mann-000
Goto Top

Externen Standort verbinden - Ideen benötigt :)

Hallo liebe Mitglieder,

da mein Kollege länger nicht anwesend ist, fehlt mir jemand zum Brainstorming. Aber wie gut dass wir hier eine große Community haben :D

Mein Aufbau:
Standort A
- Fileserver Windows 2016 (Performance vor Ort gut - 600 mbits/s schreiben/lesen)
- Kerio Firewall (aktuell wird per Kerio-Tunnel gearbeitet - der Fileserver an Standort B wird per DFS-repliziert.)
- 500er Leitung

Standort B

- Client PC (6Core, 32GB RAM, 1G, Windows10 - ein jutes Stück) , der hauptsächlich lokal arbeitet und wenn die Datei fertig ist, auf den Fileserver kopiert.
- 400er Leitung

VPN
Wir haben einmal eine VPN-Hardware-Box im Hauptstandort und arbeiten mit Open-VPN Clients. Die Möglichkeit, eine Kerio-VPN zu errichten, besteht aber auch.

Soll-Zustand:
Der Client von Standort B soll auf den Fileserver in Standort A zugreifen können. Und das recht performant. Die Hardware an Standort B ist relativ alt und soll ersetzt werden. Ich möchte mir aber einen Fileserver und das GW sparen und suche nach einer anderen Lösung für ein 1 Mann Büro. (Warum das vor x Jahren für eine Person so gemacht wurde, ist mir ein Rätsel. Ggf. schlechte Leitung/Performance Gründe..)

Meine Idee:
Idee 1)
1. VPN Client installieren
2. NAS vor Ort (Zwischenspeicher mit Backup Funktion)
3. Per xcopy werden die Daten z.B. jeden Abend rüber kopiert.

Test-Ergebnis:
VPN > Internet = Super
VPN > Fileserver = sehr schlecht (3MB/s Empfangs- und Sendegeschwindigkeit)

Ich würde mich freuen, von Euren Erfahrungen zu lesen. Somit könnte ich mir vielleicht die eine oder andere Fehlkonfig sparen.

Danke und LG.

Content-ID: 589153

Url: https://administrator.de/contentid/589153

Ausgedruckt am: 22.11.2024 um 18:11 Uhr

itisnapanto
itisnapanto 20.07.2020 um 11:59:03 Uhr
Goto Top
Moin ,

anhand der Infos schlecht zu beurteilen, wo das der Flaschenhals ist . Alternativ den Client PC auf einem RDP Server am Standort A arbeiten lassen.

Gruss
Mann-000
Mann-000 20.07.2020 aktualisiert um 12:09:07 Uhr
Goto Top
Zitat von @itisnapanto:

Moin ,

anhand der Infos schlecht zu beurteilen, wo das der Flaschenhals ist . Alternativ den Client PC auf einem RDP Server am Standort A arbeiten lassen.

Gruss
Ou, das ist natürlich auch eine sehr gute Idee! Ersthaft, ich glaube, das ist die Idee! Die Leitungsqualität ist vorhanden und nur das Internet ist eine Ausfallquelle (statt Hardware vor Ort).

*shame* v_v" - hätte ich auch dran denken können <_<"
Spirit-of-Eli
Spirit-of-Eli 20.07.2020 um 12:41:54 Uhr
Goto Top
Zitat von @Mann-000:

Zitat von @itisnapanto:

Moin ,

anhand der Infos schlecht zu beurteilen, wo das der Flaschenhals ist . Alternativ den Client PC auf einem RDP Server am Standort A arbeiten lassen.

Gruss
Ou, das ist natürlich auch eine sehr gute Idee! Ersthaft, ich glaube, das ist die Idee! Die Leitungsqualität ist vorhanden und nur das Internet ist eine Ausfallquelle (statt Hardware vor Ort).

*shame* v_v" - hätte ich auch dran denken können <_<"

Und dennoch VPN nutzen. Das ist Pflicht!
Mann-000
Mann-000 20.07.2020 um 13:35:51 Uhr
Goto Top
Zitat von @Spirit-of-Eli:
Und dennoch VPN nutzen. Das ist Pflicht!

Klar!


Hat eigentlich jemand Erfahrungen mit einem GW Tunnel und VPN? Mal ein Vergleichstest durchgeführt? Beide ist ja ein verschlüsselter Tunnel, aber ggf. gibt es doch Unterschiede.

Danke.
Spirit-of-Eli
Spirit-of-Eli 20.07.2020 um 13:49:32 Uhr
Goto Top
Zitat von @Mann-000:

Zitat von @Spirit-of-Eli:
Und dennoch VPN nutzen. Das ist Pflicht!

Klar!


Hat eigentlich jemand Erfahrungen mit einem GW Tunnel und VPN? Mal ein Vergleichstest durchgeführt? Beide ist ja ein verschlüsselter Tunnel, aber ggf. gibt es doch Unterschiede.

Danke.

Du meinst das RDP Gateway? Das wäre noch eine Option.

Ich meinte die Geschichte einfach ein Portforwarding auf einen host zu realisieren. Das wäre dann tatsächlich die schlechteste Idee.

Um deine Frage zu beantworten ist das RDPGW schon gut. Citrix nutzt eine ähnliche Technologie. Kommt halt auch auf die Hardware an.
chiefteddy
chiefteddy 20.07.2020 um 14:31:10 Uhr
Goto Top
Hallo,

ich habe mittlerweile schon vor Jahrzehnten einen Außenstandort mit 3 Arbeitsplätzen über eine 64Bit ISDN-Standleitung auf einen Terminal-Server arbeiten lassen. Ohne Performance-Probleme. Ein RDP-Kanal brauchte damal ca 20kBit Bandbreite.

Wenn Du keinen Terminal-Server aufsetzen willst, stell einfach einen Desktop-PC für diesen Mitarbeiter in dein Netz und lass ihn (über einen VPN-Tunnel) per RDP darauf arbeiten.

Das habe ich als ad-hoc-Lösung für das Home-Office am Anfang der Corona-Pandemie eingerichtet. Wir haben eine 20MBit-SDSL-Anbindung (mehr gibt es in dem Gewerbegebiet zZ. nicht face-sad ) Bei bis zu 5 externen Mitarbeitern gleichzeitig gab es keine Probleme.

Als VPN-Endpunkt diente unsere SonicWall TZ215-Firewall; die Mitarbeiter hatten Laptops mit dem SonicWall-VPN-Client.

Jürgen
aqui
aqui 20.07.2020 aktualisiert um 14:53:39 Uhr
Goto Top
Oder man nimmt eine IKEv2 oder L2TP fähige Firewall oder Router so das man keinerlei extra und meist überflüssige VPN Software installieren muss und mit den Onboad eigenen VPN Clients arbeitet:
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
PfSense VPN mit L2TP (IPsec) Protokoll für mobile Nutzer
Scheitern am IPsec VPN mit MikroTik
usw.
wiesi200
wiesi200 20.07.2020 aktualisiert um 20:27:48 Uhr
Goto Top
Zitat von @Spirit-of-Eli:

Und dennoch VPN nutzen. Das ist Pflicht!
RDP kann man auch recht gut über HTTPS Tunneln

Edit: mach ich für Homeoffice.
Bei 2 fixen Standort en würd ich aber 2 VPN Router verwenden.
mbehrens
mbehrens 20.07.2020 um 21:33:31 Uhr
Goto Top
Zitat von @Mann-000:

[...]

Meine Idee:
Idee 1)
1. VPN Client installieren
2. NAS vor Ort (Zwischenspeicher mit Backup Funktion)
3. Per xcopy werden die Daten z.B. jeden Abend rüber kopiert.

Test-Ergebnis:
VPN > Internet = Super
VPN > Fileserver = sehr schlecht (3MB/s Empfangs- und Sendegeschwindigkeit)

Nicht ohne Grund gibt es spezielle WAN Optimierungsprodukte, besonders für solche Protokolle.
mbehrens
mbehrens 20.07.2020 um 21:35:27 Uhr
Goto Top
Zitat von @Mann-000:

Zitat von @Spirit-of-Eli:
Und dennoch VPN nutzen. Das ist Pflicht!

Klar!


Hat eigentlich jemand Erfahrungen mit einem GW Tunnel und VPN? Mal ein Vergleichstest durchgeführt? Beide ist ja ein verschlüsselter Tunnel, aber ggf. gibt es doch Unterschiede.

Aus Anwendersicht will man eigentlich nichts anderes, allenfalls noch völlig transparenter VPN Hardware.
aqui
aqui 21.07.2020 um 09:08:45 Uhr
Goto Top
Nicht ohne Grund gibt es spezielle WAN Optimierungsprodukte, besonders für solche Protokolle.
Die aber wenig bis gar nichts bringen in der Praxis....
Spirit-of-Eli
Spirit-of-Eli 21.07.2020 aktualisiert um 09:41:50 Uhr
Goto Top
Zitat von @aqui:

Nicht ohne Grund gibt es spezielle WAN Optimierungsprodukte, besonders für solche Protokolle.
Die aber wenig bis gar nichts bringen in der Praxis....

Kommt drauf an. Ich habe ein Produkt live gesehen welches den realen traffic um 80% reduzieren konnte. Kostet allerdings auch fünf stellig pro box.
wiesi200
wiesi200 21.07.2020 um 09:40:28 Uhr
Goto Top
Mit den richtigen Lizenzen könnte BranchCache hier eigentlich auch helfen?
Hab's aber nie getestet.
aqui
aqui 21.07.2020 um 11:24:17 Uhr
Goto Top
live gesehen welches den realen traffic um 80% reduzieren konnte.
Uhhhh...das ist wenn einer einem auf dem Sparbuch über 2% Zinsen verspricht. face-smile
Die haben in der Live Demo dann unreale entsprechend unkomprimierte Fake Daten verwendent.
Mit einer Firewall oder Router und entsprechenden Regelwerk schafft man das auch mit Bordmitteln zu 85%
Ein lokaler Cache ist natürlich etwas anderes....sofern man denn caching fähige Daten hat...
Spirit-of-Eli
Spirit-of-Eli 21.07.2020 um 12:51:39 Uhr
Goto Top
Zitat von @aqui:

live gesehen welches den realen traffic um 80% reduzieren konnte.
Uhhhh...das ist wenn einer einem auf dem Sparbuch über 2% Zinsen verspricht. face-smile
Die haben in der Live Demo dann unreale entsprechend unkomprimierte Fake Daten verwendent.
Mit einer Firewall oder Router und entsprechenden Regelwerk schafft man das auch mit Bordmitteln zu 85%
Ein lokaler Cache ist natürlich etwas anderes....sofern man denn caching fähige Daten hat...

Das ist live aktiv und wird dauerhaft bei einer Anbindung eines Schweizer Standorts genutzt. Also tatsächlich realer traffic und der Kunde hat keinerlei Probleme mehr.
mbehrens
mbehrens 22.07.2020 um 14:48:07 Uhr
Goto Top
Zitat von @aqui:

Nicht ohne Grund gibt es spezielle WAN Optimierungsprodukte, besonders für solche Protokolle.
Die aber wenig bis gar nichts bringen in der Praxis....

Dafür macht man eine PoC. Da "wenig bis gar nichts" kann ich aus der Praxis nicht bestätigen.
aqui
aqui 22.07.2020 um 15:54:00 Uhr
Goto Top
kann ich aus der Praxis nicht bestätigen.
Nichts was ein guter Cisco Router mit line compression nicht auch kann ! Oder dachtest du solche Hardware kann esotherische Wunder mit den Daten bewirken ? Wie gesagt...Caching ausgenommen.