43964
Goto Top

Server 2003 weiteres Gateway

Hallo Forum,

ich habe einen Windows-Server 2003 (Standard) der als DHCP-Server fungiert.
Alle Anfragen der Clients werden über diesen Server verteilt (intern z.B. an Exchange, extern an einen Terminalserver und natürlich www).

Was ich also habe:

- Mehrere interne Server
- 1 x OpenVPN-Server (interne IP .251)
- 1 x Router (Verbindung ins www und über eine VPN-Verbindung zu einem Terminalserver 100km entfernt).

Was ich möchte:

- Eine neue DSL-Leitung (schon bestellt, mit fixer IP). Diese Leitung soll NUR für Internet-Verbindungen (Also surfen, downloads, etc. von den Client-PCs) sein. Der neue Router bekommt die interne IP 172.16.202.252

- Alle Verbindungen zum Terminalserver (IP: 172.20.1.33) sollen über den 1.Router gehen (interne IP: 172.16.202.250)

Wie kann ich diese Einstellungen im DCHP-Server hinterlegen?
Also:
- Alles was nach 172.20.1.33 geht, soll über 172.16.202.250 geroutet werden.
- Alles andere über 172.16.202.252

Natürlich könnte ich auch einen komplexen Router nehmen und dann Loadbalancing etc. laufen lassen...ist hier aber doch (nach langem Überlegen) ungeeignet.

Vielen Dank!!

Content-ID: 99725

Url: https://administrator.de/contentid/99725

Ausgedruckt am: 22.11.2024 um 21:11 Uhr

crazybob
crazybob 20.10.2008 um 11:33:49 Uhr
Goto Top
Über den DHCP-Server können solche Einstellungen nicht verteilt werden. Jedem Rechner kann nur ein Gateway zugewiesen werden. Auf dem Gateway könntest du mittels statischer Routen Anfragen an die verschiedenen Netze umleiten.
43964
43964 20.10.2008 um 11:44:48 Uhr
Goto Top
Ok.
Muss ich also doch über den neuen Router gehn.

Sprich: Alle Anfragen an den neuen Router leiten, und dieser verteilt dann entsprechend weiter...

Wo trage ich denn die IP vom neuen Router beim DHCP-Server ein?
Sorry...ist mir gerade entfallen face-sad
43964
43964 20.10.2008 um 12:02:03 Uhr
Goto Top
Systemsteuerung -> Verwaltung -> DHCP.
- Server auswählen
- Bereich
- Bereichsoptionen
- "003 Router" doppelklicken
- Alten Wert löschen, neuen eintragen.

Korrekt, oder?
sysad
sysad 20.10.2008 um 14:05:21 Uhr
Goto Top
Wenn der TS über VPN mit drin ist, dann ist es möglich, den auch per x.x.202.x zu erreichen weil er ja in Deinem NW mit drin hängt und Deine Clients vom VPN-Server für die Dauer der Session eine neue 202er IP bekommen. Wäre das ein Ansatz?
43964
43964 20.10.2008 um 14:13:32 Uhr
Goto Top
Der TS hängt über einen Bintec-VPN-Router (172.16.202.250) im lokalen Netz.
Dieser Router ist gleichzeitig Gateway für die Clients ins www.

Ich wüsste nicht, wie ich den TS mit einer lokalen IP erreichen könnte...
sysad
sysad 20.10.2008 um 15:08:19 Uhr
Goto Top
Zitat von @43964:
Der TS hängt über einen Bintec-VPN-Router (172.16.202.250)
im lokalen Netz.
Dieser Router ist gleichzeitig Gateway für die Clients ins www.

Ich wüsste nicht, wie ich den TS mit einer lokalen IP erreichen
könnte...

Ok, war Lesefehler von mir. Meine Lösung geht nur dann wenn der Server selber VPN-Endpunkt ist.