Planung und Realisierung VPN und Active Directory
verbindung von 3 Standorten via VPN
Hallo ,
wir haben in unserer Firma 3 Standorte A , B und C .
A ist nur ein dedizierter 2003 server in einem schnell angebundenen rechenzentrum
B & C sind Büro bzw Lagerzentrum.
Angedacht ist die localen Netze der 3 Standorte miteinander zu verbinden so das jeder client mit jedem anderen innerhalb der 3 Netze kommunizieren kann.
Welche VPN Lösung würde sich hierfür besonders gut eigenen ?
Es ist ebenfalls angedacht das an jedem Standort ein 2003 Server betrieben werden soll an dem sich die localen User authentifizieren sollen.
Ein 2003 Server bringt ja schon eine VPN Komponente mit. Ist diese fuer meinen Zweck geeignet oder gibt es besserer / sinnvollere Lösungen ?
Die 2te Frage dreht sich um Domänenmanagment.
der Server (A) im Rechenzentrum ist ein Terminalserver auf dem die User aus B & C arbeiten.
Sollte man an den 3 Standorten lieber 3 verschiedene Domönen einrichten und vertrauensstellungen zwischen diesen einrichten
oder einfach eine Domäne mit 3 Gruppen für die 3 Standorte erstellen und die Server in B & C als Mitgliedserver fungieren lassen ?
Hintergrund der Frage ist auch der das ich öfter mal Software über GPO verteilen muss und es ja sicher nicht günstig ist diese von Server A
über VPN an die Clientrechner in B & C zu verteilen zu lassen ?!
Welche Lösung ist hier günstig bzw sollte bevorzugt werden ?
wäre für eure Tips dankbar
gruss tkbeat
Hallo ,
wir haben in unserer Firma 3 Standorte A , B und C .
A ist nur ein dedizierter 2003 server in einem schnell angebundenen rechenzentrum
B & C sind Büro bzw Lagerzentrum.
Angedacht ist die localen Netze der 3 Standorte miteinander zu verbinden so das jeder client mit jedem anderen innerhalb der 3 Netze kommunizieren kann.
Welche VPN Lösung würde sich hierfür besonders gut eigenen ?
Es ist ebenfalls angedacht das an jedem Standort ein 2003 Server betrieben werden soll an dem sich die localen User authentifizieren sollen.
Ein 2003 Server bringt ja schon eine VPN Komponente mit. Ist diese fuer meinen Zweck geeignet oder gibt es besserer / sinnvollere Lösungen ?
Die 2te Frage dreht sich um Domänenmanagment.
der Server (A) im Rechenzentrum ist ein Terminalserver auf dem die User aus B & C arbeiten.
Sollte man an den 3 Standorten lieber 3 verschiedene Domönen einrichten und vertrauensstellungen zwischen diesen einrichten
oder einfach eine Domäne mit 3 Gruppen für die 3 Standorte erstellen und die Server in B & C als Mitgliedserver fungieren lassen ?
Hintergrund der Frage ist auch der das ich öfter mal Software über GPO verteilen muss und es ja sicher nicht günstig ist diese von Server A
über VPN an die Clientrechner in B & C zu verteilen zu lassen ?!
Welche Lösung ist hier günstig bzw sollte bevorzugt werden ?
wäre für eure Tips dankbar
gruss tkbeat
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 92906
Url: https://administrator.de/contentid/92906
Ausgedruckt am: 25.11.2024 um 05:11 Uhr
5 Kommentare
Neuester Kommentar
Hallo,
ich persönlich finde eine externe Lösung sehr angenehm.
Bspw. Die VPN Verbindungen über SonicWalls realisieren und die Standort so miteinander verknüpfen.
Einen Server zum Domaincontroller schlagen und schon hast du dein C-Class Netz in dem du dann mit Win Server alles tun und lassen kannst, was immer du möchtest
...ist nur so ne Idee.
Gruß
Mittmecke
ich persönlich finde eine externe Lösung sehr angenehm.
Bspw. Die VPN Verbindungen über SonicWalls realisieren und die Standort so miteinander verknüpfen.
Einen Server zum Domaincontroller schlagen und schon hast du dein C-Class Netz in dem du dann mit Win Server alles tun und lassen kannst, was immer du möchtest
...ist nur so ne Idee.
Gruß
Mittmecke
Ich finde auch das Sich das lohnt.
Wir setzen in der Haupt NL eine SonicWall Pro 2040 und sonst einige SonicWall TZs 170 etc. ein - läuft prima, kostet bei den deinen drei Standorten auch nicht die Welt und du hast gleich verschiedene Sicherheitoptionen dabei...wie z.b. nen Contentfilter der die User etwas beim "freien" Surfen etc. einschränkt und solche Dinge...kannst ja gern mal die Preise prüfen unter http://www.sonicwallshop.de/
Gruß
Mittmecke
Wir setzen in der Haupt NL eine SonicWall Pro 2040 und sonst einige SonicWall TZs 170 etc. ein - läuft prima, kostet bei den deinen drei Standorten auch nicht die Welt und du hast gleich verschiedene Sicherheitoptionen dabei...wie z.b. nen Contentfilter der die User etwas beim "freien" Surfen etc. einschränkt und solche Dinge...kannst ja gern mal die Preise prüfen unter http://www.sonicwallshop.de/
Gruß
Mittmecke