benötige Grundlagenberatung
Aufbau eines Firmennetzwerkes
Ersteinmal Hallo, und im Vorraus ein Danke für die kommenden Antworten.
Ich möchte in meiner Firma ein Netzwerk aufbauen, weil wir verschiedene Standorte in Deutschland haben: einmal Produktion, einmal Vertrieb und das Büro sollen miteinander verbunden werden.
Da ich auf ältere Computer zurückgreifen muß (viel Geld für Neuanschaffungen ist nicht vorhanden) benötige ich preiswerte aber funktionierende Alternativen. Ich möchte stets von überallher auf meine Daten zugreifen können.
Nedea
Ersteinmal Hallo, und im Vorraus ein Danke für die kommenden Antworten.
Ich möchte in meiner Firma ein Netzwerk aufbauen, weil wir verschiedene Standorte in Deutschland haben: einmal Produktion, einmal Vertrieb und das Büro sollen miteinander verbunden werden.
Da ich auf ältere Computer zurückgreifen muß (viel Geld für Neuanschaffungen ist nicht vorhanden) benötige ich preiswerte aber funktionierende Alternativen. Ich möchte stets von überallher auf meine Daten zugreifen können.
Nedea
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 20663
Url: https://administrator.de/contentid/20663
Ausgedruckt am: 23.11.2024 um 09:11 Uhr
8 Kommentare
Neuester Kommentar
also pro standort wirst du da nicht um einen vpn router herumkommen.
so kannst du schon mal gewährleisten das die standorte untereinander auf einer sicheren verbindung miteinander kommuzieren können.
alles andere hängt natürlich davon ab was schon vorhanden ist und wie man es nutzen kann
server usw.
welche systeme
bist du administrator in der firma?
beauftrage doch ein Systemhaus deines vertrauens mit dieser Aufgabe
um neuanschaffungen wirst du nicht ganz rumkommen.
um welche regionen in deutschland handelt es sich denn
meine firma wäre natürlich gerne bereit zu helfen G**
so kannst du schon mal gewährleisten das die standorte untereinander auf einer sicheren verbindung miteinander kommuzieren können.
alles andere hängt natürlich davon ab was schon vorhanden ist und wie man es nutzen kann
server usw.
welche systeme
bist du administrator in der firma?
beauftrage doch ein Systemhaus deines vertrauens mit dieser Aufgabe
um neuanschaffungen wirst du nicht ganz rumkommen.
um welche regionen in deutschland handelt es sich denn
meine firma wäre natürlich gerne bereit zu helfen G**
MoinMoin,
also, in der ersten Hälfte stimme ich dem Dichter (der_poet) zu. Du brauchts für jeden Standort entweder einen Router, in denen ein VPN-Server enthalten ist (ca. 200? das Stück) oder einen Router, der das VPN-Protokoll weiterleiten kann (ca. 100? das Stück). Welche von den beiden Varianten für dich besser geeignet ist hängt davon ab, was hinter dem Router hängt und wie brisant die Daten sind.
Administratorrechte musst Du natürlich auch haben.
Da du sparen willst würde ich keine externe Firma beauftragen.
So, ... was hinter dem Router hängen sollte: Ein Windows 2000 oder 2003 Server, denn die enthalten bereits eine VPN-Unterstützung. In diesem Fall reicht der einfache Router (mit VPN Weiterleitung) aus. Bei dem teuren VPN-Router ist es egal, was dahinter hängt, denn der Router übernimmt dann die Verschlüsselung.
Zum Thma Verschlüsselung: Also, grundsätzlich ist langfristig nichts sicher, denn die Rechner werden immer schneller und die Hacker entwickeln sich genauso weiter wie die Softwareentwickler.
Die Microsoft Verschlüsselungsprotokolle hinken derzeit zwar noch etwas hinterher sind aber für normale Verwendung ausreichend.
Wenn Du einen Router hast, welcher VPN durchleiten kann und einen entsprechenden Server, ist die weitere Konfiguration relativ einfach da bereits bei Microsoft eingebaut. Bei den Routern mit eingebautem VPN-Server ist die Verbindung zwar sicherer aber du benötigst zusätzliche Software, die dann auch wieder ins Geld geht und evtl. aufwändiger upzudaten ist.
so, jetzt bist Du erstmal wieder drann
cu
TuvokSH
also, in der ersten Hälfte stimme ich dem Dichter (der_poet) zu. Du brauchts für jeden Standort entweder einen Router, in denen ein VPN-Server enthalten ist (ca. 200? das Stück) oder einen Router, der das VPN-Protokoll weiterleiten kann (ca. 100? das Stück). Welche von den beiden Varianten für dich besser geeignet ist hängt davon ab, was hinter dem Router hängt und wie brisant die Daten sind.
Administratorrechte musst Du natürlich auch haben.
Da du sparen willst würde ich keine externe Firma beauftragen.
So, ... was hinter dem Router hängen sollte: Ein Windows 2000 oder 2003 Server, denn die enthalten bereits eine VPN-Unterstützung. In diesem Fall reicht der einfache Router (mit VPN Weiterleitung) aus. Bei dem teuren VPN-Router ist es egal, was dahinter hängt, denn der Router übernimmt dann die Verschlüsselung.
Zum Thma Verschlüsselung: Also, grundsätzlich ist langfristig nichts sicher, denn die Rechner werden immer schneller und die Hacker entwickeln sich genauso weiter wie die Softwareentwickler.
Die Microsoft Verschlüsselungsprotokolle hinken derzeit zwar noch etwas hinterher sind aber für normale Verwendung ausreichend.
Wenn Du einen Router hast, welcher VPN durchleiten kann und einen entsprechenden Server, ist die weitere Konfiguration relativ einfach da bereits bei Microsoft eingebaut. Bei den Routern mit eingebautem VPN-Server ist die Verbindung zwar sicherer aber du benötigst zusätzliche Software, die dann auch wieder ins Geld geht und evtl. aufwändiger upzudaten ist.
so, jetzt bist Du erstmal wieder drann
cu
TuvokSH
also, VPN benötigt zu den Protokollen TCPIP und UDP noch ein weiteres Protokoll. Frag mich bitte jetzt nicht nach dem Namen. Der fällt mir nämlich im Moment nicht ein.
Normale Router unterstützen nur die Protokolle TCPIP und UDP. Mit dem VPN-Protokoll können die nichts anfangen und verwerfen deshalb die VPN-Pakete.
Aus diesem Grund brauchst du einen VPN-fähigen Router.
Da gibt es jetzt aber zwei Routertypen. Der eine Typ hat einen VPN-Server eingebaut und der andere hat die Funktion VPN-Weiterleitung (VPN-PASS-THROUGH).
Für die Router mit dem eingebauten VPN-Server benötigst du eine Clientsoftware auf der Gegenseite, die normalerweise kostenpflichtig ist.
Für die Router mit VPN-Weiterleitung benötigst du einen VPN-Server. Der VPN-Server ist bei den Windows-Servern bereits eingebaut. Der VPN-Client bei allen Windows-Versionen ab Win98. Ein Windows-VPN-Client verträgt sich aber nur mit Windows-Servern.
Also, jetzt mal die Grundlagen zu VPN.
Sobald du dich bei deinem Provider einwählst bekommst du eine IP zugeteilt. Du hast also bei jedem Standort eine andere IP und somit unterschiedliche Netze.
Über eine VPN-Client-Software wählst du dich auf dem VPN-Server deiner Zentrale ein und bekommst dann eine IP-Adresse aus dem Adressraum der Zentrale (10.x.x.x oder 192.168.x.x). Damit verhält sich der VPN-Client so, als wenn er bei der Zentrale stehen würde und gehört somit zum selben Netz wie die Zentrale.
Das heisst, deine Aussenstelle in Hamburg verhält sich so, als wenn sie in deiner Zentrale in München stehen würde und hat damit alle Rechte, die ihm erteilt wurden.
Also, der VPN-Server gibt dem VPN-Client eine IP-Adresse aus seinem Adressraum und macht den VPN-Client so zu einem Mitglied seines Netzes.
VPN ist grundsätzlich auch ohne Verschlüsselung möglich, aber davon ist abzuraten da die übertragenen Daten abgehört werden können. Das sicherste Microsoft-Verschlüsselungsprotokoll ist derzeit CHEAP2.
cu
TuvokSH
Normale Router unterstützen nur die Protokolle TCPIP und UDP. Mit dem VPN-Protokoll können die nichts anfangen und verwerfen deshalb die VPN-Pakete.
Aus diesem Grund brauchst du einen VPN-fähigen Router.
Da gibt es jetzt aber zwei Routertypen. Der eine Typ hat einen VPN-Server eingebaut und der andere hat die Funktion VPN-Weiterleitung (VPN-PASS-THROUGH).
Für die Router mit dem eingebauten VPN-Server benötigst du eine Clientsoftware auf der Gegenseite, die normalerweise kostenpflichtig ist.
Für die Router mit VPN-Weiterleitung benötigst du einen VPN-Server. Der VPN-Server ist bei den Windows-Servern bereits eingebaut. Der VPN-Client bei allen Windows-Versionen ab Win98. Ein Windows-VPN-Client verträgt sich aber nur mit Windows-Servern.
Also, jetzt mal die Grundlagen zu VPN.
Sobald du dich bei deinem Provider einwählst bekommst du eine IP zugeteilt. Du hast also bei jedem Standort eine andere IP und somit unterschiedliche Netze.
Über eine VPN-Client-Software wählst du dich auf dem VPN-Server deiner Zentrale ein und bekommst dann eine IP-Adresse aus dem Adressraum der Zentrale (10.x.x.x oder 192.168.x.x). Damit verhält sich der VPN-Client so, als wenn er bei der Zentrale stehen würde und gehört somit zum selben Netz wie die Zentrale.
Das heisst, deine Aussenstelle in Hamburg verhält sich so, als wenn sie in deiner Zentrale in München stehen würde und hat damit alle Rechte, die ihm erteilt wurden.
Also, der VPN-Server gibt dem VPN-Client eine IP-Adresse aus seinem Adressraum und macht den VPN-Client so zu einem Mitglied seines Netzes.
VPN ist grundsätzlich auch ohne Verschlüsselung möglich, aber davon ist abzuraten da die übertragenen Daten abgehört werden können. Das sicherste Microsoft-Verschlüsselungsprotokoll ist derzeit CHEAP2.
cu
TuvokSH
guck dir mal das hier http://www.wintotal.de/Artikel/vpnxp/vpnxp.php an. Das Protokoll, welches von normalen Routern nicht verstanden wird heisst übrigens GRE.
cu
TuvokSH
cu
TuvokSH