enrixk
Goto Top

AD-Domäne über VPN beitreten -Ist das möglich?

Hallo,

ich bräuchte mal einen Rat von einem Netzwerkprofi. Ich habe bei mir zuhause ein Heimnetzwerk mit AD-Domäne, entsprechenden Ordnerfreigaben, NAS und servergespeicherten Windows-Profilen. Wenn ich mit meinem Laptop unterwegs bin, möchte ich mein servergespeicherten Windows-Profil aus meinem Heimnetzwerk verwenden und nicht das lokale Profil auf meinem Laptop.

Kann ich mich mithilfe von VPN mit meiner AD-Domäne im Heimnetzwerk verbinden?

Danke!

Content-Key: 1078418505

Url: https://administrator.de/contentid/1078418505

Printed on: April 25, 2024 at 16:04 o'clock

Member: NixVerstehen
NixVerstehen Jul 23, 2021 at 07:57:38 (UTC)
Goto Top
Moin,

klar geht das. Hatte ich erst kürzlich in umgekehrter Richtung eingerichtet, also Rechner zuhause und AD-Join auf's Netzwerk
in der Firma.

Gruß NV
Member: lcer00
lcer00 Jul 23, 2021 at 08:00:23 (UTC)
Goto Top
Hallo,
Zitat von @Enrixk:

Kann ich mich mithilfe von VPN mit meiner AD-Domäne im Heimnetzwerk verbinden?
na klar, solange das DNS deines Laptops auf einem DNS-Server der Domäne landet.

ich bräuchte mal einen Rat von einem Netzwerkprofi. Ich habe bei mir zuhause ein Heimnetzwerk mit AD-Domäne, entsprechenden Ordnerfreigaben, NAS und servergespeicherten Windows-Profilen. Wenn ich mit meinem Laptop unterwegs bin, möchte ich mein servergespeicherten Windows-Profil aus meinem Heimnetzwerk verwenden und nicht das lokale Profil auf meinem Laptop.
Das wiederum kommt auf die Bandbreite deiner Verbindung auf auf Datenmenge an.

Möglicherweise wäre aber gerade deswegen eine Remote-Desktop-Lösung sinnvoller.

Grüße

lcer
Member: aqui
aqui Jul 23, 2021 at 08:30:09 (UTC)
Goto Top
ich bräuchte mal einen Rat von einem Netzwerkprofi.
Wohl eher eine Frage für einen Winblows Profi und weniger für den Netzwerker... face-sad
Mitglied: 148656
148656 Jul 23, 2021 at 08:36:53 (UTC)
Goto Top
Zitat von @aqui:

ich bräuchte mal einen Rat von einem Netzwerkprofi.
Wohl eher eine Frage für einen Winblows Profi und weniger für den Netzwerker... face-sad

Ave Aqui,

Es ist mehr eine Kooperation zwischen den beiden.
Die VPN-Verbindung müsste aufgebaut werden, bevor die entsprechenden Dienste gestartet werden. face-smile

Gruß
C.C.
Member: Enrixk
Enrixk Jul 23, 2021 at 08:55:17 (UTC)
Goto Top
Danke für die schnelle Rückmeldung

Mein Heimnetzwerk verfügt über eine Fritzbox 7560, der eine Global Unicast IPv6-Adresse zugewiesen wurde. Mein Heimnetzwerk ist aber ein IPv4-Netzwerk, soll heißen: Sowohl der Domain Controller als auch der DNS-Server haben eine private IPv4-Adresse und sind von außen nicht erreichbar. Auf der Fritzbox habe ich bisher nur einen VPN-Benutzer angelegt. Dieser ist aber völlig losgelöst von der AD-Domäne und den AD-Benutzern.

Wie Frage, die sich mir aufdrängt ist, müsste ich 'ne Portfreigabe auf der Fritzbox für meinen DNS bzw. Domain Controller einrichten, damit diese von außen erreichbar sind (klingt für mich nicht richtig) und

wie schafft man es, dass die VPN Verbindung auf dem mobilen Gerät aufgebaut wird, bevor sämtliche Dienste starten?
Member: Lochkartenstanzer
Lochkartenstanzer Jul 23, 2021 at 09:28:07 (UTC)
Goto Top
Moin,

Wenn Deine DNS-Einstellungen korrekt sind geht das.

Aber ich würde mir überlegen, ob ich ein servergespeichertes Profil über VPN nutzen will. Das geht ziemlich auf die Bandbreite.

lks
Member: lcer00
lcer00 Jul 23, 2021 at 09:36:55 (UTC)
Goto Top
Hallo,

Zitat von @Enrixk:

Auf der Fritzbox habe ich bisher nur einen VPN-Benutzer angelegt. Dieser ist aber völlig losgelöst von der AD-Domäne und den AD-Benutzern.
Das ist richtig so. Du verbindest mit dem VPN nur die Netze. Das hat nichts mit den AD-Benutzern zu tun.
Wie Frage, die sich mir aufdrängt ist, müsste ich 'ne Portfreigabe auf der Fritzbox für meinen DNS bzw. Domain Controller einrichten, damit diese von außen erreichbar sind (klingt für mich nicht richtig) und
NEIN! keine Portfreigabe!

Du baust erst das VPN auf. Dann leitest Du die DNS-Anfragen auf deine domäne.lokal an deinen DNS-Server. Das kann ein ordentlicher Router oder ein VPN-Client auf dem Laptop.

wie schafft man es, dass die VPN Verbindung auf dem mobilen Gerät aufgebaut wird, bevor sämtliche Dienste starten?
Du musst das VPN entweder:
  • zwischen Router-zu-Hause und Router-in-der-Firma aufbauen oder
  • zwischen Laptop mit VPN-Client-Software und Router-in-der-Firma aufbauen
  • oder statt Router-in-der-Firma einen separaten VPN-Server verwenden. dafür reicht zur Not ein Raspi.

Grüße

lcer
Member: Enrixk
Enrixk Jul 23, 2021 at 09:51:53 (UTC)
Goto Top
Hallo Icer00,

danke für die nützlichen Informationen. Mobil arbeite ich entweder in der Firma, im öffentlichen WLAN (Zug) oder bei meinen Verwandten. An den Routern komme ich nicht ran. Heißt das, dass ich in meinem Fall einen eigenen separaten VPN-Server z. B. auf einem Raspi oder in der Cloud benötige?

Also so:

Verbindung zwischen VPN-Client-Laptop -> VPN-Server-Raspi -> Router-Zuhause.
Member: lcer00
lcer00 Jul 23, 2021 at 10:11:48 (UTC)
Goto Top
Hallo,
Zitat von @Enrixk:

Hallo Icer00,

danke für die nützlichen Informationen. Mobil arbeite ich entweder in der Firma, im öffentlichen WLAN (Zug) oder bei meinen Verwandten. An den Routern komme ich nicht ran. Heißt das, dass ich in meinem Fall einen eigenen separaten VPN-Server z. B. auf einem Raspi oder in der Cloud benötige?

Also so:

Verbindung zwischen VPN-Client-Laptop -> VPN-Server-Raspi -> Router-Zuhause.
Entweder: VPN-Client -> Fritzbox-in-der-Firma
siehe https://avm.de/service/vpn/uebersicht/

oder
VPN-Client -> Fritzbox-in-der--Firma(Portweiterleitung auf VPN-Server) -> Raspi
siehe z.B. https://openvpn.net/

Tutorial von @aqui hier im Forum: OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Grüße

lcer