justusfowl
Goto Top

VPN DNS-Namensauflösung und Internetzugang

Hallo,

leider bin ich auf dem Gebiet VPN noch nicht so bewandert, deshalb brauche ich Hilfe.

Ich möchte gerne, dass ein Außenstandort sich per VPN in die Zentrale einwählt.
Computer auf beiden Seiten sollen per DNS aufrufbar sein. Bisher funktioniert es leider nur per IP. An welchem Schräubchen muss ich drehen, damit das funktioniert?

Die zweite Frage, die ich habe ist folgende:
Ich möchte, dass der Außenstandort trotzdem noch über seine Internetleitung das Internet benutzt und nicht über den Router in der Zentrale reingeht.

Außenstandort hat WinXP, die Zentrale läuft auf Win7 bzw. Win2k8.

Vielen Dank, weitere Infos wenn benötigt immer gerne.

Gruß
JF

Content-ID: 154037

Url: https://administrator.de/contentid/154037

Ausgedruckt am: 23.11.2024 um 05:11 Uhr

Metzger-MCP
Metzger-MCP 29.10.2010 um 15:00:53 Uhr
Goto Top
Wie sehen denn die IP-Kreise aus zwischen HS und ZS.
Was ist sonst noch dazwischen ? Firewall ....

Umschreibe mal ein bissel die jetztige Infrastrucktur.
JustusFowl
JustusFowl 29.10.2010 um 15:08:09 Uhr
Goto Top
also es soll folgendermaßen aussehen:

Außenstelle ist per Speedport im Internet und hat eine VPN-Verbindung eingerichtet.

In der Hauptstelle läuft ein W2k8-Server mit RAS und ein Linksys-Router mit VPN-Ppass-Through.
Ich möchte primär eingentlich, dass die Außenstelle die Ordnerfreigaben nicht neu einstellen muss (welche per DNS-Namen hinzugefügt wurden).

Der W2k8-Server vergibt IPs im Raum 130-140 in dem Netz 192.0.0.0
DNS-Server ist der Linksys-Router 192.0.0.1.

Sollte ich DNS auf einem Server extra installieren?!

Danke
dog
dog 29.10.2010 um 16:27:29 Uhr
Goto Top
Du musst dir einfach mal eine richtige DNS-Hierarchie besorgen.
In deinem Unternehmen darf immer nur ein DNS-Server (und sein Fallback) die Internet-Server fragen.
Alle anderen DNS-Server müssen gegen diese beiden laufen usw...
goscho
goscho 29.10.2010 um 17:00:17 Uhr
Goto Top
Zitat von @JustusFowl:

Der W2k8-Server vergibt IPs im Raum 130-140 in dem Netz 192.0.0.0
DNS-Server ist der Linksys-Router 192.0.0.1.

Sollte ich DNS auf einem Server extra installieren?!
Ja, spätestens, wenn du einen Domäne einrichtest (so du nicht schon eine hast), wirst du richtig Probleme bekommen, wenn dein Router als DNS-Server läuft.
Versuche doch mal einen Vista/7 Client in diese hinein zu bekommen. face-wink

Ansonsten volle Zustimmung zu dogs Beitrag.
Arch-Stanton
Arch-Stanton 29.10.2010 um 17:46:19 Uhr
Goto Top
Kannst du an dem Filialrouter DSN-Forwarding eintragen? Sinnvoller finde ich die Verwendung VPN-fähiger Router auf beiden Seiten, damit umgehst Du die Probleme, die dann auftauchen, wenn Du an Deinem VPN-Server größere Änderungen durchführst.

Gruß, Arch Stanton