Avatar billede morten_leth Nybegynder
30. august 2004 - 17:31 Der er 14 kommentarer og
2 løsninger

Opsætning af 2003 VPN server, vha. Routing and remote Access.

Jeg vil starte med at sige har aldrig sat VPN op før.
http://www.nusermusen.dk/morten/tegning.JPG <--- dette er min opsætning... Forslag til ændringer...

Det er jo sådan at for at installere VPN'en skal man have 2 netkort i serveren, hvilket jeg også har, men de er begge koblet til mit netværk da jeg ikke lige kan finde ud af hvordan jeg klarer den, den skal jo gerne have en default gateway også, men får de den samme, konflikter de....

Mit næste spørgsmål er er der ikke en måde man kan sætte det op uden at ens remote desktop ryger...?

Det er sat op på en DC med AD installeret...

Har i forslag til ændringer vil jeg meget gerne høre dem...
Avatar billede jb777 Nybegynder
30. august 2004 - 21:18 #2
Kan du ikke sætte din 2003 imellem router og switch... Lade netkort 1 log på DHCPen via din router, og lade netkort 2 stå for uddeling af netværket(WAN) for resten af dit interne net.
Avatar billede screem_brille Novice
31. august 2004 - 00:31 #3
det rigtige at gøre er som jb777 skriver at sætte serveren direkte til routeren, og så switchen på det andet netkort, ellers opstår der problemer med hvilken DHCP der skal tildele klieneterne adresser.
Avatar billede morten_leth Nybegynder
31. august 2004 - 07:58 #4
Hmm.... det ville jeg MEGET gerne gøre... meeen.. det er der selvfølgelig noget der forhindre mig i at gøre... og det er at dem jeg har som udbyder.. dem har jeg købt en offentlig ip af... dette er der ingen problem i, problemet er at de "hundehoveder" kører på mac adr. og har mac adr på min router, og tillader kun at den mac adr kommer på nettet... ;) derfor har jeg ikke allerede gjort det...
Avatar billede screem_brille Novice
31. august 2004 - 16:12 #5
det betyder intet, din router sidder jo stadig foran din server som også virker som router, (ligegyldigt hvad du sætter på lan siden af din router fra din udbyder, ser de kun den mac add. som din ISP router har), så det er der intet problem i.)
Avatar billede jb777 Nybegynder
31. august 2004 - 16:15 #6
Aye - Du skal jo have serveren med de 2 netkort imellem Router og Switch. Så som Screem siger så er Mac add. stadig den samme.
Avatar billede morten_leth Nybegynder
01. september 2004 - 14:07 #7
Jeg har fået sat det sammen.. jeg ved virkelig ikke hvad jeg tænkte på... men jeg fik ind i min lille byld at serveren kom til at stå lige bag ved modemmet hvilket ikke ville virke.. (my bad...) men jeg kan ikke få det til at virke...
Jeg har fået det med remote desktop til at virke, jeg har haft sat kryds i at den skulle bruge filter, hvilket så blokerede for det...
men hvis jeg på ip adr. prøver at logge på lykkedes det ikke...
hvis vi tager og siger jeg bruger PPTP så skal port 1723 være åben, hvilke andre porte skal være åben.. (jeg ved det virker for hvis jeg tager det over netværket kommer jeg på som jeg skal...)
Har i nogen gode forslag???
jeg vil godt have svar fra jer.. så får i points... ;)
Avatar billede jb777 Nybegynder
01. september 2004 - 16:23 #8
Hvad med IPsec på UDP port 500 med protocol 50-51 forwarded til din server?
Avatar billede morten_leth Nybegynder
01. september 2004 - 19:51 #9
tjah.. det viste sig det faktisk virkede som det skulle.. hehe.. men takker for lige at have skåret det en smule ud i pap.... da jeg ikke lige fattede den første gang.. men lig lige svar begge 2 (om ikke andet så alle 3) i fortjener lidt point for det... ;)
Avatar billede pimpz Nybegynder
02. september 2004 - 07:15 #10
Det er ikke nødvendigt :)
Avatar billede screem_brille Novice
02. september 2004 - 15:07 #11
Du får hermed et svar, du kan lave en scan af dine porte på grc.com, så kan du samtidigt se om de er åbne, lukkede eller stealthed, kan være meget rart at se om (de ønskede) porte nu også er åbne udefra og om de svarer.
Avatar billede morten_leth Nybegynder
02. september 2004 - 16:25 #12
screem.. ;) kom lige med et ordentligt svar.. hehe.. ;) det der kan jeg ikke give dig point for.. hehe
Avatar billede screem_brille Novice
02. september 2004 - 16:43 #13
skal du benytte RDP (remote desktop) skal du også åbne for port 3389, og netop for at se om det nu også virker er den tidligere adresse ganske god, men ellers så skriv præcis hvad du skal bruge af services, så du kan få at vide hvilke porte / protokoller der skal være åbne.
Avatar billede morten_leth Nybegynder
02. september 2004 - 16:45 #14
æhm... det ved jeg såmænd godt.. ville bare have et svar... ;)
Avatar billede screem_brille Novice
02. september 2004 - 18:52 #15
Arhh nu er jeg med, mente jeg havde valgt svar og ikke kommentar *GG*
Avatar billede morten_leth Nybegynder
02. september 2004 - 22:07 #16
HA HA! hmm.. jaeh... men det kommer selvfølgelig an på hvordan man tolker ordet svar.. hmmm... ej.. have a nice day.. det hele virker, nu er der kun nogen få ting som jeg ikke kan få til at funke.. men det arbejder man på.. hehe
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester