77282
Goto Top

Öffentlichen V-Server im LAN erreichbar machen

Hallo zusammen,
ich habe mir einen V_Server bei Strato gebucht um einfach ein bisschen rum zu spielen.
Mein Ziel ist es auf dem Server ein AD und ein Exchange Server zu installieren und im LAN verfügbar zu machen.
Anbinden ans LAN wollte ich den Server einfach über eine Fritz Box VPN Verbindung. Nur wie geht es weiter? Wie komm ich an den Server per namen ran? Wie Route ich am besten in mein LAN und wie können meine PCs eine Verbindung zum Server herstellen?

Bin für Anregungen und Ideen sehr dankbar!

LG und euch allen ein schönes störungsfreies Wochenende!

Content-ID: 245296

Url: https://administrator.de/contentid/245296

Ausgedruckt am: 05.11.2024 um 06:11 Uhr

jens2001
jens2001 01.08.2014 um 08:51:09 Uhr
Goto Top
FREITAG!!!
certifiedit.net
certifiedit.net 01.08.2014 um 09:01:17 Uhr
Goto Top
Auf einem vServer im Internet spielt man nicht. Erst Recht nicht, wenn der mit nack... A.... im Netz hängt.
aqui
aqui 01.08.2014 um 09:15:03 Uhr
Goto Top
Routen muss man nicht, das macht der IPsec, PPTP oder OpenVPN Zugang von selber den der Server als VPN Client beim Dialin aufbaut.
DNS ist eine Frage der Konfiguration.
Das Szenario ist kinderleicht und hier zig mal beschrieben wenn man denn die Suchfunktion mal benutzt.
Lass den Server sich ganz einfach als VPN Client per IPsec oder OpenVPN (PPTP ist nicht mehr sicher) auf deinem Router einwählen und gut iss. Über das VPN bekommt er eine IP Adresse aus dem internen LAN und ist dort wie ein lokal angeschlossener Host erreichbar ! Deshalb ist logischerweise auch kein Routing nötig !
Wie du ja sicher selber weisst ist das der tiefere Sinn eines VPNs ?!
Diese Forumstutorials erklären dir alle Details dazu:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
und
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
bedingt weil unsicher aber einfache Einrichtung mit Bordmitteln:
VPNs einrichten mit PPTP
108012
108012 01.08.2014 um 10:03:17 Uhr
Goto Top
Hallo zusammen,


ich habe mir einen V_Server bei Strato gebucht um einfach ein bisschen rum zu spielen.
Hoffentlich wird das nicht eine Viren, Spam und Porno Schleuder und Du hast morgens um
02:30 Uhr die Kripo bei Dir neben dem Bett stehen!

Mein Ziel ist es auf dem Server ein AD und ein Exchange Server zu installieren
und im LAN verfügbar zu machen.
So wie @aqui es geschrieben hat mittels VPN verbinden und fertig.

Anbinden ans LAN wollte ich den Server einfach über eine Fritz Box VPN Verbindung.
Naja da können die Gelehrten sich schon streiten, ob das als Optimum gewertet werden
sollte, aber gut wenn Du meinst das ist das richtige, dann nimm eine AVM FB.

Nur wie geht es weiter?
Also ich würde zur Geräte vorschlagen das wir hier erst einmal abklären
ob das nun zum herum spielen sein soll oder zum Arbeiten in einem Betrieb!

Wie komm ich an den Server per namen ran?
Wenn die VPN Verbindung "steht" und der Server richtig eingerichtet ist
kann man aus dem LAN auf Ihn zugreifen als wenn er vor direkt Ort steht!

Wie Route ich am besten in mein LAN
Am besten funktioniert das immer mittels zwei Routingpunkten!
- Router oder Firewall am WAN Bereich + Layer2 Switch im DMZ Bereich
- Layer3 Switch im LAN Bereich

und wie können meine PCs eine Verbindung zum Server herstellen?
Wie melden sich denn die PCs immer am AD an wenn er direkt vor Ort steht?

Bin für Anregungen und Ideen sehr dankbar!
- Von wie vielen PCs reden wir denn hier?
- Von wie vielen Benutzern reden wir denn hier?
- Von welcher Internetanbindung reden wir denn hier?
- Private oder Betriebliche Nutzung?

LG und euch allen ein schönes störungsfreies Wochenende!
Dito.

Also wenn das nicht viele PCs sind kann man das auch lokal einrichten und hat;
- Seine Daten immer vor Ort und griffbereit
Backup und Restore, Sicherheit, Datenhoheit,....
- Ist nicht abhängig von Internetstörungen bzw. Störungen des Providers
Daher lieber eine Dual WAN Anbindung mittels eines Dual WAN routers und zwei ISPs!

Gruß
DObby
77282
77282 01.08.2014 um 10:34:17 Uhr
Goto Top
Nee face-smile ist nicht für eine Firma face-smile bereite mich auf den MCSA vor und will einfach eine rübe zum schruppern haben.

Wenn ich den Server jetzt per VPN bei mir ins Netz hänge und ihm eine private IP verpasse, dann komm ich ja nur noch intern auf ihn drauf richtig?
Leider hat der Server ja nur eine Netzwerkkarte. Wie käme ich den auf den Server wenn mal das VPN abreist? Kann ich ihm irgendwie von intern und extern erreichbar machen?
108012
108012 01.08.2014 um 11:03:37 Uhr
Goto Top
Nee face-smile ist nicht für eine Firma face-smile bereite mich auf den
MCSA vor und will einfach eine rübe zum schruppern haben.
Ok

Wenn ich den Server jetzt per VPN bei mir ins Netz hänge und ihm eine private IP verpasse,
dann komm ich ja nur noch intern auf ihn drauf richtig?
Damit der Server von extern, also via Internet erreichbar ist, muss er natürlich eine
öffentliche (Public-IP‎) IP Adresse haben, sonst wird das nichts, denn die privaten
IP Adressen werden nicht im Internet geroutet!
Und die Internen, also sprich privaten IP Adressen im LAN auf der anderen Seite
des VPNs, sollten immer einen anderen IP Adressbereich haben also der eigene.
Als Beispiel: 192.168.5.0/24 und 192.168.10.0/24

Leider hat der Server ja nur eine Netzwerkkarte. Wie käme ich den auf den Server
wenn mal das VPN abreist?
Dann baut man die VPN Verbindung eben wieder auf, oder?

Kann ich ihm irgendwie von intern und extern erreichbar machen?
Wie gesagt es muss so oder so eine öffentliche IP Adresse vorhanden sein auf der
Seite des Servers und darüber sollte man den Server dann auch erreichen können.
Intern erreichbar ist er ja wenn die VPN Verbindung steht
Und extern erreichbar wird er nur über eine öffentliche IP Adresse.

Gruß
Dobby