enrixk
Goto Top

AD-Domäne über VPN beitreten -Ist das möglich?

Hallo,

ich bräuchte mal einen Rat von einem Netzwerkprofi. Ich habe bei mir zuhause ein Heimnetzwerk mit AD-Domäne, entsprechenden Ordnerfreigaben, NAS und servergespeicherten Windows-Profilen. Wenn ich mit meinem Laptop unterwegs bin, möchte ich mein servergespeicherten Windows-Profil aus meinem Heimnetzwerk verwenden und nicht das lokale Profil auf meinem Laptop.

Kann ich mich mithilfe von VPN mit meiner AD-Domäne im Heimnetzwerk verbinden?

Danke!

Content-Key: 1078418505

Url: https://administrator.de/contentid/1078418505

Ausgedruckt am: 19.03.2024 um 09:03 Uhr

Mitglied: NixVerstehen
NixVerstehen 23.07.2021 um 09:57:38 Uhr
Goto Top
Moin,

klar geht das. Hatte ich erst kürzlich in umgekehrter Richtung eingerichtet, also Rechner zuhause und AD-Join auf's Netzwerk
in der Firma.

Gruß NV
Mitglied: lcer00
lcer00 23.07.2021 um 10:00:23 Uhr
Goto Top
Hallo,
Zitat von @Enrixk:

Kann ich mich mithilfe von VPN mit meiner AD-Domäne im Heimnetzwerk verbinden?
na klar, solange das DNS deines Laptops auf einem DNS-Server der Domäne landet.

ich bräuchte mal einen Rat von einem Netzwerkprofi. Ich habe bei mir zuhause ein Heimnetzwerk mit AD-Domäne, entsprechenden Ordnerfreigaben, NAS und servergespeicherten Windows-Profilen. Wenn ich mit meinem Laptop unterwegs bin, möchte ich mein servergespeicherten Windows-Profil aus meinem Heimnetzwerk verwenden und nicht das lokale Profil auf meinem Laptop.
Das wiederum kommt auf die Bandbreite deiner Verbindung auf auf Datenmenge an.

Möglicherweise wäre aber gerade deswegen eine Remote-Desktop-Lösung sinnvoller.

Grüße

lcer
Mitglied: aqui
aqui 23.07.2021 um 10:30:09 Uhr
Goto Top
ich bräuchte mal einen Rat von einem Netzwerkprofi.
Wohl eher eine Frage für einen Winblows Profi und weniger für den Netzwerker... face-sad
Mitglied: 148656
148656 23.07.2021 um 10:36:53 Uhr
Goto Top
Zitat von @aqui:

ich bräuchte mal einen Rat von einem Netzwerkprofi.
Wohl eher eine Frage für einen Winblows Profi und weniger für den Netzwerker... face-sad

Ave Aqui,

Es ist mehr eine Kooperation zwischen den beiden.
Die VPN-Verbindung müsste aufgebaut werden, bevor die entsprechenden Dienste gestartet werden. face-smile

Gruß
C.C.
Mitglied: Enrixk
Enrixk 23.07.2021 um 10:55:17 Uhr
Goto Top
Danke für die schnelle Rückmeldung

Mein Heimnetzwerk verfügt über eine Fritzbox 7560, der eine Global Unicast IPv6-Adresse zugewiesen wurde. Mein Heimnetzwerk ist aber ein IPv4-Netzwerk, soll heißen: Sowohl der Domain Controller als auch der DNS-Server haben eine private IPv4-Adresse und sind von außen nicht erreichbar. Auf der Fritzbox habe ich bisher nur einen VPN-Benutzer angelegt. Dieser ist aber völlig losgelöst von der AD-Domäne und den AD-Benutzern.

Wie Frage, die sich mir aufdrängt ist, müsste ich 'ne Portfreigabe auf der Fritzbox für meinen DNS bzw. Domain Controller einrichten, damit diese von außen erreichbar sind (klingt für mich nicht richtig) und

wie schafft man es, dass die VPN Verbindung auf dem mobilen Gerät aufgebaut wird, bevor sämtliche Dienste starten?
Mitglied: Lochkartenstanzer
Lochkartenstanzer 23.07.2021 um 11:28:07 Uhr
Goto Top
Moin,

Wenn Deine DNS-Einstellungen korrekt sind geht das.

Aber ich würde mir überlegen, ob ich ein servergespeichertes Profil über VPN nutzen will. Das geht ziemlich auf die Bandbreite.

lks
Mitglied: lcer00
lcer00 23.07.2021 um 11:36:55 Uhr
Goto Top
Hallo,

Zitat von @Enrixk:

Auf der Fritzbox habe ich bisher nur einen VPN-Benutzer angelegt. Dieser ist aber völlig losgelöst von der AD-Domäne und den AD-Benutzern.
Das ist richtig so. Du verbindest mit dem VPN nur die Netze. Das hat nichts mit den AD-Benutzern zu tun.
Wie Frage, die sich mir aufdrängt ist, müsste ich 'ne Portfreigabe auf der Fritzbox für meinen DNS bzw. Domain Controller einrichten, damit diese von außen erreichbar sind (klingt für mich nicht richtig) und
NEIN! keine Portfreigabe!

Du baust erst das VPN auf. Dann leitest Du die DNS-Anfragen auf deine domäne.lokal an deinen DNS-Server. Das kann ein ordentlicher Router oder ein VPN-Client auf dem Laptop.

wie schafft man es, dass die VPN Verbindung auf dem mobilen Gerät aufgebaut wird, bevor sämtliche Dienste starten?
Du musst das VPN entweder:
  • zwischen Router-zu-Hause und Router-in-der-Firma aufbauen oder
  • zwischen Laptop mit VPN-Client-Software und Router-in-der-Firma aufbauen
  • oder statt Router-in-der-Firma einen separaten VPN-Server verwenden. dafür reicht zur Not ein Raspi.

Grüße

lcer
Mitglied: Enrixk
Enrixk 23.07.2021 um 11:51:53 Uhr
Goto Top
Hallo Icer00,

danke für die nützlichen Informationen. Mobil arbeite ich entweder in der Firma, im öffentlichen WLAN (Zug) oder bei meinen Verwandten. An den Routern komme ich nicht ran. Heißt das, dass ich in meinem Fall einen eigenen separaten VPN-Server z. B. auf einem Raspi oder in der Cloud benötige?

Also so:

Verbindung zwischen VPN-Client-Laptop -> VPN-Server-Raspi -> Router-Zuhause.
Mitglied: lcer00
lcer00 23.07.2021 um 12:11:48 Uhr
Goto Top
Hallo,
Zitat von @Enrixk:

Hallo Icer00,

danke für die nützlichen Informationen. Mobil arbeite ich entweder in der Firma, im öffentlichen WLAN (Zug) oder bei meinen Verwandten. An den Routern komme ich nicht ran. Heißt das, dass ich in meinem Fall einen eigenen separaten VPN-Server z. B. auf einem Raspi oder in der Cloud benötige?

Also so:

Verbindung zwischen VPN-Client-Laptop -> VPN-Server-Raspi -> Router-Zuhause.
Entweder: VPN-Client -> Fritzbox-in-der-Firma
siehe https://avm.de/service/vpn/uebersicht/

oder
VPN-Client -> Fritzbox-in-der--Firma(Portweiterleitung auf VPN-Server) -> Raspi
siehe z.B. https://openvpn.net/

Tutorial von @aqui hier im Forum: OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Grüße

lcer