77681
Goto Top

TCP IP Verbindung über eine feste IP umleiten

Hallo,
ich habe einen Desktop Rechner, Windows 8, der von der Telekom eine dynamische IP erhält.
Ausserdem habe ich einen kleinen Windows Server bei einem Hoster, der eine feste IP und
einen DNS Eintrag hat.

Nun habe ich einen Kunden, zu dem ich nur über eine feste IP verbinden kann.
(Dieser Kunde stellt mir einen Testserver zur Verfügung, an dem ich die Software,
die ich für ihn entwickle, testen kann. Jedoch verlangt die Firewall des Kunden,
daß ich mich über eine feste IP verbinde.

Wie mache ich da am besten ?
Kann nur von zuhause arbeiten. Könnte aber von da zu meinem Windows Server
verbinden. Es müsste so eine Art Proxy geben, der mich dann mit der festen
IP des Windows Servers an den Kundenrechner weiterleitet.

Mein Provider - die Telekom- erlaubt mir keine statische IP.

Für jeden Tipp dankbar

Content-Key: 264995

Url: https://administrator.de/contentid/264995

Printed on: April 19, 2024 at 18:04 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer Mar 02, 2015 updated at 11:01:33 (UTC)
Goto Top
Zitat von @77681:

Mein Provider - die Telekom- erlaubt mir keine statische IP.

Doch. Du mußt statt einem Consumer-Anschluß einen Business-Anschluß buchen.

Ansonsten verbindest Du Dich per VPN mit einem Server, der eine feste IP-Adresse und routest alles über den.

lks

Nachtrag: Üblicherweise macht man den Zugriff auf Kundenetze üerb ein VN und das kann man i.d.R. auch ohne feste IP-Adresse des Clients sicher hinbekommen. Vielleicht brauchst Du und Dein Kunde entsprechende Beratung?
Mitglied: 114757
114757 Mar 02, 2015 at 11:01:55 (UTC)
Goto Top
Machst du dann am einfachsten über VPN.
Hier eine Anleitung für das Szenario
VPN Einrchtung unter Windows Server 2012

Gruß jodel32
Mitglied: 77681
77681 Mar 02, 2015 at 11:06:58 (UTC)
Goto Top
Danke,
aber das geht nicht. Den Business Anschluss bekäme ich in ca. 1.5 Jahre, wenn mein alter Vertrag ausgelaufen ist.
Keine Ahnung, welche der vielen Telekom Unfähigkeiten, sei es in der Planung oder in der Verwaltung,
für diese Regelung zuständig ist.
Member: michi1983
michi1983 Mar 02, 2015 at 11:08:54 (UTC)
Goto Top
Zitat von @77681:

Danke,
aber das geht nicht. Den Business Anschluss bekäme ich in ca. 1.5 Jahre, wenn mein alter Vertrag ausgelaufen ist.
Keine Ahnung, welche der vielen Telekom Unfähigkeiten, sei es in der Planung oder in der Verwaltung,
für diese Regelung zuständig ist.

Deswegen kam ja der Vorschlag mit dem VPN.
Das ist auch eine saubere und sichere Lösung.

Gruß
Member: aqui
aqui Mar 02, 2015 updated at 11:12:31 (UTC)
Goto Top
Windows 8, der von der Telekom eine dynamische IP erhält.
Das ist technischer Unsinn, sorry ! Denn seit wann vergibt die Telekom IP Adressen auf Endgeräte !
Vermutlich meinst du dein Router bekommt eine dynmaische IP auf seinem Provider / WAN / DSL Port ?!

Wenn die betreffende Firewall ein Host basiertes Filtering macht also nur die Destination Hosts mit einer 32 Bit Maske durchlässt hast du keinerlei Chance das zu lösen.
Ein Workaround ist das man den PPPoE Dialin Pool der IP Adressen mit einer entsprechend großen Wildcard maske in der Firewall erlaubt, so das die betreffende Range des Pools auf dem sich dein Router einwählt entsprechend durchgeht.
Das würde dein Problem sofort lösen, allerdings muss dann natürlich auch der Firewall Admin mitspielen face-wink
Mitglied: 77681
77681 Mar 02, 2015 at 11:10:23 (UTC)
Goto Top
Von Jodel,
danke, aber das verstehe ich nicht. Ist mir zu hoch.
Sehe auch keinen Zusammenhang zu meinem Problem.

Mein Server hat eine feste IP.
Irgendwie muss ich einen TCP/IP Strom über diese umleiten.
Kurz und bündig gesagt.
Mitglied: 77681
77681 Mar 02, 2015 at 11:13:02 (UTC)
Goto Top
Sorry ja, ich bzw. mein Telekom Router bekommt eine dynamische IP.Okay.
Gut. Mein Desktop Rechner hat W8. Per Software muss ich aus diesem W8 raus,
in meinen eigenen Server rein und von diesen mit dessen IP zum Kunden.
Member: michi1983
michi1983 Mar 02, 2015 at 11:13:18 (UTC)
Goto Top
Zitat von @77681:

Von Jodel,
danke, aber das verstehe ich nicht. Ist mir zu hoch.
Sehe auch keinen Zusammenhang zu meinem Problem.

Mein Server hat eine feste IP.
Irgendwie muss ich einen TCP/IP Strom über diese umleiten.
Kurz und bündig gesagt.

Du entwickelst Software, betreibst einen Server aber eine VPN Verbindung ist dir zu hoch??
Das kann ich nicht wirklich nachvollziehen, aber gut, das weißt du am besten.
Member: aqui
aqui Mar 02, 2015 at 11:13:35 (UTC)
Goto Top
Irgendwie muss ich einen TCP/IP Strom über diese umleiten.
Na ja das ist ja nicht schwer... VPN von Zuhause über den Server zum Ziel.
Member: orcape
orcape Mar 02, 2015 at 11:16:21 (UTC)
Goto Top
Hi,
(Dieser Kunde stellt mir einen Testserver zur Verfügung, an dem ich die Software,
die ich für ihn entwickle, testen kann.
Die simpelste Lösung ist die Installation eines OpenVPN-Servers auf den Server des Kunden. Ein Portforwarding für den Tunnelport auf der Firewall des Kunden und auf Deinem Rechner den OpenVPN-Client installieren.
Der OpenClient erhält als Info in seiner Config die feste IP des Kunden und gut ist das.
Da kannst Du dann selbst von unterwegs per UMTS drauf zugreifen, wenn Du das wünschst.
Gruß orcape
Member: Lochkartenstanzer
Lochkartenstanzer Mar 02, 2015 at 11:16:56 (UTC)
Goto Top
Zitat von @77681:

Danke,
aber das geht nicht. Den Business Anschluss bekäme ich in ca. 1.5 Jahre, wenn mein alter Vertrag ausgelaufen ist.

Das halte ich für ein Gerücht. Üblicherweise geht es innerhalb der Telekom unproblematsich von Consumer auf Business zu wechseln.

lks
Member: Lochkartenstanzer
Lochkartenstanzer Mar 02, 2015 at 11:19:51 (UTC)
Goto Top
Zitat von @77681:

Mein Server hat eine feste IP.
Irgendwie muss ich einen TCP/IP Strom über diese umleiten.
Kurz und bündig gesagt.

Was ist da nicht zu verstehen. einfach VPN dahin aufbauen, z.B. IPSEC oder openVPN und sdeien traffic üerb den windows-Serevr routen.

lks

PS:

Member: michi1983
michi1983 Mar 02, 2015 at 11:20:23 (UTC)
Goto Top
Zitat von @orcape:

Hi,

Die simpelste Lösung ist die Installation eines OpenVPN-Servers auf den Server des Kunden. Ein Portforwarding für den
Tunnelport auf der Firewall des Kunden und auf Deinem Rechner den OpenVPN-Client installieren.
Der OpenClient erhält als Info in seiner Config die feste IP des Kunden und gut ist das.
Da kannst Du dann selbst von unterwegs per UMTS drauf zugreifen, wenn Du das wünschst.
Gruß orcape

Das oder der Server des Kunden hat ohnehin schon einen VPN Server (egal welcher Art) installiert und er könnte sich darauf verbinden.
Eventuell einfach mal beim Kunden nachfragen.
Member: Lochkartenstanzer
Lochkartenstanzer Mar 02, 2015 at 11:20:56 (UTC)
Goto Top
Zitat von @77681:

Per Software muss ich aus diesem W8 raus,
in meinen eigenen Server rein und von diesen mit dessen IP zum Kunden.

TCP IP Verbindung über eine feste IP umleiten
Member: colinardo
colinardo Mar 02, 2015 updated at 11:24:25 (UTC)
Goto Top
Moin zusammen,
Zitat von @77681:

Von Jodel,
danke, aber das verstehe ich nicht. Ist mir zu hoch.
Sehe auch keinen Zusammenhang zu meinem Problem.

Mein Server hat eine feste IP.
Irgendwie muss ich einen TCP/IP Strom über diese umleiten.
Kurz und bündig gesagt.
wieso sollte das zu hoch sein, ist doch Schritt für Schritt mit Video etc. pp beschrieben ? Das macht genau das was du benötigst nämlich das du nach extern mit der festen IP des Servers unterwegs bist face-wink ganz simpler VPN-Aufbau mit Default-GW über das VPN.

Grüße Uwe
Mitglied: 77681
77681 Mar 02, 2015 at 11:22:39 (UTC)
Goto Top
@orcape
das kapiere sogar ich. Leider gibt es einen Constraint: Das wird der Kunde nicht tun, einen Open VPN Server installieren,
der dann im Intranet alles regelt. Ist eine riesen Bank. Und ein Kunde, mein Auftraggeber, will über diese Bank handeln.

Der Admin sagte: Du brauchst eine feste IP
Mitglied: 77681
77681 Mar 02, 2015 at 11:26:26 (UTC)
Goto Top
Also du meinst auf meinem Desktop einen VPN Client installieren.
Der VPN Client verbindet zu meinem Windows Rechner beim Hoster
und dann ?
Irgendwie muss ich doch den Traffic an meinem Windows Server entgegenehmen
und an den Kunden Rechner weiterleiten.
Ich meine "und diesen traffic über den windows-Serevr routen." <<--- Nur wie ?
Member: orcape
orcape Mar 02, 2015 at 11:28:06 (UTC)
Goto Top
Das oder der Server des Kunden hat ohnehin schon einen VPN Server (egal welcher Art) installiert und er könnte sich darauf verbinden.
ich kenne mich mit Win-Servern nicht aus, weiss also nicht was da Standart ist.face-sad
also dann, um so besser. Ein paar Konfigurationshandgriffe....
@aqui würde sagen, das schafft jeder Grundschüler in 3 Minuten
und das Problem war keines.
Gruß orcape
Member: colinardo
colinardo Mar 02, 2015 updated at 11:41:30 (UTC)
Goto Top
Zitat von @77681:

Also du meinst auf meinem Desktop einen VPN Client installieren.
Brauchst du nicht installieren , ist schon in Windows integriert ...
Der VPN Client verbindet zu meinem Windows Rechner beim Hoster
und dann ?
Lese die Anleitung, dein Traffic wird geNATed über die Internet-Verbindung des Servers ins Internet geschickt ... Mit der Anleitung schafft das jeder Noob ..mal ehrlich, nur anschauen und nachmachen ...
Irgendwie muss ich doch den Traffic an meinem Windows Server entgegenehmen
und an den Kunden Rechner weiterleiten.
Ich meine "und diesen traffic über den windows-Serevr routen." <<--- Nur wie ?
Du hast das Grundprinzip des Routings noch nicht ganz verstanden. Auf deinem Rechner wird das Default Gateway auf den VPN-Tunnel gesetzt, deswegen fließt jeglicher Traffic über den VPN-Tunnel über den Server zu deinem Kunden und auch den selben Weg wieder zurück !! Deswegen sieht es für den Kunden-Server so aus das du immer mit der festen IP ankommst.
Member: michi1983
michi1983 Mar 02, 2015 at 11:31:55 (UTC)
Goto Top
Zitat von @orcape:

> Das oder der Server des Kunden hat ohnehin schon einen VPN Server (egal welcher Art) installiert und er könnte sich
darauf verbinden.
ich kenne mich mit Win-Servern nicht aus, weiss also nicht was da Standart ist.face-sad
also dann, um so besser. Ein paar Konfigurationshandgriffe....
> @aqui würde sagen, das schafft jeder Grundschüler in 3 Minuten
und das Problem war keines.
Gruß orcape

haha da geb ich dir Recht, so würde seine Antwort aussehen. Aber wer weiß, ev. schreibt er sie ja noch selbst hin ;)
Member: orcape
orcape Mar 02, 2015 updated at 11:33:30 (UTC)
Goto Top
Also du meinst auf meinem Desktop einen VPN Client installieren.
Der VPN Client verbindet zu meinem Windows Rechner beim Hoster
und dann ?
..nein, dein Windowsrechner verbindet (logischerweise über Deinen Provider, sonst kämst Du ja nicht ins Internet) als OpenVPN-Client direkt zu dem zur Verfügung gestellten Server über ein Portforwarding der FW des Kunden.
Rede mit dem verantwortlichen Admin, der wird Dich wohl kaum ohne einen VPN-Tunnel auf seinen Server lassen, also muss er was tun.
Mitglied: 77681
77681 Mar 02, 2015 at 12:07:32 (UTC)
Goto Top
@orcape
Das ist mir klar, das der VPN Client über meinen Provider geht. Weiss nicht womit ich suggeriert habe, es wäre anders.

Meine Hoffnung war, diese Bank, deren Admin ich nie zu sprechen bekomme, stellt einfach einen kleinen Proxy bereit,
der eine VPN Verbindung aufbaut und zu dem ich mich verbinde.

Aber nein. Es ist eine unverschlüsselte Verbindung, ganz banal tcp/ip und die brauchen eine IP
von mir um deren Firewall zu konfigurieren.

So ist es leider.
Member: michi1983
michi1983 Mar 02, 2015 at 12:11:02 (UTC)
Goto Top
Zitat von @77681:

@orcape
Das ist mir klar, das der VPN Client über meinen Provider geht. Weiss nicht womit ich suggeriert habe, es wäre anders.

Meine Hoffnung war, diese Bank, deren Admin ich nie zu sprechen bekomme, stellt einfach einen kleinen Proxy bereit,
der eine VPN Verbindung aufbaut und zu dem ich mich verbinde.

Aber nein. Es ist eine unverschlüsselte Verbindung, ganz banal tcp/ip und die brauchen eine IP
von mir um deren Firewall zu konfigurieren.

So ist es leider.

noch einmal für dich:

Du sagst ja, dass du einen eigenen Windows Server extern gehosted hast.
DORT richtest du dir einfach einen VPN Server ein, verbindest dich von dir zu hause oder von wo auch immer darauf und schon hast du deine fixe IP Adresse die du freischalten lassen kannst.
Mitglied: 77681
77681 Mar 02, 2015 at 12:16:51 (UTC)
Goto Top
"Du hast das Grundprinzip des Routings noch nicht ganz verstanden. Auf deinem Rechner wird das Default Gateway auf den VPN-Tunnel gesetzt, deswegen fließt jeglicher Traffic über den VPN-Tunnel "

Langsam fühl ich mich ganz doof. Wo (zum Teufel) habe ich dem widersprochen ?

->>> Der VPN Client verbindet zu meinem Windows Rechner beim Hoster <<<-- da steht es: ich per VPN zu meinem Server.

(Dass der VPN Client genaugenommen natürlich erst bei meinem Provider erst anklopft, da dieser mich ja ins Internet bringt
und den Tunnel ja routen muss, lass ich mal aus Gründen der Vereinfachung mal unerwähnt.)

So, bin jetzt auf dem Server. Serverrollen etc. schön und gut, sieht mir irgendwie nach 2008 oder 2012 aus.
Meine Kiste hat 2003. Also du meinst, wenn ich diese Anleitung auf mein 2003 übersetzt bekomme,
dann beschwert sich die Firewall beim Kunden nicht ?
Dann werde das versuchen.
Member: Lochkartenstanzer
Lochkartenstanzer Mar 02, 2015 updated at 12:18:42 (UTC)
Goto Top
Zitat von @77681:

Aber nein. Es ist eine unverschlüsselte Verbindung, ganz banal tcp/ip

Bank und unverschlüsselte Verbidnugn beißt sich aber wie Hund und Katz. face-smile

lks

PS: Liest Du Dir üebrhaupt druch, was wir schreiben? In den zwei Links, die ich oben gepostet habe steht eigentlich alles drin.
Member: colinardo
colinardo Mar 02, 2015 updated at 12:22:10 (UTC)
Goto Top
Zitat von @77681:
So, bin jetzt auf dem Server. Serverrollen etc. schön und gut, sieht mir irgendwie nach 2008 oder 2012 aus.
Meine Kiste hat 2003. Also du meinst, wenn ich diese Anleitung auf mein 2003 übersetzt bekomme,
Das lässt sich dort in ähnlicher Weise umsetzen, kein Problem. Den RRAS gabs zu 2003er Zeiten auch schon ...
p.s. Server 2003 ist abgekündigt, denke unbedingt mal über ein Upgrade nach...
dann beschwert sich die Firewall beim Kunden nicht ?
Nope ...
Dann werde das versuchen.
Yep
Member: Lochkartenstanzer
Lochkartenstanzer Mar 02, 2015 at 12:20:06 (UTC)
Goto Top
Zitat von @77681:


So, bin jetzt auf dem Server. Serverrollen etc. schön und gut, sieht mir irgendwie nach 2008 oder 2012 aus.
Meine Kiste hat 2003. Also du meinst, wenn ich diese Anleitung auf mein 2003 übersetzt bekomme,
dann beschwert sich die Firewall beim Kunden nicht ?
Dann werde das versuchen.

Dann hold dir doch einafch für 5€/Monat einen vserver auf linux basis, knall da ein openVPN drauf und werde glücklich.

Und wenn Du hier jemandem eine mannstunde bezahlst, wird derjenige das vermutlich sogar für dich übernehmen.

lks
Member: Vision2015
Vision2015 Mar 02, 2015 at 12:25:45 (UTC)
Goto Top
> Meine Hoffnung war, diese Bank, deren Admin ich nie zu sprechen bekomme, stellt einfach einen kleinen Proxy bereit,
> der eine VPN Verbindung aufbaut und zu dem ich mich verbinde.

Wenn ich das grade Richtig gelesen habe- Eine Bank ?
ok... da bekommst du nicht mal eben ein VPN hin... das verstehe ich schon!
du wirst warscheinlich nur eine HTTPS/SSL verbindung bekommen - zu einer festen IP
du solltest deinen Ansprechpartner Benachrichtigen- das du Probleme mit dem Hausadmin bzgl. der kommunikation hast!
das wirkt Wunder... face-smile

LG
V
Member: michi1983
michi1983 Mar 02, 2015 at 12:30:29 (UTC)
Goto Top
Zitat von @Vision2015:

> > Meine Hoffnung war, diese Bank, deren Admin ich nie zu sprechen bekomme, stellt einfach einen kleinen Proxy bereit,
> > der eine VPN Verbindung aufbaut und zu dem ich mich verbinde.

Wenn ich das grade Richtig gelesen habe- Eine Bank ?
ok... da bekommst du nicht mal eben ein VPN hin... das verstehe ich schon!
du wirst warscheinlich nur eine HTTPS/SSL verbindung bekommen - zu einer festen IP
du solltest deinen Ansprechpartner Benachrichtigen- das du Probleme mit dem Hausadmin bzgl. der kommunikation hast!
das wirkt Wunder... face-smile

LG
V

Und wenn ich es richtig verstanden habe, dann arbeitet der TO nicht mit einer Bank ;)
Sondern mit einem Kunden, bei dem ein Testserver steht auf den er sich verbinden soll.

Der Kunde arbeitet dann mit einer Bank. Aber ich denke, das ist gar nicht das Thema hier.
Mitglied: 77681
77681 Mar 02, 2015 at 12:37:30 (UTC)
Goto Top
Der Ansprechpartner ist nicht unkooperativ, aber ganz offensichtlich auch nicht der Admin.
Druck durch den Kunde will ich auch erst mal nicht machen. Aber ich kenne das Prozedere schon.
Ist das 3. Projekt dieser Art. Aber wie gesagt: Bisher hatte ich immer einen Deamon oder Proxy
und es war einfach.
Mitglied: 77681
77681 Mar 02, 2015 at 12:39:12 (UTC)
Goto Top
Das habe ich gelesen, ja.
Aber PS: IPSEC und openVPN sind erstmal zwei Stichworte, also googlen, verstehen, dann zusammenschrauben,
ich dachte hier wird vorgekaut, sorry.
Mitglied: 77681
77681 Mar 02, 2015 at 12:45:56 (UTC)
Goto Top
Nein, es gibt einen Kunden, für den ich eine Software schreibe, mit der er sich dann eines Tages von seinem Server
aus zur einer Bank verbindet. Aber, da ich sie ja erst mal erstellen muss, brauche ich solange die Möglichkeit von meinem Arbeitsrechner
zu deren (Bank) Testsystem, das ähnlich konfiguriert ist wie ein Livesystem, zu verbinden.

Wenn du mir jetzt in wenigen, klaren, eindeutigen und vollständigen Sätzen deine Lösung erklärst,
bekommst du ein + in meinem Tagebuch.
Member: michi1983
michi1983 Mar 02, 2015 at 13:04:01 (UTC)
Goto Top
Zitat von @77681:

Nein, es gibt einen Kunden, für den ich eine Software schreibe, mit der er sich dann eines Tages von seinem Server
aus zur einer Bank verbindet. Aber, da ich sie ja erst mal erstellen muss, brauche ich solange die Möglichkeit von meinem
Arbeitsrechner
zu deren (Bank) Testsystem, das ähnlich konfiguriert ist wie ein Livesystem, zu verbinden.

Wenn du mir jetzt in wenigen, klaren, eindeutigen und vollständigen Sätzen deine Lösung erklärst,
bekommst du ein + in meinem Tagebuch.

Vorkauen wird dir hier bestimmt niemand was ;)

Wenn deine Informationen der Wahrheit entsprechen, dann findest du hier alles was du benötigst.
Member: Lochkartenstanzer
Lochkartenstanzer Mar 02, 2015 at 13:15:01 (UTC)
Goto Top
Zitat von @77681:

Das habe ich gelesen, ja.
Aber PS: IPSEC und openVPN sind erstmal zwei Stichworte, also googlen, verstehen, dann zusammenschrauben,

Natürlcih Ich habe Dir sogar die passenden Suchbegriffe gegeben.

ich dachte hier wird vorgekaut, sorry.

Nein, Hier wird einem der Weg gezeigt, gehen muß man den schon selber. Wobei die Hilfestellugen eigentlich für einen Entwickler ausreichend gewesen sein müßten. Wie man einen VPN-Server aufsetzt, ist sowohl bei MS als auch bei diversen anderen Seiten schon ausführlich genug dargestellt worden, so daß man das nicht hier nochmal breittreten muß.

lks
Mitglied: 114757
114757 Mar 02, 2015, updated at Mar 04, 2015 at 19:04:03 (UTC)
Goto Top
ich dachte hier wird vorgekaut, sorry
öhm...
Member: orcape
orcape Mar 02, 2015 at 14:06:31 (UTC)
Goto Top
@77681
ich glaube Du hast schon verstanden.face-wink
Du hast nun ein paar Anregungen erhalten, die wie meist, in verschiedene Richtung laufen.
Ist aber ganz logisch, jeder hat so sein Spezialgebiet und der Blick über den Tellerrand ist manchmal nicht so ohne.
Also mit Deinem Kunde reden, evtl. Admin hinzu ziehen und die einfachste und schnellste Möglichkeit auswählen.
Wenn notwendig, Suchfunktion nutzen, (gibt hier jede Menge Tutorials, was das Thema betrifft)
dann gezielt Fragen stellen, wenn es Probleme gibt.
Gruß orcape
Member: gifox
gifox Mar 02, 2015 at 18:39:14 (UTC)
Goto Top
Ich habe genau so ein Szenario einmal installiert, allerdings liegt das 15 Jahre zurück, war damals
für einen PC-Anywhere Zugang notwendig, VPN nicht erlaubt und ich hatte damals im Büro keine feste IP.
Ich konnte das mit der Software Wingate lösen, hat perfekt funktioniert.

Das Ding konnte (neben anderen Dingen...) bestimmte Ports statt ins dahinterliegende LAN, auch ins WAN auf eine belibiege
externe IP weiterleiten. Es ist so quasi eine "Dreiecksroute" entstanden.

Aber, wie gesagt, gute 15 Jahre her, Windows NT und Wingate.
Aber ev. als Anstoß vll. gibt's ja ähnliche Software, heutezutage brauch ich sowas gottseidank nicht mehr.
Member: Lochkartenstanzer
Lochkartenstanzer Mar 02, 2015 updated at 18:53:26 (UTC)
Goto Top
Zitat von @gifox:

Aber, wie gesagt, gute 15 Jahre her, Windows NT und Wingate.
Aber ev. als Anstoß vll. gibt's ja ähnliche Software, heutezutage brauch ich sowas gottseidank nicht mehr.

Wieso sollte man solchen Murks nehmen, wenn man mit openVPN in 10 Minuten eine stabile Lösung einrichten kann?

lks
Member: gifox
gifox Mar 02, 2015 at 19:05:39 (UTC)
Goto Top
1.) weil ich es damals für eine praktikable Lösung hielt, zumal ich kein Entgegenkommen seitens des Kunden hatte,
einen VPN Tunnel zu bekommen.

2.) weil es funktioniert hat.

3.) weil ich mich dafür entschieden hatte.
Member: Lochkartenstanzer
Lochkartenstanzer Mar 02, 2015 updated at 19:50:10 (UTC)
Goto Top
Zitat von @gifox:

1.) weil ich es damals für eine praktikable Lösung hielt, zumal ich kein Entgegenkommen seitens des Kunden hatte,
einen VPN Tunnel zu bekommen.

Damals war das noch nachvollzihebar. Da war es ja auch etwas aufwändiger ein VPN aufzubauen (meine ersten VPNs im heutigen Sinne habe ich Ende der 90er aufgebaut). Aber heute ist das nicht mehr notwendig, weil man ein SSL-VPn innerhalb von Minuten aufgesetzt bekommt (sofern man Erfahrung hat).

lks
Member: gifox
gifox Mar 02, 2015 at 20:22:37 (UTC)
Goto Top
stimme ich voll zu und es kann mir nicht vorstellen es heute wieder so zu machen.
ich schilderte nur meine historische lösung für ein gegebenes Problem.
vielleicht kann es in irgendeiner weise dem Fragesteller dienlich sein.
Member: lordguck
lordguck Mar 03, 2015 at 12:10:15 (UTC)
Goto Top
Hi,

Frage: Unterstützt der Windows Server bei Deinem Provider VPN Einwahl und die Installation von zusätzlicher Software?
Wenn die FW Deines Kunden kein M$ VPN Protokoll unterstützt, hast Du verloren.
Ansonsten: Dein PC -> Windows VPN -> Server -> Windows VPN -> FW Kunde
oder Dein PC -> Windows VPN -> Server -> proprietärer VPN Client -> FW Kunde

Frage: Verlangt Dein Kunde die feste IP aus Sicherheitsgründen oder weil er u.U. eine Lizenz für die Einwahl
über eine VPN Software kaufen müsste? (z.B. Sonicwall oder Sophos)
U.U. könntest Du Dir einen Dyndns/noip Account holen und Dich direkt von zu Hause bei Deinem Kunden einwählen. Er müsste nur den DynDns Namen in seiner FW eintragen. Ist sicher schneller als über den M$ Server zu gehen.

Just my 2c
Lordguck
Member: orcape
orcape Mar 03, 2015 at 13:17:47 (UTC)
Goto Top
@lordguck
Wenn die FW Deines Kunden kein M$ VPN Protokoll unterstützt, hast Du verloren.
...verloren hast Du erst, wenn Dein Name auf dem Grabstein steht...face-wink
Das wirklich einzige, was es komplett ausschließen würde, wäre eine FW die kein Portforwarding unterstützt, um Port1194 für einen OpenVPN-Server durchzureichen und das halte ich bei der Firewall einer Bank, eher für einen Witz.
Doch egal was machbar ist, es müsst der verantwortliche Admin mitspielen und wenn der ein Fan von Microsoft-Lizenzen ist, das bestimmte interne Forschriften nicht zulassen oder der mit OpenSource nix am Hut hat, kann das schon eher daneben gehen.
Ich habe nur den Eindruck, das sich der TO erst einmal selbst kundig machen muss, warum und wieso eine feste IP gefordert ist.
Das sollte aber ein Gespräch mit dem Admin klären.
Gruß orcape
Member: lordguck
lordguck Mar 03, 2015 at 14:03:33 (UTC)
Goto Top
hast vollkommen recht, ich wollte axmueller nur ein paar moeglichkeiten an die hand geben. hier haben wir zu wenig informationen (wie z.b. it beim kunden und dessen sicherheitsrichtlinien) um klar sagen zu koennen, welcher weg beschritten werden sollte.

gruss
lordguck
Member: goscho
goscho Mar 03, 2015 at 14:21:04 (UTC)
Goto Top
Zitat von @lordguck:

hast vollkommen recht, ich wollte axmueller nur ein paar moeglichkeiten an die hand geben. hier haben wir zu wenig informationen
(wie z.b. it beim kunden und dessen sicherheitsrichtlinien) um klar sagen zu koennen, welcher weg beschritten werden sollte.

gruss
lordguck
Hi lordguck,
ich weiß ja nicht, ob dir das auch aufgefallen ist, aber zwischen deinen beiden Beiträgen sind deiner Tastatur alle Großbuchstaben und Umlaute abhanden gekommen. face-wink
Member: SeinerEiner
SeinerEiner Mar 03, 2015 at 23:25:07 (UTC)
Goto Top
Sehr geehrter Herr Müller,
weil sich niemand traut ihnen das zu sagen was gleich folgt musste ich mich nun extra registrieren.
Was sind Sie denn für ein Softwareentwickler? Alleine Ihre Frage lässt darauf schließen das Sie keine Ahnung von Tuten und Blasen haben.
Tun Sie Ihrem Kunden und Ihnen selbst bitte den Gefallen und rufen Sie ihren Kunden an, sagen Ihm Sie haben sich ihre Finger gebrochen und müssen den Auftrag leider absagen.
So können Sie wenigstens beim Kunden einigermaßen Ihr Gesicht wahren.
Warum sagt das denn keiner hier wenn es so offensichtlich ist?

Mit freundlichen Grüßen
SeinerEiner
Member: SeinerEiner
SeinerEiner Mar 03, 2015 at 23:32:10 (UTC)
Goto Top
Nachtrag: Wenn man für diese Frage ein Forum bemühen muss und sich dann so inkompetent darstellt, lässt das leider nur obrigen Schluss zu.
Member: Vision2015
Vision2015 Mar 04, 2015 at 06:16:47 (UTC)
Goto Top
Moin,
Bäääh, bist du fies. Man muss auch jönne könne!

Liebe Grüsse
V
Member: Lochkartenstanzer
Lochkartenstanzer Mar 04, 2015 at 07:11:21 (UTC)
Goto Top
Zitat von @SeinerEiner:

Sehr geehrter Herr Müller,
weil sich niemand traut ihnen das zu sagen was gleich folgt musste ich mich nun extra registrieren.
Was sind Sie denn für ein Softwareentwickler? Alleine Ihre Frage lässt darauf schließen das Sie keine Ahnung von
Tuten und Blasen haben.

Moin,

er muß auch von Tuten und Blasen keine Ahnung haben, wenn er kein Musiker oder keine ### ist.

Wenn er allerdings Programme schreibt, die über Netzwerk kommunizieren, sollte er sich zumidenst mit VPNs beschäftigen. Nunja, wird einer dieser Bauklotz-Programmierer sein.

lks
Member: orcape
orcape Mar 04, 2015 updated at 08:10:20 (UTC)
Goto Top
@SeinerEiner
weil sich niemand traut ihnen das zu sagen was gleich folgt musste ich mich nun extra registrieren.
Vielleicht gibt es ja auch noch Leute, die etwas diplomatischer vorgehen.face-wink
Denen sofort klar ist, das der TO null Ahnung von Netzwerktechnik hat. Die trotzdem versuchen zu helfen und einem Unwissenden, zumindest versuchen, Lösungswege zu zeigen.
Anstatt sich in einem Forum anzumelden, und in seinem ersten Thread in der Art und Weise aufzutreten, hättest Du Dir mal lieber einen Beitrag ausgesucht, zu dessen Lösung Du hättest beitragen können.
Was sind Sie denn für ein Softwareentwickler?
Über die fachliche Kompetenz diesbezüglich, können sich wohl die wenigsten hier ein Bild machen.
Genauso wenig, wie man sich über Deine Kompetenz ein Bild machen kann, nach diesem, Deinem ersten Beitrag incl. Nachtrag.
Gruß orcape
Member: keine-ahnung
keine-ahnung Mar 04, 2015 at 07:44:24 (UTC)
Goto Top
und Blasen keine Ahnung
Das kann ich so nicht stehen lassen. Passiv habe ich das schon ..., reicht allemal für eine vernünftige Qualitätsbeurteilung face-wink! Und wieso verrautet @Frank sowas nicht automatisch ...???

LG, Thomas
Member: orcape
orcape Mar 04, 2015 at 08:07:08 (UTC)
Goto Top
Und wieso verrautet @Frank sowas nicht automatisch ...???
..na ist Doch logisch, der hat erst noch auf Deinen Beitrag gewartet...face-wink
Gruß orcape
Member: Vision2015
Vision2015 Mar 04, 2015 at 08:12:10 (UTC)
Goto Top
Zitat von @keine-ahnung:

> und Blasen keine Ahnung
Das kann ich so nicht stehen lassen. Passiv habe ich das schon ..., reicht allemal für eine vernünftige
Qualitätsbeurteilung face-wink! Und wieso verrautet @Frank sowas nicht automatisch ...???

LG, Thomas

Moin,
näää das mit dem verrauten beim wort blasen geht nicht...
weil:
Wenn im Forum ein TO die Frage stellt -
Sollen Die Lüfter Rein Oder Raus Blasen?

was dann ?

face-smile
LG
V
Member: SeinerEiner
SeinerEiner Mar 04, 2015 updated at 15:09:19 (UTC)
Goto Top
"Über die fachliche Kompetenz.."
Doch kann man, sogar sehr gut!
Dem TE ist keine Antwort gut genug und sogar zu faul zum lesen eurer Antworten.
Die Undankbarkeit steht in seinen Posts, zwischen den Zeilen.

Der Rest:
Ihr prangert meinen Post an und generiert >6 posts mit nur Unsinn.
Fasst euch mal an die eigene Nase ihr Hypokraten.

Außerdem war der Beitrag auch zum Schutze des TE. Wenn ihr jetzt fragt warum dann denkt doch mal an Gewährleistung, nur einer von vielen Gründen.
Leider musste ich auf einem anderen Gebiet schon die Erfahrung mit Stümpern machen die, zu mir dem Kunden, was ihre Qualifikationen anging einfach unehrlich waren.
Mit "nicht gönnen" hat das nichts zu tun. Da warnt man dann gerne andere wenn man einen >vermeintlichen< sieht.

Macht euch nur alle lustig, im Prinzip wisst ihr jedoch selbst das ich Recht habe.
Ich bin nicht zum streiten hier, fand es nur unfassbar das niemand etwas dazu sagt. Ja jetzt im Nachhinein kann sich dann jeder rausreden.

Am Ende soll der TE ein Produkt abliefern und der Kunde zufrieden sein. Seht ihr dass denn als wahrscheinlich an?
Denkt doch mal drüber nach und dann lest bitte nochmal meinen Beitrag durch.

Mit freundlichen Grüßen
SeinerEiner
Mitglied: 114757
114757 Mar 04, 2015 at 15:29:40 (UTC)
Goto Top
Nach diesem Post von @SeinerEiner stimme ich für ein Locking dieses Threads und der Löschung dieser unnötigen Kommentare !

Thread wird gemeldet ...

Gruß jodel32
Member: Dani
Dani Mar 04, 2015 at 17:35:09 (UTC)
Goto Top
Guten Abend zusammen,
ich lasse den Thread noch offen, um dem Fragesteller die Möglichkeit zu geben, einen abschließenen Kommentar für seine Frage zu schreiben.
Sollte es wider erwarten zu Fragen seitens des Erstellers kommen, möchte ich euch bitte beim Thema zu bleiben. Alles drumherum wird entfernt.


Gruß,
Dani
Member: Kalle2013
Kalle2013 Mar 05, 2015 updated at 10:55:11 (UTC)
Goto Top
In einem IPSec-VPN Client kann man einstellen, welche Netzwerke über den VPN - Tunnel bedient werden sollen und welche IP-Adresse der VPN Client verwendet. Damit weiß dein Windows Rechner, das die Verbindung zum Endpunkt (Kundenrechner) über deinen Windows Server geroutet werden soll, und du hast immer die gleiche IP-Adresse für dein Programm.
Member: colinardo
colinardo Mar 05, 2015 at 10:31:41 (UTC)
Goto Top
@Kalle2013
Wurde oben bereits mehrfach genannt und steht auch in den verlinkten Tutorials.

Grüße Uwe
Member: aqui
aqui Mar 05, 2015 updated at 11:07:27 (UTC)
Goto Top
Davon abgesehen stimmt diese pauschale Behauptung "In einem VPN Client kann man einstellen, welche Netzwerke über den VPN - Tunnel bedient werden sollen .." auch nicht, denn sie ist abhängig davon WELCHES VPN Protokoll man benutzt.
Bei vielen Protokollen besteht diese Option nämlich eben NICHT wie im Gegensatz bei IPsec.
Member: Kalle2013
Kalle2013 Mar 05, 2015 at 10:55:46 (UTC)
Goto Top
Ok, ich habe das IPSec nachgetragen.
Mitglied: 77681
77681 Mar 06, 2015 at 18:22:15 (UTC)
Goto Top
Sehr geehrter SeinerEiner,
Komme gerade wieder rein, um den Faden wieder aufzunehmen und dieser Thread hat sich komplett verselbständigt.
Falls ein anderer Noob mal dasselbe Problem hat, dieser Thread wird im nicht helfen, weil du Information irgendwo steckt
und verteilt. Ist auch meine Schuld, ja.
Wenn ihr chatten wollt, dann doch woanders.

Zur dir noch eine Bemerkung:
ich glaube du hast
a) eine große Klappe
und
b) nichts zu tun.
Member: Vision2015
Vision2015 Mar 06, 2015 at 18:29:45 (UTC)
Goto Top
Zitat von @77681:

Sehr geehrter SeinerEiner,
Komme gerade wieder rein, um den Faden wieder aufzunehmen und dieser Thread hat sich komplett verselbständigt.
Falls ein anderer Noob mal dasselbe Problem hat, dieser Thread wird im nicht helfen, weil du Information irgendwo steckt
und verteilt. Ist auch meine Schuld, ja.
Wenn ihr chatten wollt, dann doch woanders.

Zur dir noch eine Bemerkung:
ich glaube du hast
a) eine große Klappe
und
b) nichts zu tun.

Lieber Herr Axmueller,

Humor ist, wenn man trotzdem lacht.....

LG
V
Mitglied: 77681
77681 Mar 06, 2015 at 18:35:15 (UTC)
Goto Top
Nein, kein Gerücht. Ich habe deswegen mit denen telefoniert. Geht nicht. Ist auch nicht Thema hier.
Member: Dani
Dani Mar 06, 2015 at 19:06:48 (UTC)
Goto Top
Guten Abend zusammen,
echt schade, dass man inzwischen Beiträge sperren muss damit keiner mehr seinen Senf vor dem Fragesteller abgibt.
Aber gut wenn es anders nicht geht, bitte sehr!


Gruß,
Dani