Forum
Tipps
News
Menu-Icon

Mein neues Netzwerk (AD & VPN...)

Hallo alle zusammen!

Ich hab, nachdem ich nun viel Zeit für die Schule opfern musste nun endlich mein komplettes Netzwerk "neugemacht". Unter anderem ist nun auch mein Server komplett neu aufgesetzt worden. ZUDEM habe ich bei 2 meiner Kumpel auch Netze erstellt und jeweils einen kleinen Home-Server eingerichtet.

So siehts nun aus:

____________     __________      _____________
Netzwerk K1|     | mein NW|      |Netzwerk K2|
____________     __________      _____________

K1:
IP-Range: 10.0.1.1 - 254 SN: 255.255.255.0
Server: 10.0.1.50
Router: 10.0.1.1
K2:
IP-Range: 10.0.3.1 - 254 SN: 255.255.255.0
Server: 10.0.3.50
Router: 10.0.3.1
Mein NW:
IP-Range1:10.0.0.1 - 254 SN: 255.255.255.0
IP-Range2:10.0.2.1 - 254
Server: 10.0.0.50
Router: 10.0.0.1

(Ich wolt eben, das grade in der Schule gelernte Routing, umsetzten :-))
Auf jeden Fall funktioniert soweit alles:
-Jeder hat in seinem Netz I-Net.
-Jeder hat seine Ordnerfreigaben im LAN
-Jeder hat seine sonstigen Server-Dienste

 Nun wollen wir die Netze aber zusammenlegen
Es soll so aussehen:
-Ein zentraler Server (meiner).
-Die beiden anderen Server sollen auch als DC dienen, fürs eigene Teilnetz (Servergespeicherte Profile sind erstmal nur auf dem jeweiligen TeilNW-Server vorhanden und werden später übertragen...)
-Alle Benutzer sollen sich von jedem Punkt aus im Netzwerk an jedem Server übers Internet (VPN) anmelden können.
-Es sollen alle Ordnerfreigaben im VPN von jedem Server vorhanden sein.
-Jedes Netzwerkgerät soll im VPN sein und von jedem anderen Teilnetz erreichbar sein
-Jedes Teilnetz soll aber nur über den eigenen I-Net-Anschluss ins Internet können (wg. Geschwindigkeit, usw.)

Wir haben alle min. DSL 20.000, d.h. die Geschwindigkeit (auch der Upload) sollte i.O. sein.

Wie aber können wir das realisieren. Hab mir schon alles mögliche von wegen "openVPN", Microsofts "Routuing und RAS", usw. durchgelesen, hab aber leider nichts passendes gefunden. Zu erwähnen wäre noch, dass die Server jeweils nur eine Netzwerkkarte haben und die Internetverbindung über die aufgelisteten Router hergestellt wird.

Habt ihr Vorschläge?  ???

Vielen Dank

P.S.
alle Router sind bei DYN-DNS registriert. Alle Server sind Windows Server 2008 R2. Alle Clients Windows 7

« Letzte Änderung: 26.12.09, 16:38:03 von Computerchamp »


Antworten zu Mein neues Netzwerk (AD & VPN...):

Vertrauensstellungen und/oder welches Domainenmodell soll verwendet werden?

VPN-fähige Router die VPN zu den DC weiter routen?

mind. zwei NIC's pro DC?

DNS vollfunktionstüchtig?
DCHP ja/nein?
Wins installiert?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo der wahre Knut-aus-Berlin,

VPN-Router wären eine gute aber uns momentan leider zu teuere Möglichkeit. Wenn würde man da auf was richtiges von z.B. Lancom setzten und mit 3x ca.500€ liegt es außerhalb unseres Budgets. (Sicherlich gehen auch FritzBoxen...).

Zwei NICs pro Server lassen sich leider äußerst schlecht realisieren, da jeweils nur eine GBit Leitung zum Server liegt und keine weitere gelegt werden kann - einzige Möglichkeit: WLAN und dass will man bei Servern nich...

Die Frage "DNS vollfunktionstüchtig?" habe ich nicht ganz verstanden. Wenn du meinst, dass ein DNS Dienst auf den Servern läuft, dann kann ich diese Frage mit ja beantworten. Auch ein DYN-DNS Dienst ist vorhanden, wg. dynamischer IPs.
DHCP ist für jeweils kleine Teile der Netze (WLAN) aktiviert.
Wins gibts keinen.

Wir haben uns eben überlegt, da wir schon relativ viel für die komplette Hardware und für die Windows Server Lizenzen ausgegeben haben, dass wir eine günstige oder gar kostenlose Verbindungsvariante finden.

Danke und please help weiter  ;D

 

Zitat
dass wir eine günstige oder gar kostenlose Verbindungsvariante finden.
Wie soll die aussehen?

Was wollt ihr denn jetzt noch?

 
Zitat
Zwei NICs pro Server lassen sich leider äußerst schlecht realisieren, da jeweils nur eine GBit Leitung zum Server liegt und keine weitere gelegt werden kann
Wozu/Wieso GB-LAN?

Wieso nicht erweiterbar?
Flexible wie eine Litfaßsäule! ;)

Mit DNS meinte ich DNS!kein DynDNS!
forward/reverse muß funktionieren

Dann natürlich meine ersten Fragen, beachten und entsprechend aufbauen!

VPR-Router gibt es schon ab die 200-300Euro
ihr braucht ja sicherlich nicht gleich mehr als 50 parallele VRN-Verbindungen, um die 8 sollten ja reichen

Die Fritzen sind zwar recht gut aber leider nicht für eurer Vorhaben.

Das Domainmodell ist auch schon interessant, in Bezug Namenauflösung!, deshalb vernünftigen DNS, vernünftige Domainstrukturwahl!

WINS wenn ihr auch angeschlossene Clients auflösen wollt!

DHCP vereinfacht die ganze Geschichte in Verbindung mit DNS innerhalb der ADS schon recht nützlich


 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Sry, aber so tief stecke ich in dem Thema (noch) nicht drin. ;)

Was wir wollen ist im Grunde ein überbrücktes LAN mit einer Domäne, bei der bestimmte Benutzergruppen auf verschiedenen Servern gespeichert sind.
Bei einem VPN-Router müsste man ja nur die Verbindung einrichten, Domäne aufsetzten und gut is.
Das was ich jetzt eigentlich wissen will, ist ob es eine kostengünstige (oder auch kostenlose) und einfache Softwarelösung für das Problem gibt. Zwei der drei Server sind nun mal leider schlecht gelegen und es wurde nur ein einziges LAN-Kabel gelegt.

Danke

 

Zitat
Zwei der drei Server sind nun mal leider schlecht gelegen und es wurde nur ein einziges LAN-Kabel gelegt.
es soll schon Switche geben!

 
Zitat
mit einer Domäne, bei der bestimmte Benutzergruppen
In einer gemeinsamen Struktur?
Jeder will/soll jedoch seinen eigenen DC haben?

 
Zitat
ob es eine kostengünstige (oder auch kostenlose) und einfache Softwarelösung 
OpenVPN
noch gar nicht so lang her wurde das hier besprochen

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
es soll schon Switche geben!
Also ich habe die Microsoft TecNet-Artikel so verstanden, dass man eine NIC fürs LAN braucht und eine zweite, DIE DANN DIREKT ANS INTERNET gehängt wird. Geht das auch mit einem Switch dazwischen? :-\
In einer gemeinsamen Struktur?
Jeder will/soll jedoch seinen eigenen DC haben?
Ja, du hast recht. Hab mich schlecht ausgedrückt.

OpenVPN... da benutze ich doch gleich mal die Boardsuche ;-)

 

Zitat
DIE DANN DIREKT ANS INTERNET gehängt wird.
Ich weiß nicht ob ich einen DC direkt an's Netz der Netze hänge?
Und wenn du Internet und VPN gemein/zeitgleich nutzen willst gab es zumindest bei 2003 Problemchen, vllt. sind diese bei 2008 ausgeräumt?

 
Zitat
Also ich habe die Microsoft TecNet-Artikel so verstanden, dass man eine NIC fürs LAN braucht und eine zweite
Dann würde ich diese beiden Netze aus physikalisch von einander trennen!
 

Nachtrag
 

Zitat
OpenVPN... da benutze ich doch gleich mal die Boardsuche ;-) 

Du hast deshalb schon mal gefragt! im September!

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hat doch nicht wirklich so funktioniert, wie ich mir das erhoffte. Da ich das ganze jetzt noch einmal etwas umgeplant habe, habe ich auch nicht auf den alten Thread geantwortet, sondern hab diesen hier aufgemacht.

...

Mein Gedanke ist einfach, dass z.B. ein VPN-Router (z.B. LANCOM) doch 150%ig von einem "PC" via Software nachgebaut werden kann - und genau das suche ich. Bei einem LANCOM-Router muss man im Setup-Wizard ja auch keine Tage verbringen.
Und genau so eine Software such ich  ;D
OpenVPN mag zwar super sein in den Möglichkeiten aber mir für den Anfang viel zu umständlich. Gibt´s noch was anderes  ::)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hier z.B. ist (identisch zu Win Serv 2008 R2!) die VPN-Konfiguration unter Vista. klick
Geht das auch darüber? Eine Verbindung darüber aufbauen und dann sich den Rest eben irgendwie (wie  ;D) zurechtbiegen? 

« Letzte Änderung: 30.12.09, 01:38:09 von Computerchamp »

damit kriegst du Host-to-Host-VPN, aber doch nicht LAN-to-LAN wie du es willst!

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Na gut, zurück zum Thema. Wie gesagt, schaffe ich es nicht eine weitere Verbindung zu den Servern zu ziehen. Weitere NICs sind sogar  in allen Servern bereits vorhanden. Zudem steht neben jedem Server bereits min 1 Switch mit freien Ports.

Wie soll ich jetzt vorgehen? Eine Step-by-step-Anleitung wäre wirklich super!

DC funktioniert?
Clients können sich anmelden?
DNS forward/reverse Auflösung funktionieren?
Verwendest du DHCP für deine Clients?
Du willst auf Freigaben zugreifen?
Wo liegen diese?
Auf den DC und/oder auf andren PC's?

Lokale VPN-Verbindungen zum DC funktionieren?
Erreichst du die Freigaben per VPN?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
DC funktioniert?
Ja, bisher wurde nur in meinem Netz ein DC eingerichtet und der funktioniert.
Clients können sich anmelden?
Wie gesagt, in meinem Netz klappt alles und die Clients können sich am DC anmelden. In den anderen Netzen findet derzeit noch eine provisorische, lokale Anmeldung statt.
DNS forward/reverse Auflösung funktionieren?
Mit DNS kenne ich mich überhaupt nicht aus. Der wird ja bei einer Domänenerstellung automatisch mit eingerichtet. Hab bisher nichts dran rumgefummelt.
Verwendest du DHCP für deine Clients?
Nein, alle Clients (auch in den anderen Netzen/Subnetzen) haben feste IPs. Es sind jedoch immer kleine DHCP-Bereiche reserviert.
Du willst auf Freigaben zugreifen?
Ja.
Wo liegen diese?
Die Freigaben liegen alle auf den jeweiligen Servern.
Lokale VPN-Verbindungen zum DC funktionieren?
Was meinst du mit lokalen VPN-Verbindungen? Ich habe einmal diese Host-to-Host-VPN Geschichte mit zwei Servern probiert - beide brechen aber ab und man kann dann weder vom LAN noch übers VPN auf die Server zugreifen. :-(
Erreichst du die Freigaben per VPN?
VPN geht noch nicht.

 

« Internet nicht so schnell wie versprochenWindows XP: Internetverbindung LAN wird am 2. PC beim booten NICHT hergestellt »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Zugriffszeit
In Milisekunden angegebene Zeit, die das Speichermedium zum Erreichen der gesuchten Daten braucht. Die Zeit ist abhängig vom technischen Verfahren des Mediums sowie ...

Reaktionszeit
In der Elektronik versteht man unter der Reaktionszeit die Zeit, die ein Flachbildschirm benötigt, um die Farbe und die Helligkeit eines Bildpunktes zu ändern. ...

Client Server Netzwerk
Bei einem Client-Server-Netzwerk, beziehungsweise Client-Server-Modell, handelt es sich um eine Möglichkeit, Aufgaben und Dienstleistungen innerhalb eines Netzwerkes...