citytow
Goto Top

VPN Richtig PLANEN

Hallo Liebe Kollegen und User,
ich bin grade dabei eine VPN Infrastriktur zuplanen.
Leider hänge ich grade an der IP Vergabe.

Ich möchte euch gerne das Projekt ein bisschen näher bringen, wir haben einen Server bei Strato stehen ( Windows Server 2012r2) Dieser soll als Exchange Server und Dateifreigabe Server dienen.

Nun haben wir an zwei Standorten VPN Router ( Allnet1294 ).
Die Frage ist jetzt nach denn IP Adressen, soll ich an beiden Standorten jeweiles einen DHCP Service laufen lassen?

Server IP : 89,13,123,32 (Beispiel )
Standort A : DHCP von 89,13,123,50 -> 89,13,123,125
Standort B : DHCP von 89,13,123,126 -> 89,13,123,254

Wie gesagt, ich hab momentan in Knoten im Kopf und komm nicht weiter. Oder soll ich denn DHCP lokal im Normalen IP Kreis belassen ?
Und nur den Tunnel auf ne Serverseitige IP Switchen ?

Oder gar den Kompletten DHCP Service vom Server machen lassen ?

Danke für eure Hilfe.

LG City

Content-ID: 253675

Url: https://administrator.de/contentid/253675

Ausgedruckt am: 23.11.2024 um 23:11 Uhr

killtec
Lösung killtec 03.11.2014 aktualisiert um 15:48:20 Uhr
Goto Top
Hi,
an beiden Standorten solltest du private Netze nutzen. Du kannst keine öffentlichen / solltest keine öffentlichen Netze nutzen. Abgesehen davon, gehört das Netz der telefonica...

Also, in beiden Netzen lässt du einen DHCP laufen im privaten Netzbereich.
Bsp.
A: 192.168.0.x/24
B: 192.168.1.x/24

mit dem Router machst du ein VPN (Site-to-Site) zu deinem Server.

Gruß
Citytow
Citytow 03.11.2014 um 15:49:14 Uhr
Goto Top
Hallo Killtec,
das war ja nur eine Beispiel IP :D
Alles klar... danke ...
Arch-Stanton
Arch-Stanton 03.11.2014 um 16:18:01 Uhr
Goto Top
... und definitiv niemals die Adressen aus dem Bereich 192.168.0.x und 192.168.1.x nutzen, denn dann kommst Du garantiert in Konflikt mit den üblichen Routernetzen, wie sie standardmässig vergeben werden. Eher sowas wie 172.16.0.0 bis 172.31.255.255

Gruß, Arch Stanton
aqui
aqui 03.11.2014 um 16:21:40 Uhr
Goto Top