VPN aufbauen aber wie ?
Hallo User,
ich bin derzeit mit mehreren Problemen überfordert.
Mein Chef geht einige Tage auf Reisen. Er möchte die IP Cams sehen. Muss auf die schnelle meinem Chef ermöglichen mit nem Notebook (UMTS Stick) ermöglichen die im Firmennetz befindlichen IP Kameras anzusteuern.
Gedacht hatte ich an eine VPN Lösung...Es handelt sich bei uns um ein Domänennetzwerk mit nem Server Windows 2008 Server R2 und Windows 7 Client PCs.
Inet läuft über Telekom und als Gateway für Internet ist ein Netgear 834G am Werk.
DHCP ist am Router aus, das DHCP übernimmt der Server. Genauso wie DNS vom Server gesteuert wird.
Wir haben keine statische IP, sondern nur die dynamische seitens der Telekom.
Kann jemand helfen ?
LG Sabrina
ich bin derzeit mit mehreren Problemen überfordert.
Mein Chef geht einige Tage auf Reisen. Er möchte die IP Cams sehen. Muss auf die schnelle meinem Chef ermöglichen mit nem Notebook (UMTS Stick) ermöglichen die im Firmennetz befindlichen IP Kameras anzusteuern.
Gedacht hatte ich an eine VPN Lösung...Es handelt sich bei uns um ein Domänennetzwerk mit nem Server Windows 2008 Server R2 und Windows 7 Client PCs.
Inet läuft über Telekom und als Gateway für Internet ist ein Netgear 834G am Werk.
DHCP ist am Router aus, das DHCP übernimmt der Server. Genauso wie DNS vom Server gesteuert wird.
Wir haben keine statische IP, sondern nur die dynamische seitens der Telekom.
Kann jemand helfen ?
LG Sabrina
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 149174
Url: https://administrator.de/contentid/149174
Ausgedruckt am: 22.11.2024 um 08:11 Uhr
8 Kommentare
Neuester Kommentar
Hey Sabrina,
ich würde es auch über eine VPN Verbindung machen, ist am sichersten oder über RDP zum Server.
Was sind das für IP Kameras? Es wäre auch möglich direkt auf diese zu leiten, wenn die eine Weboberfäche besitzen
Für eine VPN Verbindung:
Als erstes solltet ihr euch einen Account bei DynDNS zulegen, damit dein Chef immer auf die richtige
dynamische IP Adresse eures Anschlusses verwiesen wird.
Diese Daten im eurem Netgear Router hinterlegen.
Als nächstes die entsprechenden Ports im Router für die VPN Verbindung freigeben.
Kommt aber auf die VPN Verbindung an.
PTPP, L2TP, IPSEC ?
PTPP:
1723 TCP
47 GRE
L2TP over IPSEC:
1701 TCP
500 UDP
Und dann noch beim Server die VPN Verbindung einrichten sowie die Ports in der Firewall freigeben.
Hoffe konnte bißchen helfen.
LG
Basti
ich würde es auch über eine VPN Verbindung machen, ist am sichersten oder über RDP zum Server.
Was sind das für IP Kameras? Es wäre auch möglich direkt auf diese zu leiten, wenn die eine Weboberfäche besitzen
Für eine VPN Verbindung:
Als erstes solltet ihr euch einen Account bei DynDNS zulegen, damit dein Chef immer auf die richtige
dynamische IP Adresse eures Anschlusses verwiesen wird.
Diese Daten im eurem Netgear Router hinterlegen.
Als nächstes die entsprechenden Ports im Router für die VPN Verbindung freigeben.
Kommt aber auf die VPN Verbindung an.
PTPP, L2TP, IPSEC ?
PTPP:
1723 TCP
47 GRE
L2TP over IPSEC:
1701 TCP
500 UDP
Und dann noch beim Server die VPN Verbindung einrichten sowie die Ports in der Firewall freigeben.
Hoffe konnte bißchen helfen.
LG
Basti
jetzt bin ich auf die Antworten gespannt.
denn Exchange 2010 und Windows Server 2008R2 wie Mails empfangen und senden? ist ja auch eine nette Angelegenheit.
Ich sag immer: Hobby-Admin!
denn Exchange 2010 und Windows Server 2008R2 wie Mails empfangen und senden? ist ja auch eine nette Angelegenheit.
Ich sag immer: Hobby-Admin!
Zitat von @Arch-Stanton:
besser: Netgear ausmustern, Lancom, Draytek oder Cisco kaufen und dann VPN über den Router realisieren.
besser: Netgear ausmustern, Lancom, Draytek oder Cisco kaufen und dann VPN über den Router realisieren.
Hallo Arch Stanton,
ich kenne zwar den 834G von Netgear nicht, nutze aber sehr viele VPN-Router aus der FVS-Serie.
Solche prinzipiellen Aussagen zur Qualität und Nutzbarkeit von Geräten bestimmter Hersteller empfinde ich als Schwachsinn.
Darüberhinaus habt ihr ja schon mitbekommen, dass Sabrina das VPN wohl nicht zum Laufen bekommen wird, bei ihren Vorkenntnissen.
Besser so, als ein
geknackter Server und ein wütender Chef.
Wenn's denn einer merkt.geknackter Server und ein wütender Chef.
Alternativ Monowall einrichten, bedarf aber einiges Fachwissens, wie der erste
Vorschlag auch.
Für jedes VPN benötigt man Fachwissen, egal wie DAUmäßig die Anleitungen des Herstellers sind. Vorschlag auch.
Gruß, Arch Stanton
Nichts für ungut und Gruß zurück
VPN musste auch erst immer auf einem Rechner installieren. Wir verkaufen jetzt schon ne ganze Weile team2work Sec-Sticks in Verbindung mit innominate mGuard Smart. Die mGuard ist in der Firma und die Sticks verbinden sich mit ihr durch ein ssh tunnel. Das Beste ist die Software auf den Sticks funktioniert nur auf dem jeweiligen Stick. Kopieren glatt fürn Schrubber. Da bracuht man schon den ganzen Stick + Passwort. Und alles geht mit jedem Internetrechner (Windows und Mac). Die Kunden die das haben sind alle schwer zufrieden.
@jumilla
Nein, wenn man die bordeigenen VPN Clients bei Windows, Apple Mac, Linux benutzt dann muss man gar nix installieren !
VPNs einrichten mit PPTP (Gilt auch für L2TP !)
In der Beziehung ist dieser Tip also technisch nicht korrekt denn es reichen ganz simpel Usernamen und Passwort...mehr ist nicht zu tun !
Nein, wenn man die bordeigenen VPN Clients bei Windows, Apple Mac, Linux benutzt dann muss man gar nix installieren !
VPNs einrichten mit PPTP (Gilt auch für L2TP !)
In der Beziehung ist dieser Tip also technisch nicht korrekt denn es reichen ganz simpel Usernamen und Passwort...mehr ist nicht zu tun !