surfi2000
Goto Top

Windows Server 2008 Einrichten

Hi,

Ich möchte fuer test zwecke einen Windows Server 2008 server einrichten. Meine Netzwerk Struktur ist wie folgt:


Modem --> FVS318 Netgear router --> Windows Server 2008 server --> Wireless Access Point --> Wireless clients

Der netgear router stellt die internet Verbindung her.

Ich bin mir nicht sicher mit welchen IP Adressen Bereich ich arbeiten soll. Ich möchte die Möglichkeit haben von außerhalb auf das komplette Netzwerk zugreifen zu können. Etwa per VPN oder dynDNS. Ausserdem möchte ich die Möglichkeit haben bestimmte Ports freizuschaltend so das Wireless clients auf bestimmte Ports zugreifen können. Kann mir jemand etwas rat geben welche IP Adressen ich fuer welches Geräte vergäben soll?

Vielen Dank

Content-ID: 104667

Url: https://administrator.de/contentid/104667

Ausgedruckt am: 26.11.2024 um 08:11 Uhr

TobiisFreaky
TobiisFreaky 23.12.2008 um 14:28:14 Uhr
Goto Top
Hallo,

wenn wirklich deine Clients über den WS08 ins Internet connecten sollen, musst du 2 Subnetze einrichten, z.B.
192.168.0.XXX
192.168.1.XXX

Ebenso müsste auf deinem Server ein Routing-Protokoll aktiv sein, sodass du aus dem 192.168.1.XXX ins 192.168.0.XXX Netz kommst.

Alleine die Vernetzung und Konfiguration würde sich hier als etwas komplexer darstellen, da du bestimmte Gateway-Einträge für die einzelnen Subnetze am WS08 und Netgear vornehmen müsstest und der Router muss die Funktion "statische Routen" unterstützen, was nicht bei jedem Gerät selbstverständlich ist... und noch andere Sachen...

Hoffe konnte dir mal einen kleinen Überblick geben.


kurz zu mir:
ich verwende einen WS08 auf einem physikalischen Server mit Hyper-V, auf dem mehrere virtuelle Rechner laufen. Die Rechner laufen im 172.16.0.XXX Subnetz und gehen über einen zentralen Proxy (ForeFront Threat Management Gatway) übers 192.168.0.XXX ins Internet.

Mit VPN habe ich hier nicht gearbeitet, wollte ich aber demnächst auch noch machen. dynDNS klappt hervorragend.


Mit freundlichen Grüßen

Freaky
Arch-Stanton
Arch-Stanton 23.12.2008 um 14:34:08 Uhr
Goto Top
und schon gleich ein Riesenproblem eingehandelt!!! Nimm niemals 192.168.0, oder eins.x für interne Netze, da Du Probleme bei VPN bekommst. Besser: 192.168.100.XXX.

Gruß,
Arch Stanton
telefix1
telefix1 23.12.2008 um 14:36:15 Uhr
Goto Top
...am Besten, Du siehst Dir mal das Tutorial von aqui an. Dort findest Du alle Antworten auf Deine Fragen mit Fallbeispielen und zusätzlichen Erklärungen auf Fragen, die Dir noch gar nicht eingefallen sind:


mfg. telefix1
TobiisFreaky
TobiisFreaky 23.12.2008 um 14:37:57 Uhr
Goto Top
warum sollte
192.168.0.X
192.168.1.X
192.168.100.X

nicht passen?

Durch die Subnetzmaske 255.255.255.0 sind die 3 Subnetze unabhängig von den anderen.
Anderster wäre es bei der Subnetzmaske 255.255.254.0, da wären 192.168.0 und 1.X im selben Netz.

Kläre uns bitte näher auf, warum besser 192.168.100.X verwendet werden sollte...

MfG Freaky
Arch-Stanton
Arch-Stanton 23.12.2008 um 15:29:02 Uhr
Goto Top
...am Besten, Du siehst Dir mal das Tutorial von aqui an.


Meine ich doch, Danke und frohes Fest!
surfi2000
surfi2000 26.12.2008 um 10:03:03 Uhr
Goto Top
Vielen Dank fuer die vielen antworten. Ich habe jetzt erstmal meine IP adressen wie folgt eingegeben.

Router(192.168.1.254)
Server(Router seite(NIC1):192.168.1.1, Server seite(NIC2): 172.16.1.254
Client netz(172.16.1.10-172.16.1.254)

Ich habe jetzt mal ein bisschen ausprobiert und ich habe das Problem das wenn ich meine öffentliche IP Adresse in remote desktop eingebe kriege ich keine verbindung. Ich habe in meinem router eingestellt das der port 3389 an 192.168.1.1 weitergeleitet wird. Ich habe sogar 192.168.1.1 als DMZ gesetz.

Ist zwar nicht sicher aber ich mach das erstmal nur zu Test zwecken.

Muss ich ein static route einrichten auf dem router damit das funktioniert oder was muss ich machen?

Vielen Dank