Standort-zu-Standort-VPN mit 2 2008 Servern
Hallo,
ich habe einen SBS 2008 und einen Server 2008 an 2 getrennten Standorten stehen. Beide Standorte sind mit Internet ausgestattet. Jeder Server ist mit einer Netzwerkkarte angeschlossen.
Nun möchte ich eine Dauerhafte Verbindung zwischen den beiden Standorten aufbauen, damit diese Daten austauschen können. Auf beiden Servern habe ich den Routen und RAS Dienst installiert und konfiguriert.
Ich kann jeweils eine bei bedarf wählende Verbindung aktivieren. Die Verbindung wird auch aufgebaut. Was nicht geht ist, wenn ich versuche diese Verbindung zeitgleich aufzubauen. Es geht immer nur von einem Server zum anderen. Dann ist es aber auch nur möglich von dem einen Server zum andern zu Pingen, nicht aber in die andere Richtung.
Meine frage ist nun, brauchen beide Server jeweils eine 2. Netzwerkkarte, die konfiguriert werden muss?
Danke für eure Hilfe.
ich habe einen SBS 2008 und einen Server 2008 an 2 getrennten Standorten stehen. Beide Standorte sind mit Internet ausgestattet. Jeder Server ist mit einer Netzwerkkarte angeschlossen.
Nun möchte ich eine Dauerhafte Verbindung zwischen den beiden Standorten aufbauen, damit diese Daten austauschen können. Auf beiden Servern habe ich den Routen und RAS Dienst installiert und konfiguriert.
Ich kann jeweils eine bei bedarf wählende Verbindung aktivieren. Die Verbindung wird auch aufgebaut. Was nicht geht ist, wenn ich versuche diese Verbindung zeitgleich aufzubauen. Es geht immer nur von einem Server zum anderen. Dann ist es aber auch nur möglich von dem einen Server zum andern zu Pingen, nicht aber in die andere Richtung.
Meine frage ist nun, brauchen beide Server jeweils eine 2. Netzwerkkarte, die konfiguriert werden muss?
Danke für eure Hilfe.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 185748
Url: https://administrator.de/contentid/185748
Ausgedruckt am: 22.11.2024 um 19:11 Uhr
22 Kommentare
Neuester Kommentar
@Looser27
Unsinn, das klappt auch mit Draytek, NetGear, Mikrotik750, pfSense, Monowall, Cisco Lancom, Funkwerk, Linksys, DD-WRT und noch viel mehr.
Fritzbox ist sogar extrem schlecht da es mit IPsec nur ein einziges VPN Protokoll nämlich IPsec unterstützt.
Am kostengünstigsten macht es der Mikrotik 750 für 40 Euro übrigens auch da ist die FB längst nicht erste Wahl.
Aber egal...
Mit einer LAN zu LAN Kopplung lassen sich natürlich auch die beiden Winblows Server per VPN vernetzen und so die beiden Netze transparent über ein VPN koppeln.
Besser ist natürlich immer die Router die VPN Kopplung zu machen denn ein Server soll "serven" und nicht seine Performance mit Routing und VPN Tunneling verbraten...aber wers denn will kann es auch mit Winblows realisieren. Das MS Technet hat diverse Anleitungen für so ein Lan zu LAN Szenario.
Noch besser und flexibler geht das mit OpenVPN auf den beiden Servern. Zumal man damit auch ggf. VPN Problem mit NAT Routern elegant umgeht.
Die OpenVPN Lösung ist kostenlos:
http://openvpn.se/
Damit ist einen Lan zu LAN Kopplung ebenfalls in 15 Minuten erledigt.
Generelle Infos zum Setup findet man hier:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Das Vorgehen beim Setup ist auf einem Windows Rechner völlig identisch wie immer bei OpenVPN.
Klar, die IP Netzaddressierung muss immer unterschiedlich sein auf beiden Seiten.
Unsinn, das klappt auch mit Draytek, NetGear, Mikrotik750, pfSense, Monowall, Cisco Lancom, Funkwerk, Linksys, DD-WRT und noch viel mehr.
Fritzbox ist sogar extrem schlecht da es mit IPsec nur ein einziges VPN Protokoll nämlich IPsec unterstützt.
Am kostengünstigsten macht es der Mikrotik 750 für 40 Euro übrigens auch da ist die FB längst nicht erste Wahl.
Aber egal...
Mit einer LAN zu LAN Kopplung lassen sich natürlich auch die beiden Winblows Server per VPN vernetzen und so die beiden Netze transparent über ein VPN koppeln.
Besser ist natürlich immer die Router die VPN Kopplung zu machen denn ein Server soll "serven" und nicht seine Performance mit Routing und VPN Tunneling verbraten...aber wers denn will kann es auch mit Winblows realisieren. Das MS Technet hat diverse Anleitungen für so ein Lan zu LAN Szenario.
Noch besser und flexibler geht das mit OpenVPN auf den beiden Servern. Zumal man damit auch ggf. VPN Problem mit NAT Routern elegant umgeht.
Die OpenVPN Lösung ist kostenlos:
http://openvpn.se/
Damit ist einen Lan zu LAN Kopplung ebenfalls in 15 Minuten erledigt.
Generelle Infos zum Setup findet man hier:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Das Vorgehen beim Setup ist auf einem Windows Rechner völlig identisch wie immer bei OpenVPN.
Klar, die IP Netzaddressierung muss immer unterschiedlich sein auf beiden Seiten.
Fritzbox ist nun wirklich keine Billiglösung - billig wäre http://geizhals.at/de/336089 + DD-WRT
30€ vs. 200€
30€ vs. 200€
@looser
Was soll denn der Porsche sein ?? Bei allen oben aufgezählten Lösungen ist das immer die Fritzbox...und die hat noch nichtmal eine dafür geeigente, performante CPU !
Wo ist also dein Punkt hier ??
Was soll denn der Porsche sein ?? Bei allen oben aufgezählten Lösungen ist das immer die Fritzbox...und die hat noch nichtmal eine dafür geeigente, performante CPU !
Wo ist also dein Punkt hier ??
Also wenn der Porsch günstiger ist als der Käfer (Fritzbox) warum nicht.
@brammer
Vermutlich sind seine beiden Fritzboxen VOR den Servern was er uns unterschlagen hat...also alles gut vermutlich mit den Servern und nicht direkt im Internet ?!
Vermutlich sind seine beiden Fritzboxen VOR den Servern was er uns unterschlagen hat...also alles gut vermutlich mit den Servern und nicht direkt im Internet ?!
@brammer
Da hast du zweifelsohne Recht ! Na ja, ist wie immer die leidige tägliche Diskussion über oberflächliche und unklare Beschreibungen hier im Forum
Da hast du zweifelsohne Recht ! Na ja, ist wie immer die leidige tägliche Diskussion über oberflächliche und unklare Beschreibungen hier im Forum
@aqui
Warum denn neues Equipment kaufen, wenn die Fritzboxen schon vorhanden sind?
Und so schlecht, wie Du tust ist die Performance nicht.
Warum denn neues Equipment kaufen, wenn die Fritzboxen schon vorhanden sind?
Und so schlecht, wie Du tust ist die Performance nicht.
Hallo,
wenn die Fritzboxen vorhanden sind, wieso dann so einen Unsinn und das ganze über die Server laufen lassen?
@Looser27
Diese Info fehlte bis gerade...
Daher die Empfehlung Router zu benutzen...
Es sind Router da, also sollten die auch machen was sie Sollen...
brammer
wenn die Fritzboxen vorhanden sind, wieso dann so einen Unsinn und das ganze über die Server laufen lassen?
@Looser27
Warum denn neues Equipment kaufen, wenn die Fritzboxen schon vorhanden sind?
Diese Info fehlte bis gerade...
Daher die Empfehlung Router zu benutzen...
Es sind Router da, also sollten die auch machen was sie Sollen...
brammer
Hi Leute,
ob die Fritzboxen für VPN nutzbar sind, können wir immer noch nicht beurteilen, da wir die Modelle nicht wissen.
Es gibt einige, die kein (selbst aufgebautes) VPN erlauben.
Das VPN der Fritzboxen, einmal korrekt eingerichtet, funktioniert wunderbar, so man nicht mehr als 5 gleichzeitige Tunnel aufbauen möchte. Dafür sollte man sich passendere Hardware kaufen (die muss ja nicht zwingend telefonieren und Medien verteilen können).
@Looser27,
wie der IPSEC-VPN-Throughput der Fritzboxen ist, würde ich auch gern wissen.
Gibt es von AVM dafür Zahlen?
ob die Fritzboxen für VPN nutzbar sind, können wir immer noch nicht beurteilen, da wir die Modelle nicht wissen.
Es gibt einige, die kein (selbst aufgebautes) VPN erlauben.
Das VPN der Fritzboxen, einmal korrekt eingerichtet, funktioniert wunderbar, so man nicht mehr als 5 gleichzeitige Tunnel aufbauen möchte. Dafür sollte man sich passendere Hardware kaufen (die muss ja nicht zwingend telefonieren und Medien verteilen können).
@Looser27,
wie der IPSEC-VPN-Throughput der Fritzboxen ist, würde ich auch gern wissen.
Gibt es von AVM dafür Zahlen?
Die von mir eingesetzten Modelle kann ich Dir leider erst am Montag sagen.....und da geht der automatische VPN Aufbau wunderbar.
Ne, welche von denen VPNs aufbauen können, weiß ich schon ganz gut.
Mir ging es darum, dass der TO eventuell ein altes Modell hat, welches das eben nicht kann.