cruiser134
Goto Top

Weiterleitung oder VPN zu lokalem Windows Server 2012 über Windows Server 2012 R2 im Netz

Hallo zusammen,
ich habe einen Windows Server 2012 R2, der als virtueller Server permanent im Internet verfügbar ist und hauptsächlich Webseiten ausliefert. Er sollte 24/7 verfügbar sein und ist zum Beispiel via Domain/Subdomain ansprechbar.

Außerdem habe ich einen Windows Server 2012 in einem lokalen Netzwerk hinter einem Router (+ Switch usw). Der Server läuft meistens und dient als Fileserver. Die IP-Adresse des Routers ist dynamisch und ändert sich mindestens alle 24 Stunden. In diesem Szenario würde der Fileserver zusätzlich HTML-Seiten an Clients ausliefern.

Ich möchte nun erreichen, dass Clients den zweiten Server über eine Domain erreichen können, also nicht jedes Mal die dynamische IP-Adresse eingeben müssen, sondern eine feste (Sub-)domain.

Meine Ansatz wäre momentan, dass der lokale Server in regelmäßigen Abständen dem Internetserver seine aktuelle IP mitteilt. Der Internetserver merkt sich die IP und leitet alle Aufrufe der Subdomain an den lokalen Server weiter.
Aktuell würde das beispielsweise mit PHP-Skripten funktionieren.

Meine Frage ist nun, ob diese Art Eigenbau-DynDNS-Server die beste Variante ist und wie ich das ganze mit einer Nutzername/Passwort Kombination am Besten absichern könnte. Oder gibt es für mein Szenario vielleicht verlässlichere und bessere Methoden? Wäre hier ein VPN, das die Clients mit dem lokalen Server über den Internetserver aufbauen möglich?

Vielen Dank für jeden Hinweis und Ideen zur Lösung!

Content-ID: 243598

Url: https://administrator.de/contentid/243598

Ausgedruckt am: 24.11.2024 um 17:11 Uhr

RRESEARCH
RRESEARCH 14.07.2014 um 21:33:05 Uhr
Goto Top
Warum benutzt du nicht einfach einen der zahlreichen DynDNS-Dienste (wie zum Beispiel no-ip.org), dann ersparst du dir den ganzen Ärger. Die IP lässt du vom Router updaten, dann musst du keinen Client auf dem Server laufen lassen.
cruiser134
cruiser134 24.07.2014 um 16:37:29 Uhr
Goto Top
Nachdem die Dienste in der Vergangenheit sehr unzuverlässig waren würde ich lieber auf eine selbst gehostete Lösung setzen.