VPN-Server unter Windows Server 2003 einrichten

Mitglied: hcjansen

hcjansen (Level 1) - Jetzt verbinden

15.06.2006, aktualisiert 16.06.2006, 13367 Aufrufe, 3 Kommentare

Hallo Leute!

Ich habe folgendes Problem:
- Server im Rechenzentrum mit Windows Server 2003 Enterprise Edition
- 4 feste IP-Adressen, die an eine Netzwerkkarte gebunden sind

Ich möchte nun einen VPN-Server einrichten. Hierbei soll eine IP-Adresse dem Server selbst belassen werden (z. B. zum Verbindungsaufbau etc.), die anderen drei IP-Adressen sollen einen Adresspool darstellen, der VPN-Clients zugeordnet werden soll.

Hintergrund: Die Clients verfügen über dynamische IP-Adressen. Durch die VPN-Einwahl sollen ihnen feste IP-Adressen zugewiesen werden (also max. drei Clients). Ideal wäre es, wenn jeder Client bei Einwahl immer die gleiche IP-Adresse bekommt. Einen DHCP-Server darf ich nicht installieren.

Frage: Wie richte ich sowas ein?

Grüße aus Münster,

Hans Christian
Mitglied: 27119
27119 (Level 2)
15.06.2006 um 20:53 Uhr
Hi Christian,

ist ne Weile her dass ich bei Windows2000 Server VPN klargemacht habe.

Woran ich mich erinnern kann - in der Microsaft Technet gibz ne klasse Anleitung dafür.
http://technet2.microsoft.com/WindowsServer/f/?de/Library/83ff38a3-4e70 ...
http://www.microsoft.com/germany/technet/datenbank/articles/600283.mspx


Für Dein VPN brauchst du keine seperaten IPs auf der Netzwerkkarte des Servers (Sub-Interfaces?). Der VPN Address-Pool (also die IPs die den per VPN Tunnel zugreifenden cliens) zugeteilt werden, werden bei der VPN Config konfiguriert.
Der VPN Adresspool muss sich auf jeden Fall vom sonstigen IP-Netz in dem der Server steht unterscheiden! Mit Subinterfaces auf der Netzwerkkarte hat das alles allerdings garnix zu tun.

PS...PPTP ist kein empfehlenswertes VPN Protokoll, wurde schon geknackt (allerdings von zweiköpfigen Studenten die nix anderes zu tun hatten...)

http://www.heise.de/newsticker/meldung/19544
Bitte warten ..
Mitglied: Dani
16.06.2006 um 07:57 Uhr
Hi,
die IP kannst du im Benutzerprofil unter "Einwahl" hinterlegen. Vorraussezung ist, dass der Server hoch gestuft worden ist.


Gruß
Dani
Bitte warten ..
Mitglied: SarekHL
16.06.2006 um 09:21 Uhr
Also auf jeden Fall erst einmal mit Routing und RAS, das ist das Bordmittel von Windows Server 2003 für VPN. Dem kannst Du dann auch einen Adreßpool für die VPN-Clients zuordnen. Und soweit ich mich erinnere, kannst Du da auch Reservierungen vornehmen, also eine IP-Adresse fest einer MAC-Adresse zuordnen.

Aber: Warum willst Du Eure kostbaren externen festen IPs dafür verwenden? Bei VPN ist es doch unter anderem Zweck der Übung, daß die Clients eine IP aus dem internen Netzwerk des Host beziehen. Oder verwendet Ihr gar kein NAT?
Bitte warten ..
Heiß diskutierte Inhalte
LAN, WAN, Wireless
Starlink im Unternehmen?
0xFFFFVor 1 TagFrageLAN, WAN, Wireless42 Kommentare

Guten Morgen Admins, leider leiden wir darunter, dass wir uns hier in DE noch in einem Entwicklungsland was die Internetanbindung angeht, sehr. Nun kam ...

Off Topic
Klimaanlage im Serverraum
gelöst imebroVor 1 TagFrageOff Topic20 Kommentare

Hallo, wir haben einen kleinen Serverraum (viell. 5 - 6 m²), in dem ein Serverschrank steht. Der Raum hat kein Fenster!!! Darin befinden sich ...

Windows 10
Windows 10 hängt bei Neustart immer bei "Bitte warten" über Stunden
gelöst Odde23Vor 1 TagFrageWindows 1023 Kommentare

Ich habe seit längerem, um genau zu sein seit gut einem Jahr, da wurde der Rechner gekauft, das Problem, dass der Rechner bei einem ...

Microsoft
Meine Gruppenrichtlinie wird nicht angewendet oder ich bin zu dumm
gelöst RandonDudeVor 1 TagFrageMicrosoft16 Kommentare

Hallo zusammen, ich bin Hobby-Admin für einen Versicherungsmakler. Wir haben ein Active Directory im Einsatz. Ich möchte verhindern, dass sich Benutzer an PCs anmelden, ...

Weiterbildung
Das Impostersyndrom oder: "Was kann ich eigentlich?"
AnduinVor 1 TagFrageWeiterbildung7 Kommentare

Werte Mitadmins, ich würde mich heute gerne mit einem mir wichtigen Thema an euch wenden. Ich bin 40 Jahre alt und seit 21 Jahren ...

Windows 10
Dokumentenanzeige auf 2.Bildschirm
gelöst Rico.lehmann93Vor 1 TagFrageWindows 107 Kommentare

Hey Leute, ein Kunde von uns sucht eine Möglichkeit Mietverträge dem Kunden auf einem Bildschirm anzeigen zu lassen. Auf dem Bildschirm soll aber wirklich ...

Windows Server
Igel + Terminalserver + VoIP + Softphone
Asgard-LokiVor 1 TagFrageWindows Server13 Kommentare

Gude Kolleginnen und Kollegen, ich habe da mal eine Frage zu einem Thema was für mich relativ neu ist. Wir wollen unsere Telefonie gerne ...

Windows Server
Zwei Netzwerkkarten im Server
gelöst Big.TurboladerVor 1 TagFrageWindows Server4 Kommentare

Hallo allerseits, ich habe ein Windows Server 2016 in einer VM erstellt um mein Wissen zu erweitern. Doch jetzt hänge ich an einem Problem ...