oggy512
Goto Top

Win 2k3 - VPN mit shared INet?!

Hallo Leute,

ich hab mal wieder eine bescheidene frage an euch face-wink

Ist-Situation:

Windows 2003 Server mit 2 NIC (1x Ethernet und 1x DSL für WAN)
5 Client PCs mit Windwox XP Pro
1x Switch

Serverkonfig:
DHCP, DNS, WINS, Fileserver

NIC1: 192.168.1.1
NIC2: keine IP, d DSL Modem dahinter hängt


Das LAN ansich funktioniert einwandfrei, nun will ich noch VPN dazu haben, um von Zuhause auf das Netz zugreifen zu können.

Ich hab das ganze in einer Testumgebung bereits ausprobiert, das hat auch funktinoiert, mit 1 Unterschied:

In der Testumgebung hatte ich die 2. NIC des Servers (also die ans INet) an nem Router hängen, im Wirkbetrieb hängt an der NIC aber nur nen DSL Modem und der Server stellt die Verbidung so her.
Diese ist dasnn per "Gemeinsam genutzte Internetverbindung" freigegeben, sodass auch die anderen PCs ins INet können.

Wenn ich jetzt den VPN Dienst installieren will, krieg ich die FM, dass besagte "shared Connection" nicht gleichzeitig mit VPN funktiniert.


Mein Problem also:
Entweder kann ich VPN nutzen, aber dann haben die anderen PCs kein INet mehr, oder eben INet für alle, aber kein VPN.


Lösung scheint mir, nachdem was ich gelsen hab irgendwas mit dem NAT und Routing zu tun haben, aber genauers hab ich leider nicht gefunden, daher die Frage:
Könnt ihr mir sagen, wie ich das ganze so konfigurie, dass alle PCs nach wie vor Inet haben (welcher des Server bereistellt) und ich trotzdem per VPN auf das Netz zugreifen kann?


Danke!!!

Content-ID: 105100

Url: https://administrator.de/forum/win-2k3-vpn-mit-shared-inet-105100.html

Ausgedruckt am: 04.01.2025 um 23:01 Uhr

Nailara
Nailara 03.01.2009 um 23:42:38 Uhr
Goto Top
Einfachste Variante: kauf Dir einen DSL-Router und lass den das mit dem Zugriff ins Internet regeln und nimm nicht den W2K3-Server dafür...

Windows Server ist bekannt dafür, dass gerade das Routen nicht unbedingt schnell geht. Davon ab - in der Konstruktion, die Du hast, kann der Server ausfallen und gar nix geht mehr. Mit Router können zumindest bei geschickter Konfiguration noch die Clients ins Internet.

Der Server hängt in dieser Konstellation übrigens direkt im Internet. Welche Firma auch immer dahinterstehen mag - das ist bestimmt nicht gut für die Unternehmensdaten, wenn die im Internet ... verfügbar sind ...

CU
Oggy512
Oggy512 05.01.2009 um 14:34:19 Uhr
Goto Top
hm...

wenn ich jetzt nen router anstatt des swichtes nehme, kommen zwar alle clients in inet, ok.

aber amcht es dann nichts, dass der w2k3 server per dhcp die adressen vergibt?
(gut, kann ja im router das dhcp ausschalten, aber gateway is ja dann der server, funktinoiert das trotzdem?)