evilmachine
Goto Top

Zugriff auf Firmennetzwerk hinter Windows Server 2008

Folgendes Problem bei mir.

Ein Kunde hat ein Netzwerk fast so wie hier:

e9e74fb26e8b0bf4d5d9f71fc224390b

Nur anstatt mit 6 Clients mit 4 und der Router ist ein Telekom Speedport W504V.

Ein Zugriff über RDP auf den Server ist von außen realisiert. Der Server hat natürlich 2 Netzwerkkarten und die für den Router ist per DHCP bedient und die für das interne Netz statisch. Soweit zur Sachlage.

Die Firma hat jetzt gestern ein Basic-DVR System bekommen um das Gebäude zu überwachen. Jetzt ist folgendes Problem. Das Ding soll sowohl von außen, als auch vom internen Netzwerk erreichbar sein.

Momentan ist es von außen erreichbar. Soll aber auch von Intern erreichbar sein. Der Router ist von innen direkt auch nicht erreichbar. Läuft halt alles direkt übern Server.

Hat einer eine Idee??


EDIT: Habe es soeben gelöst. Problem war der doofe Router. Danke.

Content-Key: 175439

Url: https://administrator.de/contentid/175439

Printed on: April 16, 2024 at 20:04 o'clock

Member: muftypeter
muftypeter Oct 28, 2011 at 05:44:13 (UTC)
Goto Top
Hallo,
sind das Internet (Router /Server) und Clients zwei getrennte Netze?
Wie gehen die Clients in das I-Net?

Evtl. läuft auf dem Server ein Dienst, der nur an die eine Nic gebunden ist, Dieser kann aus dem anderen Bereich nicht angesprochen werden.

- Ports auf dem Proxy (falls vorhanden)
- Firewall blockt auf der Karte?

Grüße vom Peter
Member: aqui
aqui Oct 28, 2011, updated at Oct 18, 2012 at 16:48:55 (UTC)
Goto Top
Der Bintec ist doch ein VPN Router der ein remotes VPN Dialin z.B. mit dem kostenfreien Shrew Client supported.
Warum also nicht von remote per VPN hier einwählen statt das unsicherer RDP zu wählen wo man zudem noch ein Loch in die Firewall des Bintec bohren muss. Professionell ist sowas nicht wirklich...
Die Antworten auf alle anderen oben gestellten Fragen findest du wie immer in diesem Tutorial:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Member: thingsyoucantdo
thingsyoucantdo Oct 28, 2011 at 07:36:33 (UTC)
Goto Top
Er hat aber ja den Bintec nicht sondern stattdessen den Speedport W504V.

Aber trotzdem wäre das VPN prinzipiell ein guter Ansatz.

Wieso hängst du das Basic-DVR System nicht in die Ebene wo auch die Clients sind, so dass er prinzipiell erstmal von intern erreichbar ist.

Dann ersetzt du den Speedport gegen einen VPN Router und reaisierst dadurch den Zugriff von extern.
Member: aqui
aqui Oct 28, 2011 at 08:22:18 (UTC)
Goto Top
es war ja der "doofe Speedport" was bei Speedports ja auch nicht weiter verwunderlich ist !!
So ein Router hat in einem Firmennetz nix zu suchen !