-to-Gateway-VPN zu erstellen, und zwar per IPSec mit IKE mit presharde Key. Die Einstellungsmöglichkeiten beider Hersteller sind zwar unterschiedlich, aber nach längerem Probieren und Recherchieren hat mich die Aussage der Cisco-Hilfe auf den richtigen Weg gebracht:
Phase 1 establishes the preshared keys to create a secure authenticated communication channel. In Phase 2, the IKE peers use the secure channel to negotiate Security Associations on behalf of other services such as IPsec. Be sure to enter the same settings when configuring other router for this tunnel.
Bei Cisco gibt man die Werte für Verschlüsselungsart etc. alle in einer Oberfläche ein, während bei Netgear die Phasen unterschieden werden, also das VPN als solches anlegen (mit Einstellungen für Phase 1) und dann noch eine Policy mit Einstellungen für Phase 2, die dann für die zuvor angelegte VPN-Konfig gilt.
Also nochmals besten Dank für die hilfreichen und ermutigenden ( ) Tipps und Ratschläge!!!
Bitte warten ..
Ähnliche Inhalte
Windows Server
Server 2008 Ras u Routing
Frage von opc123Windows Server4 Kommentare

Hallo, Brauche mal hilfe bezüglich des Routing. Habe zwar paar anleitungen gefunden. Aber keine die mir weiter hilft. Mein ...

Windows Server
Windows Server 2008 - Routing und Ras
gelöst Frage von KlaraFallWindows Server7 Kommentare

Hallo alle zusammen, wir sind gerade dabei, den als VPN-Server genutzten Server 2003 durch einen Server 2008 zu ersetzen. ...

LAN, WAN, Wireless
VPN Verbingung von 3 Standorten - Site to Site
Frage von MarkowitschLAN, WAN, Wireless6 Kommentare

Hallo liebe Netzwerker, ich möchte 3 Standorte (1 x Zentrale und 2 x Nebenstandorte) über das Internet mit VPN ...

Router & Routing
Routing über VPN zu 2 Standorten
Frage von OF2697Router & Routing8 Kommentare

Hallo zusammen, ich habe eine Frage bezgl. Routing. Ich habe zwei Standorte per VPN über die beiden Router miteinander ...

Neue Wissensbeiträge
Apple

IOS 11.2.1 stopft HomeKit-Remote-Lücke

Tipp von BassFishFox vor 21 StundenApple

Das Update für iPhone, iPad und Apple TV soll die Fernsteuerung von Smart-Home-Geräten wieder in vollem Umfang ermöglichen. Apple ...

Windows 10

Windows 10 v1709 EN murkst bei den Regionseinstellungen

Tipp von DerWoWusste vor 1 TagWindows 10

Dieser kurze Tipp richtet sich an den kleinen Personenkreis, der Win10 v1709 EN-US frisch installiert und dabei die englische ...

Webbrowser

Kein Ton bei Firefox Quantum über RDP

Tipp von Moddry vor 1 TagWebbrowser

Hallo Kollegen! Hatte das Problem, dass der neue Firefox bei mir auf der Kiste keinen Ton hat, wenn ich ...

Internet

EU-DSGVO: WHOIS soll weniger Informationen liefern

Information von sabines vor 1 TagInternet4 Kommentare

Wegen der europäische Datenschutzgrundverordnung stehen die Prozesse um die Registrierung von Domains auf dem Prüfstand. Sollte die Forderungen umgesetzt ...

Heiß diskutierte Inhalte
Hardware
Kein Bild mit nur einer bestimmten Grafikkarten - Mainboard Konfiguration
Frage von bestelittHardware18 Kommentare

Hallo zusammen, ich hatte schon einmal eine ähnliche Frage gestellt. Damals hatte ich genau das gleiche Problem. Allerdings lies ...

Windows Server
RODC kann nicht aus Domäne entfernt werden
Frage von NilsvLehnWindows Server18 Kommentare

HAllo, ich arbeite in einem Universitätsnetzwerk mit 3 Standorten. Die Standorte haben alle ein ESXi Cluster und auf diesen ...

Hardware
Links klick bei Maus funktioniert nicht
gelöst Frage von Pablu23Hardware16 Kommentare

Hallo erstmal. Ich habe ein Problem mit meiner relativ alten maus jedoch denke ich nicht das es an der ...

Netzwerkmanagement
Mehrere Netzwerkadapter in einem PC zu einem Switch zusammenfügen
Frage von prodriveNetzwerkmanagement16 Kommentare

Hallo zusammen Vorweg, ich konnte schon einige IT-Probleme mit Hilfe dieses Forums lösen. Wirklich klasse hier! Doch für das ...