themoon19
Goto Top

Windows 2003 Server Standard als Router einrichten

Windows 2003 Server als Router einrichten, damit Clients über diesen ins Internet gehen können.

Hallo,
ein neues Jahr mit neuen Problemen.

ICh habe eine WIndows 2003 Server Standard mit 2 Netzwerkkarten.
Erste Netzwerkkarte hat eine feste IP 192.168.1.1 und die 2. steht auf automatisch beziehen.
DHCP und DNS laufen über die erste Netzwerkkarte und die 2 soll für die Internetverbindung genutzt werden. Jetzt habe ich auch noch eine T-Online PPPOE Verbindung (Breitbandverbindung mit ver von DataAnmeldung Benutzer und Kennwort) eingerichtet.
So jetzt zum Problem.

Wie bekomme ich das hin, dass wenn jetzt ein Client eine Anfrage sendet z.B. www.administrator.de und diese Anfrage vom Server über Netzwerkkarte 2 weitergeleitet wird und das auch noch die T-Onlineverbindung automatisch anspringt und sich einwählt.
Bei mir klappt da gar nichts. Über den DHCP beziehen die Clients alle richtig die IP, Sub und Gatewayadresse. Aber ins Internet kommt keiner. Irgendwas muss ich doch bestimmt bei Routing und RAS eingeben.

google, Microsoft und einem Buch Windows 2003 Server von DataBecker bringen mich nicht so richtig weiter.

Könnt ihr mir helfen?

Content-ID: 48180

Url: https://administrator.de/contentid/48180

Ausgedruckt am: 22.11.2024 um 07:11 Uhr

totto
totto 07.01.2007 um 23:09:23 Uhr
Goto Top
Bevor ich darauf antworte... Ist das für den Produktiv-Einsatz gedacht, oder machst Du mit desem Szenario "learning by doing"??? Und was läuft noch alles auf dem Server?

Diese Fragen sind nämlich äuserst relevant für eine Antwort...
themoon19
themoon19 07.01.2007 um 23:26:06 Uhr
Goto Top
Das ist für den Produktiveinsatz.

Und dabei lernt man doch am meisten!

Serverumgebung sind ca. 20 Clients die ins Internet über den Server gehen sollen.
Auf dem Server selbst ist da Activ Directory eingerichtet dort haben verschieden Nutzer eigene Ordner zum Daten ablegen, die dann beim Wochenbackup mitgesichert werden!
Dann hängen da noch 2 Drucker per IP dran die auch für die Clients bereitgestellt sind!
Später soll der Server als Intranet noch eingerichtet werden für Firmennews.
DHCP, DNS, Ein GDATA Antivirenpaket und das solls schon gewesen sein!
Hardewar ist ein E6600 Intel mit 1 Gb Ram 2 160GB WD RE Raidplatten im Raid 1 Verbund
Noch irgendwelche Infos?
totto
totto 07.01.2007 um 23:39:39 Uhr
Goto Top
Dann kann ich Dir nur einen Tip geben:

Vergiss die 2. Netzwerkkarte, und hänge einen Hardware-Router in das gleiche Netz mit ein, welchen Du als Standardgateway definierst (z. B. was von Bintec (BMW unter den Routern), für Kostenbewuste kann ich den Netgear NVS318 empfehlen (der ist sogar VPN-tauglich).

1. Du belastest den Server nicht noch zusätzlich mit einer Software-Firewall, da Du durch das NAT eine saubere und managebare Trennung zwischen WAN und LAN hast

2. Warum die Leistung des Servers mit Routingaufgaben belasten, wenn dies durch ein externes Gerät (z.B. o.g. Netgear Router ca. € 100,-) leichter, resourcenschonender und einfacher zu managen möglich ist...

Ich praktiziere dies bei allen meinen Kunden, und habe hiermit nur beste Erfahrungen gemacht!

So long
Totto
themoon19
themoon19 07.01.2007 um 23:57:12 Uhr
Goto Top
Das würde ich ja auch machen! Bei dem Kunden uíst ja schon ein Router im Einsatz. gut das ist zwar nicht der allerneuste (D-Link 304), aber er tuts!

Aber der kunde möchte auf ausdrücklichen Wunsch, das der Internetverkehr über den Server läuft ohne den D-Link!

hab ihm das schon versucht auszureden, aber ohne Erfolg (auf Kosten der Leistung)!

Und da das somit ein Premiere ist mit einem 2003 Server als Router konfigurieren und ich letzte Woche noch nicht fündig geworden bin in meinen Büchern frag ich doch halt mal welche die schon mal eine 2003 als Router konfiguriert haben!
totto
totto 08.01.2007 um 00:05:48 Uhr
Goto Top
Ist jetzt schon ein bisschen spät, die Schritte zu erläutern, aber ohnehin würde ich dem Kunden nochmals explizit zu bedenken geben:

Abgesehen von der Performance, es birgt ein eklatantes Sicherheitsrisiko!!!!!!!!

Also Rechtsanwalt kann Dein Kunde schon mal nicht sein, sonst würde er so einen Quatsch nicht wollen...!!!!

Den D-Link würde ich ohnehin einmotten, der hat mit Sicherheit sein Geld schon verdient!

Auch an Deiner Stelle würde ich mir dieses Sicherheitsrisiko nochmals explizit absegnen lassen, nachher kommt der Dir mit einem Regress für Schadloshaltung (ist der Rechtsausdruck für Schadensersatz).

Überlege Dir das gut!!!! Ich habe mehrere RA's als Kunden, und mein bester (und zufriedenster) Kunde bewahrt mich immer vor solchen Situationen!

Greez
Totto
themoon19
themoon19 08.01.2007 um 00:15:36 Uhr
Goto Top
Ok ich werde nochmal ein Appel an mien Kunden starten.
RA ist der kunde nicht zum Glück. bei denne hat man es miestens einfacher, wie bei dir schon rauszulesen war sind die auf oberste Sicherheit fixiert, was auch logisch ist.
Naja werd ich morgen mal mein Glück versuchen und zu Not werd ich das mit ins Übergabeprotokol mit hineinschrieben, dass die Sicherheit ein arges Risiko birgt bei seinen Wünschen.

Trotzalledem würde mich das jetzt aus reiner Neugier interessiern wie das mit dem Router funktioniert.
und bitte nicht mit der gemeinsamen Internetnutzung.
totto
totto 08.01.2007 um 00:19:06 Uhr
Goto Top
Weise ihn auch schon vorher explizit darauf hin, dass Du hierfür jegliche Verantwortung ablehnst (am besten schriftlich!!!).

Zu den gewünschten Infos: heute nicht mehr... Ich muss selbst für morgen noch was vorbereiten, aber ich behalte es im Hinterkopf! Ist auch nicht wirklich so schwer!

Bis wann brauchst Du denn die "Anleitung"?

Gruß
Totto
themoon19
themoon19 08.01.2007 um 00:37:21 Uhr
Goto Top
Wenn es nächste Woche irgendwie mit hineinpasst wäre das nicht schlecht!
Da kann ich das mal mit durchspielen.

Man lernt ja nie aus!

Habe erst letztes Jahr angefangen mit Serversytemen und werde demnächst mich mal an die Bücher der MCSE Reihe heranwagen.

Erstmal muss es wieder ein bisschen ruhiger werden auf Arbeit!

Neujahr geht los und man kommt wieder mal nicht zur Ruhe um sich weiterzubilden.
Bis dahin und Danke.
totto
totto 08.01.2007 um 16:23:26 Uhr
Goto Top
Servus,

ich hoffe, dass Du Deinen Kunden überzeugen konntest, das Routing über einen Router laufen zu lassen.
(Routing->Router... macht ja irgendwie Sinn face-wink )

Falls nicht, ich hab' 'ne recht gute Seite gefunden, die die Lösung für Routing über 2003 beschreibt: http://www.tecchannel.de/netzwerk/sicherheit/402164/index2.html

Falls Du damit nicht zurecht kommst, gib kurz bescheid.

So long
Totto
themoon19
themoon19 08.01.2007 um 18:14:24 Uhr
Goto Top
Bis zur Seite 4 von 11 hab ich alles verstanden nur dann hapert es am premium Abo.
Ich überleg ja schon eine Weile ob ich nicht doch Tecchannel bestelle. Die Artikel in den Newlettern sind bisher schon recht Interessant.

Ach ja er hat jetzt einen externen Router. Und läuft auch alles Prima.

Danke dir nochmal mal sehen wann die Abofreischaltung erfolgt, dann kann ich den Artikel weiterlesen.

bis denne
themoon19
themoon19 13.01.2007 um 19:17:29 Uhr
Goto Top
So totto wenn du noch schnell ein Tutorial schreiben könntest für die Routereinrichtung bei Win 2003 SBS wäre das richtig genial.
Bis denne.