pvs-deck
Goto Top

VPN.Router für Zweigstelle zur direkten Verbindung auf einen SBS2003 mit ISA2004 gesucht.

Hallo Leute,

ich habe ein Problem das ich irgendwie lösen muss.

Ich habe in einer Hauptstelle einen DSL-Router Netzadresse hinter dem Router 192.168.30.xxx, dieser hat eine direkte Verbindung zu einem SBS2003-Premium mit ISA2004.
Das interne Netz befindet sich im Adressbereich 192.168.1.xxx, dort ist auch unser Terminalserver Windows2003R2 und eine VOIP-TK-Anlage.
Wenn ich mit einem Windows-Client direkt mit dem VPN-Tool "Verbindung mit Small Business Server herstellen", geht alles perfekt.

Jetzt habe ich aber das Problem, das ich ein externes Büro mit ein paar Netzwerkgeräten (Drucker, Scanner, NAS) und Internen-VOIP-Telefonen an das Interne Netz 192.168.1.xxx anbinden muss.
Diese Geräte und auch die VOIP-Telefone sind ja leider nicht in der Lage selbst diese "Verbindung mit Small Business Server herstellen" zu machen.

Bevor ich dort den ISA eingesetzt hatte, habe ich mal 2 Standorte mit den VPN-Routern von Netgear mit IPSec verbunden, das hatte mit DynDNS perfekt funktioniert.
Deswegen war jetzt meine Idee, wieder einen VPN-Router zu nehmen der dies macht, aber er müsste ja dann einen VPN-Tunnel direkt auf den ISA in den Adressbereich 192.168.1.xxx herstellen.

Einen alten Netgear VPN-Router FVS318 hätte ich sogar noch da zum testen, aber die VPN-Einstellungen und die Verschlüsselungseinstellungen
passen hier scheinbar gar nicht zu den Möglichkeiten des ISA2004/SBS2003, hat Jemand eine Idee?

Aber nun die eigentlichen Fragen:
1. Lässt der ISA2004 überhaupt so eine Verbindung "LAN zu Teleworker-Netz" zu?
2. Welchen VPN-Router müsste ich dazu nehmen?
3. Gibt es dafür evtl. irgendwo ein ToDo oder Anleitung?
4. Hat Jemand so was mal gelöst und vor allen wie?

Ich habe mal eine kurze Skizze erstellt:

7e7ef45bddbd3fa27a21ebaf95ff3765


Gruss
Thorsten

Content-ID: 142909

Url: https://administrator.de/contentid/142909

Ausgedruckt am: 26.11.2024 um 05:11 Uhr

aqui
aqui 17.05.2010, aktualisiert am 18.10.2012 um 18:42:10 Uhr
Goto Top
Jeder Router der PPTP oder L2TP als VPN Protokoll supportet kann man da nehmen. Draytek z.B. oder guckst du hier:
VPNs einrichten mit PPTP
VPN Einrichtung (PPTP) mit DSL Routern und DD-WRT Firmware
VPNs mit DD-WRT, pFsense oder OPNsense auf Basis von PPTP
Das alles funktioniert problemlos !!
NetGear geht nicht, der kann nur IPsec (ESP)!
PVS-Deck
PVS-Deck 19.01.2011 um 15:06:56 Uhr
Goto Top
Hallo aqui,

ich habe mir auf Deinem anraten mal einen Draytek 2820 zugelegt.
Gutes Gerät, guter Support, leider sind die Beispiele für diese Lösungen noch auf Basis von Server2000 erstellt worden.

Viele von den Einstellungen auf dem Server SBS2003 oder Server2003 gehen so nicht face-sad ohne weiteres.

Unverschlüsselt geht das ohne Probleme, aber Windows mit IPSEC uiuiui, was für ein Aufwand, warum macht das MS so umständlich?

Ich werde das ganze Konzept anderst aufziehen und mit 2 Draytek-Routern arbeiten face-smile, das geht am schnellsten und einfachsten, außerdem kann man
dann auch noch ins Lokale-Netz wenn der SBS mal hängt.

Trotzdem schon mal danke, ich setze den Beitrag auf gelöst (Hardware VIGOR )

Gruß
Thorsten
aqui
aqui 20.01.2011 um 18:51:34 Uhr
Goto Top
..."warum macht das MS so umständlich?" Ha ha ha....das fragen sich schon Generationen von PC Nutzern seit Jahrzehnten. Schlaue wechseln deshalb auch zu Mac OS-X face-wink

Der Weg mit den 2 Routern ist aber genau der richtige !