Grundsätzliches
Hallo
um Kosten zu sparen hat mein Chef mir die Aufgabe übertragen ein Netzwerk einzurichten, vorher hatte das immer eine Firma für uns erledigt. Ich muß dazusagen das ich hier eingesetzt bin als Dozent im grafischen Bereich.
Und so gut wie keine Ahnung habe.
Mein erster Auftrag lautet ein Klassenraum einzurichten dieser hat 20 PCs WINXP Pro einen ServerW2K3 und einen ISDN Router.
Gelesen habe ich hier im Forum, das man es so einrichten könnte. Router--> Server eine 1. Netzwerkkarte. Server-->Clients 2. Netzwerkkarte. Beide Netzwerkkarten unterschiedliche IPs. So sind das dann 2 Netzwerke. Liege ich hier richtig?
Die IP des Routers ist mir bekannt, der Router verteilt auch die IPs und irgendwas steht da von DNS Negotation=Client (receive). Unter IP static Settinggs sind unter anderem hinter dem Primary Domain Name Server und hinter dem Secondary Domain Name Server IPs. Meine Frage hierzu wäre, sollte WIN 2003 Server die Vergabe der IPs übernehmen oder sollte ich alles so lassen.
Desweiteren sollte über VPN auf eine Datenbank die auf dem Server liegt zugegriffen werden.
Die Clients sollen so konfiguriert werden das eine Gruppe nur mit bestimmten Anwendungen arbeiten darf und eine zweite Gruppe mehr Rechte bekommt.
Wäre schön wenn jemand helfen könnte.
Gruß Graubart
um Kosten zu sparen hat mein Chef mir die Aufgabe übertragen ein Netzwerk einzurichten, vorher hatte das immer eine Firma für uns erledigt. Ich muß dazusagen das ich hier eingesetzt bin als Dozent im grafischen Bereich.
Und so gut wie keine Ahnung habe.
Mein erster Auftrag lautet ein Klassenraum einzurichten dieser hat 20 PCs WINXP Pro einen ServerW2K3 und einen ISDN Router.
Gelesen habe ich hier im Forum, das man es so einrichten könnte. Router--> Server eine 1. Netzwerkkarte. Server-->Clients 2. Netzwerkkarte. Beide Netzwerkkarten unterschiedliche IPs. So sind das dann 2 Netzwerke. Liege ich hier richtig?
Die IP des Routers ist mir bekannt, der Router verteilt auch die IPs und irgendwas steht da von DNS Negotation=Client (receive). Unter IP static Settinggs sind unter anderem hinter dem Primary Domain Name Server und hinter dem Secondary Domain Name Server IPs. Meine Frage hierzu wäre, sollte WIN 2003 Server die Vergabe der IPs übernehmen oder sollte ich alles so lassen.
Desweiteren sollte über VPN auf eine Datenbank die auf dem Server liegt zugegriffen werden.
Die Clients sollen so konfiguriert werden das eine Gruppe nur mit bestimmten Anwendungen arbeiten darf und eine zweite Gruppe mehr Rechte bekommt.
Wäre schön wenn jemand helfen könnte.
Gruß Graubart
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 5192
Url: https://administrator.de/contentid/5192
Ausgedruckt am: 23.11.2024 um 15:11 Uhr
25 Kommentare
Neuester Kommentar
Die Verteilung der IP-Adressen würde ich lieber dem Server übertragen, da ma da in der Regel die besseren Optionen hat - ein DHCP-Server auf einem Router vergibt nur minimale Informationen und kann nicht "überregional" - sprich: in anderen Netzen - arbeiten. Also DHCP auf dem Router deaktivieren!
Der Router und die Netzwerkkarten im Server bekommen alle feste IP-Adressen, zwei Netze ist vollkommen richtig, das eine, um in's Internet zu gehen, das andere für das interne Kommunikation.
DNS (Dynamic Name Service) sollte ebenfalls auf den Server eingerichtet werden - ich empfehle dringend auch das Active Directory - dann ist DNS sowieso Pflicht. Die Berechtigungen kannst Du dann über das AD einstellen.
Als Bindeglied zwischen Deinen PC's und dem Server brauchst Du natürlich noch einen HUB - besser einen Switch - mit (mindestens 24 Ports).
Gruß
Atti
Der Router und die Netzwerkkarten im Server bekommen alle feste IP-Adressen, zwei Netze ist vollkommen richtig, das eine, um in's Internet zu gehen, das andere für das interne Kommunikation.
DNS (Dynamic Name Service) sollte ebenfalls auf den Server eingerichtet werden - ich empfehle dringend auch das Active Directory - dann ist DNS sowieso Pflicht. Die Berechtigungen kannst Du dann über das AD einstellen.
Als Bindeglied zwischen Deinen PC's und dem Server brauchst Du natürlich noch einen HUB - besser einen Switch - mit (mindestens 24 Ports).
Gruß
Atti
Hallo Graubart,
Du richtest auf Deinem Server eine Dömäne ein, wie etwa <<a>firma<a>>.de, dabei wird das Active Directory und der DNS-Server installiert. Dann gehst Du über "Start" -> "Programme" -> "Verwaltung" -> "DNS" in das DNS-Verwaltungstool. Dort klickst Du mit der rechten Maustaste auf Deinen Domänennamen -> "Eigenschaften" -> Lasche "Weiterleitung" -> dort trägst Du entweder die Router-IP ein oder gleich den T-Online DNS-Server 194.25.2.129 und evtl. noch den von Tiscali 195.185.185.195 ... das war's schon.
Übrigens hast Du bei T-Online nur dann eine feste IP auf dem Router, wenn Du einen Domänennamen bei denen registriert hast, wenn Du z.B. mit T-DSL und T-Online Flat ins Internet gehst, hat Dein Router nach außen alle 24 Stunden eine andere IP, nach innen ist sie natürlich immer gleich ...
NAT bedeutet "Network Address Translation" und wir z.B. in Firewalls verwendet, um interne IP-Adressen in neue umzuwandeln, die dann in's Internet geschickt werden und die Internet-Antwort dann wieder zu "entschlüsseln" und dem richtigen Client zuzuschicken ...
Mit VPN habe ich leider noch keine eigenen Erfahrungen gemacht, da wird Dir sicher jemand anders helfen.
Ob noch mehr "Dienste" auf dem Server eingerichtet werden sollten, musst Du eigentlich alleine entscheiden, wenn Du z.B. den MS SUS-Updateservice installieren willst, um Deine Clients automatisch auf dem neuesten Stand zu halten, muss der "Internet Information Server" installiert werden, auch, wenn Du eine eigen Website in's Internet stellen willst - das solltest Du allerdings nicht auf Deinem Domain Controller machen !!
Gruß
Atti
Du richtest auf Deinem Server eine Dömäne ein, wie etwa <<a>firma<a>>.de, dabei wird das Active Directory und der DNS-Server installiert. Dann gehst Du über "Start" -> "Programme" -> "Verwaltung" -> "DNS" in das DNS-Verwaltungstool. Dort klickst Du mit der rechten Maustaste auf Deinen Domänennamen -> "Eigenschaften" -> Lasche "Weiterleitung" -> dort trägst Du entweder die Router-IP ein oder gleich den T-Online DNS-Server 194.25.2.129 und evtl. noch den von Tiscali 195.185.185.195 ... das war's schon.
Übrigens hast Du bei T-Online nur dann eine feste IP auf dem Router, wenn Du einen Domänennamen bei denen registriert hast, wenn Du z.B. mit T-DSL und T-Online Flat ins Internet gehst, hat Dein Router nach außen alle 24 Stunden eine andere IP, nach innen ist sie natürlich immer gleich ...
NAT bedeutet "Network Address Translation" und wir z.B. in Firewalls verwendet, um interne IP-Adressen in neue umzuwandeln, die dann in's Internet geschickt werden und die Internet-Antwort dann wieder zu "entschlüsseln" und dem richtigen Client zuzuschicken ...
Mit VPN habe ich leider noch keine eigenen Erfahrungen gemacht, da wird Dir sicher jemand anders helfen.
Ob noch mehr "Dienste" auf dem Server eingerichtet werden sollten, musst Du eigentlich alleine entscheiden, wenn Du z.B. den MS SUS-Updateservice installieren willst, um Deine Clients automatisch auf dem neuesten Stand zu halten, muss der "Internet Information Server" installiert werden, auch, wenn Du eine eigen Website in's Internet stellen willst - das solltest Du allerdings nicht auf Deinem Domain Controller machen !!
Gruß
Atti
zu 1.
Das Standardgateway trage nur bei der Netzwerkkarte ein, die zum Router geht, und zwar die Router-IP
Zu 2.
Auch hier würde ich nur die IP der Karte zu Router hin verwenden - auf allen karten gleich und auch den Clients diese IP über DHCP mitgeben (über Scope Option im DHCP-Server)
Zu 3 und 4 kann ich eigentlich nichts sagen, kenne das Modell nicht und könnte auch nur Googeln und mit VPN hatte ich bisher noch nichts zu tun ...
PS - das habe ich nicht verstanden ... ???
Gruß
Atti
Das Standardgateway trage nur bei der Netzwerkkarte ein, die zum Router geht, und zwar die Router-IP
Zu 2.
Auch hier würde ich nur die IP der Karte zu Router hin verwenden - auf allen karten gleich und auch den Clients diese IP über DHCP mitgeben (über Scope Option im DHCP-Server)
Zu 3 und 4 kann ich eigentlich nichts sagen, kenne das Modell nicht und könnte auch nur Googeln und mit VPN hatte ich bisher noch nichts zu tun ...
PS - das habe ich nicht verstanden ... ???
Gruß
Atti
... na, das ist doch schon eine Menge Holz ...
Zu 1. Du öffnest DHCP auf Deinem Server, gehst über Deinen Domänennamen in Deinen Bereich und dort unter Bereichsoptionen wählst Du "Eigenschaften". Hier kannst Du unter:
- 003 (Router) Dein Standardgateway (Deine interne Router-IP) angeben
- 006 DNS-Server trägst Du Deine(n) DNS-Server ein
- 015 DNS-Domänenname ist Dein kompletter Domänenname
Diese Infos und die IP-Adresse werden an jeden Client verteilt, der sich die IP automatisch holt.
Zu 2. Ja, ist egal
Zu 3. ein Router ist ähnlich wie ein Server 24 Stunden / 7 Tage die Woche in Betrieb, die VPN-Verbindung sollte er nur bei Bedarf herstellen ...
4. Wenn Du keinen Proxy-Server verwendest, musst Du bei o.g. Konfiguraion (DNS / Gateway) keine weiteren Einstellungen mehr vorzunehmen sein.
Stelle DHCP mal ein wie beschrieben und mache in der Eingabeaufforderung an einem Client mit DHCP-aktiviert:
"ipconfig /renew" und danach
"ipconfig /all >C:\ipconfig.txt"
und poste mal den Inhalt von C:\ipconfig.txt hier ...
Gruß
Atti
Zu 1. Du öffnest DHCP auf Deinem Server, gehst über Deinen Domänennamen in Deinen Bereich und dort unter Bereichsoptionen wählst Du "Eigenschaften". Hier kannst Du unter:
- 003 (Router) Dein Standardgateway (Deine interne Router-IP) angeben
- 006 DNS-Server trägst Du Deine(n) DNS-Server ein
- 015 DNS-Domänenname ist Dein kompletter Domänenname
Diese Infos und die IP-Adresse werden an jeden Client verteilt, der sich die IP automatisch holt.
Zu 2. Ja, ist egal
Zu 3. ein Router ist ähnlich wie ein Server 24 Stunden / 7 Tage die Woche in Betrieb, die VPN-Verbindung sollte er nur bei Bedarf herstellen ...
4. Wenn Du keinen Proxy-Server verwendest, musst Du bei o.g. Konfiguraion (DNS / Gateway) keine weiteren Einstellungen mehr vorzunehmen sein.
Stelle DHCP mal ein wie beschrieben und mache in der Eingabeaufforderung an einem Client mit DHCP-aktiviert:
"ipconfig /renew" und danach
"ipconfig /all >C:\ipconfig.txt"
und poste mal den Inhalt von C:\ipconfig.txt hier ...
Gruß
Atti
Ich vermute, Du hast das "Routing" auf dem Server noch nicht eingestellt ... Mit dem Server kommst Du aber in's I.Net, oder?
Öffne einfach mal über
"Start" -> "Programme" -> "Verwaltung" -> "Routing und Remote Access"
die Routing-Verwaltung, kliche mit der rechten Maustaste auf den Servernamen und wähle "Konfigurieren und Aktivieren von Routing und Remote Access" (oser so ähnlich ) und hangele Dich durch den Wizzard "Internet Verbindungsserver" ... danach sollte es eigentlich auch von den Clients gehen ...
Gruß
Atti
Öffne einfach mal über
"Start" -> "Programme" -> "Verwaltung" -> "Routing und Remote Access"
die Routing-Verwaltung, kliche mit der rechten Maustaste auf den Servernamen und wähle "Konfigurieren und Aktivieren von Routing und Remote Access" (oser so ähnlich ) und hangele Dich durch den Wizzard "Internet Verbindungsserver" ... danach sollte es eigentlich auch von den Clients gehen ...
Gruß
Atti
Ein DNS-Problem - mal wieder ...
Mach bitte mal auf dem Server folgendes:
"ipconfig /all >C:\ipconfig.txt"
und poste den Inhalt von "C:\ipconfig.txt" hier, dann gehst Du über:
"Start" -> "Programme" -> "Verwaltung" -> "DNS"
in die DNS-Verwaltng und nennst mir die Adresse(n) des DNS-Servers auf der Lasche "Netzwerkkarten"
Gruß
Atti
Mach bitte mal auf dem Server folgendes:
"ipconfig /all >C:\ipconfig.txt"
und poste den Inhalt von "C:\ipconfig.txt" hier, dann gehst Du über:
"Start" -> "Programme" -> "Verwaltung" -> "DNS"
in die DNS-Verwaltng und nennst mir die Adresse(n) des DNS-Servers auf der Lasche "Netzwerkkarten"
Gruß
Atti
... bei den "Schittstellen" bist Du richtig, was stehen da für IP-Adressen in dem weißen Feld? Ändere mal auf "Nur die IP-Adresse" und da nennst Du nur die 192.168.1.10 (und sieh noch mal bei DHCP nach, ob Du diesen DNS verteilst ...)
Du kannst auch mal bei "Weiterleitungen" die IP Deines Routers ersetzen durch die DNS-Server 194.25.2.129 (T-Online) und 195.185.185.195 (Tiscali) ... auch, wenn Du weder bei dem einen noch dem anderen Provider bist, diese Server sind "öffentlich" ...
Gruß
Atti
Du kannst auch mal bei "Weiterleitungen" die IP Deines Routers ersetzen durch die DNS-Server 194.25.2.129 (T-Online) und 195.185.185.195 (Tiscali) ... auch, wenn Du weder bei dem einen noch dem anderen Provider bist, diese Server sind "öffentlich" ...
Gruß
Atti
... und das war auf dem Server? Dann musst Du auch in's Internet kommen ... das liegt dann sicher an Deinen IE-Einstellungen, setze doch bitte mal die Sicherheitsoptionen über:
"Extras" -> "Internet Optionen" -> Lasche "Sicherheit"
etwas herunter, schließe und öffne den Explorer wieder und versuche nun, www. google.de zu erreichen. Eventuell musst Du auch noch den Haken bei:
"Extras" -> "Internet Optionen" -> Lasche "Erweitert" -> "HTTP 1.1 Einstellungen"
herausnehmen,
Gruß
Atti.
"Extras" -> "Internet Optionen" -> Lasche "Sicherheit"
etwas herunter, schließe und öffne den Explorer wieder und versuche nun, www. google.de zu erreichen. Eventuell musst Du auch noch den Haken bei:
"Extras" -> "Internet Optionen" -> Lasche "Erweitert" -> "HTTP 1.1 Einstellungen"
herausnehmen,
Gruß
Atti.
... so kommen wir nicht weiter ... mach bitte mal folgendes,
1. Du öffnest Wordpad
2. Du gehst in die Netzwerkeinstellungen Deines Servers (rechte Maustaste auf "Netzwerkumgebung" -> "Eigenschaften" -> rechte Maustaste auf "LAN-Verbindung" -> "Eigenschaften" -> "Internet Protokoll (TCP/IP)" auswählen -> "Eigenschaften") und drückst gleichzeitig die Tasten "Alt" + "Druck", nun wechselst Du mit "Alt" + "Tab" zu Wodpad und fügst dort mit "Strg" + "v" den SnapShot ein.
3. das gleiche machst Du bitte mit allen Laschen "Erweitert" und mit Deinen DNS-Einstllungen in der DNS-Verwaltung
4. Diese Datei komprimiere bitte mit ZIP und sende sie mir an meine Adresse Atti58 at Web.de (das " at " musst Du natürlich richtig schreiben ) ...
Gruß
Atti
1. Du öffnest Wordpad
2. Du gehst in die Netzwerkeinstellungen Deines Servers (rechte Maustaste auf "Netzwerkumgebung" -> "Eigenschaften" -> rechte Maustaste auf "LAN-Verbindung" -> "Eigenschaften" -> "Internet Protokoll (TCP/IP)" auswählen -> "Eigenschaften") und drückst gleichzeitig die Tasten "Alt" + "Druck", nun wechselst Du mit "Alt" + "Tab" zu Wodpad und fügst dort mit "Strg" + "v" den SnapShot ein.
3. das gleiche machst Du bitte mit allen Laschen "Erweitert" und mit Deinen DNS-Einstllungen in der DNS-Verwaltung
4. Diese Datei komprimiere bitte mit ZIP und sende sie mir an meine Adresse Atti58 at Web.de (das " at " musst Du natürlich richtig schreiben ) ...
Gruß
Atti