Verständniss Frage Netzwerk DHCP
Morgen
Ich habe da ein kleines Problem das ich lösen muss. Wahrscheinlich stehe nur gerade auf dem Schlauch.
Einer unserer Kunden hat ein Branch Office in Shanghai. Jetzt will er eine Filiale in Peking eröffnen.
Im Branch Office steht ein DC der auch für das DNS/ DHCP zuständig ist. Alle Geräte hängen hinter einer Watchguard Firebox XTM25 diese hat mehrere feste VPN Tunnel( Deutschland, Iran, UK, usw).
Jetzt soll das neue Büro in Peking auch eine Firewall bekommen, damit ein direkter Tunnel nach Shanghai erstellt wird. So dass der Anwender dort sich nicht mehr extra per Ipsec VPN anmelden muss. Das ist nicht mein Problem den Tunnel kann ich einrichten über eine feste IP Adresse.
Aber in Peking wird es nur den Laptop und ein bis zwei Drucker geben. Also kein DC,DNS oder DHCP Server.
Ich muss jetzt folgendes erreichen:
Der Laptop soll sich immer erst versuchen eine DHCP Adresse zu besorgen (Der User ist viel in Hotels oder fremden WLAn´s unterwegs), er soll sich im Büro aber eine Adresse aus dem Netz in Shanghai holen.
Jetzt habe ich mir überlegt wenn der Laptop als erstes einen DHCP Ip Adress Möglichkeit bekommt und als alternative Konfiguration eine feste IP-, Subnetz, DNS- und Gatewayadresse aus dem Netz in Shanghai bekommt, sollte es doch gehen oder? Auf dem Laptop ist aber nur ein Win7 Pro drauf! Kann Win7 Pro überhaut eine alternative Konfiguration?
Oder muss ich mir auf der Firewall in Peking einstellen das sie DHCP für das neue Büro macht und auf dem DC in Shanghai einen DHCP Bereich erstellen den die Firewall dann verwalten kann?
Mein Problem ist das ich das noch nie gemacht habe und das das hier Vorkonfigurieren muss. Da der Anwender hier am Mittwoch vorbeikommt und die Firewall abholt um sie dann in Peking anzuschließen.
Danke schon mal für eure Unterstützung
Gruß Alex
Ich habe da ein kleines Problem das ich lösen muss. Wahrscheinlich stehe nur gerade auf dem Schlauch.
Einer unserer Kunden hat ein Branch Office in Shanghai. Jetzt will er eine Filiale in Peking eröffnen.
Im Branch Office steht ein DC der auch für das DNS/ DHCP zuständig ist. Alle Geräte hängen hinter einer Watchguard Firebox XTM25 diese hat mehrere feste VPN Tunnel( Deutschland, Iran, UK, usw).
Jetzt soll das neue Büro in Peking auch eine Firewall bekommen, damit ein direkter Tunnel nach Shanghai erstellt wird. So dass der Anwender dort sich nicht mehr extra per Ipsec VPN anmelden muss. Das ist nicht mein Problem den Tunnel kann ich einrichten über eine feste IP Adresse.
Aber in Peking wird es nur den Laptop und ein bis zwei Drucker geben. Also kein DC,DNS oder DHCP Server.
Ich muss jetzt folgendes erreichen:
Der Laptop soll sich immer erst versuchen eine DHCP Adresse zu besorgen (Der User ist viel in Hotels oder fremden WLAn´s unterwegs), er soll sich im Büro aber eine Adresse aus dem Netz in Shanghai holen.
Jetzt habe ich mir überlegt wenn der Laptop als erstes einen DHCP Ip Adress Möglichkeit bekommt und als alternative Konfiguration eine feste IP-, Subnetz, DNS- und Gatewayadresse aus dem Netz in Shanghai bekommt, sollte es doch gehen oder? Auf dem Laptop ist aber nur ein Win7 Pro drauf! Kann Win7 Pro überhaut eine alternative Konfiguration?
Oder muss ich mir auf der Firewall in Peking einstellen das sie DHCP für das neue Büro macht und auf dem DC in Shanghai einen DHCP Bereich erstellen den die Firewall dann verwalten kann?
Mein Problem ist das ich das noch nie gemacht habe und das das hier Vorkonfigurieren muss. Da der Anwender hier am Mittwoch vorbeikommt und die Firewall abholt um sie dann in Peking anzuschließen.
Danke schon mal für eure Unterstützung
Gruß Alex
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 255658
Url: https://administrator.de/contentid/255658
Ausgedruckt am: 19.11.2024 um 23:11 Uhr
6 Kommentare
Neuester Kommentar
Schau ob die Firewall DHCP-Relay sein kann, wenn ja, legst du einfach einen DHCP-Bereich auf dem DC in Shanghai an und die Firewall leitet die Anfragen von Peking nach Shanghei weiter.
Auf dem DC musst du bei den Standorten noch ein Subnetz anlegen und dieses dem DC in Shanghai zuweisen, sonst läuft die Anmeldung kreuz und quer in der Weltgeschichte rum.
Auf dem DC musst du bei den Standorten noch ein Subnetz anlegen und dieses dem DC in Shanghai zuweisen, sonst läuft die Anmeldung kreuz und quer in der Weltgeschichte rum.