ey-jo
Goto Top

Über VPN an Domäne anmelden

Ich möchte gerne 3 Stockwerke verbinden. Alle sollen sich über die Domäne anmelden können. Wir haben ein W2k3 Server laufen. Dort hängt bisher nur ein Netzwerk dran bzw ein Stockwerk.

Wie mache ich das am besten und am Stabilsten? Ist es möglich nur den Traffic die fürs Anmelden an die Domäne und das AD über den VPN zu leiten sodass die einzelnen Netzwerke nicht Ihren kompletten Traffic durch den VPN Tunnel jagen.

Content-ID: 187689

Url: https://administrator.de/contentid/187689

Ausgedruckt am: 04.11.2024 um 22:11 Uhr

d4shoerncheN
d4shoerncheN 09.07.2012 um 15:17:57 Uhr
Goto Top
Hallo,

warum überhaupt VPN wenn alles zusammen gehört und im gleichen Gebäude ist?

Gruß
Deepsys
Deepsys 09.07.2012 um 15:52:05 Uhr
Goto Top
Das frage ich mich auch, welche Sinn soll das haben?

Dann doch eher VLANs, oder?
d4shoerncheN
d4shoerncheN 09.07.2012 um 15:52:48 Uhr
Goto Top
Hallo,

Dann doch eher VLANs, oder?
Seh ich genau so. Aber der TO wird uns sicherlich Einblick in seine Gedanken geben.

Gruß
ey-jo
ey-jo 09.07.2012 um 15:56:20 Uhr
Goto Top
Ok anders gefragt. Wir haben 3 Stockwerke 3.4. und 7. Stock. Im 4. Steht der Server. Wie bekomme ich alles zu einem Netzwerk zusammen? Geht das über Powerlineadapter? Ich habe mal den von AVM getestet und da ging es nicht.
d4shoerncheN
d4shoerncheN 09.07.2012 aktualisiert um 16:04:24 Uhr
Goto Top
Hallo,

das Stichwort VLAN ist ja schon gefallen.

Wie ist das möglich, die Stockwerke miteinander zu verbinden - ja, was soll man darauf antworten!?
Kabel legen? W-LAN AP's?

Besteht denn schon eine Verkabelung in die einzelnen Stockwerke?

Geht das über Powerlineadapter? Ich habe mal den von AVM getestet und da ging es nicht.
Das geht sicherlich. Frage ist nur, was willst du damit erreichen? Ist es nur ein einzelner PC, oder mehrere? Vermute ehr das bei deinem Test schon Fehler bei der Konfiguration vorlagen.

Möchte dir auch nicht zu Nahe treten, aber eventuell solltet Ihr jemanden an die Sache ran lassen - der sich doch ein wenig auf dem Gebiet auskennt.

Denke so ein Ausfall kommt Schlussendlich doch ein wenig teurer, als einen Fachmann ran zu lassen.

Gruß
aqui
aqui 09.07.2012 aktualisiert um 16:59:38 Uhr
Goto Top
Vergiss Power-LAN !
Mit Glasfaser oder Kupfer die Stockwerke verbinden, pro Stockwerk ein VLAN und das per Server oder besser Layer 3 Switc h oder Router dann verbinden.
Die Domäne kommt dann automatisch von selber...
Grundlagen dazu und etwas Praxis findest du hier:
http://www.heise.de/netze/artikel/VLAN-Virtuelles-LAN-221621.html
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
VLANs über 802.1q Trunk auf Windows und Linux Rechnern realisieren
ey-jo
ey-jo 10.07.2012 um 14:42:12 Uhr
Goto Top
Danke. Es ist so dass wir nicht einfach Leitungen legen dürfen. Es sind zur Zeit 3 Netzwerke mit je ca 30 Clients und Swiches und Router. So wie ich das mit VLAN verstanden habe kann man innerhalb eines VLAN Routers die Ports so kofigurieren das man die Netze trennt. Ich möchte aber Stockwerk 3 4 und 7 verbinden. Im 4. ist wie gesagt ein W2k3 Server.

Wenn man mir so direkt nicht helfen kann, kann man mir vielleicht gute Bücher zu dem Thema empfehlen? Irgendwann ist halt immer das erste Mal und ich muss es ja auch lernen. Ich würde es ja dann erstmal mit einer Testumgebung testen und nicht im laufenden Betireb.
aqui
aqui 10.07.2012 um 22:40:44 Uhr
Goto Top
Man kann dir doch helfen, das ist nicht die Frage !
Dein Problem ist die Stockwerksverbindung. Power LAN ist Spielzeug für Heimnetze hat aber in einem Firmennetzwerk nichts zu suchen und so oder so wird das Stockwerksübergreifend ein Problem.
Realistisch ist da nur eine Kupfer oder Glasfaser Verkabelung. Ein andere Chance hast du de facto nicht !
Minimal vielleicht wenn dort alste Telefonkabel liegen mit denen man ggf. mit LRE Modems 100 Mbit übertragen kannst.
Auch das ist aber eine Krücke da nicht zuverlässig.
An VLANs zur Segment Trennung deiner Netze kommst du aber eh nicht vorbei egal wie du die Stockwerke koppelst.
Das sind deine Rahmenbedingungen in denen du dich bewegst !
ey-jo
ey-jo 11.07.2012 um 06:40:09 Uhr
Goto Top
Was ist denn mit Site to Site VPN? Zu langsam?
aqui
aqui 18.07.2012 um 21:00:47 Uhr
Goto Top
Nein aber inhouse eigentlich unsinnig, denn du musst dafür ja über eine externe Verbindung gehen und bist damit von Providern und deren Preisen abhängig um eine popelige Inhouse Vernetzung zu machen.
Ist so ein bischen "von hinten durch die brust ins Auge" und eigentlich Blödsinn und keine wirklich realistische Lösung die skalierbar ist für einen Firma ! Leuchtet dir vermutlich auch selber ein, oder ?!