Avatar billede Wernstar Nybegynder
10. april 2012 - 19:40 Der er 3 kommentarer

Site to Site-VPN

Jeg forsøger i øjeblikket at sætte en VPN server op derhjemme. Ideen er at binde mit netværk sammen med 3 andre netværk.

På nuværende tidspunkt har jeg Windows Server 2008 R2 med RAS/routing sat op som rolle. Jeg kan forbinde én windows klient direkte, og derefter ikke flere. Har forsøgt med flere brugernavne samtidigt.

Ideen er at serveren skal acceptere 3 hardware-routere via pptp eller anden protocol understøttet af WS2008R2, skal forbinde og derefter åbne for fuldt netværk for alle enheder der bliver sat. Jeg kan næste gætte mig til at jeg skal "mappe" hver enkelt klient/ip manuelt i routerne, hvilket heller ikke er et problem. Kan bare ikke få mere en én klient koblet til serveren på nuværende tidspunkt. Kan iøvrigt heller ikke få adgang til lokalnetværket eller de services der at finde på lokalnetværket.

Hvordan skal serveren konfigueres?
Nogle forslag til routere der har denne funktion?

Vh Martin
Avatar billede groenaert Novice
11. april 2012 - 16:20 #1
Her er en lille guide til, hvordan du evt. kan konfigurer din server.
http://www.thomasmaurer.ch/2010/10/how-to-install-vpn-on-windows-server-2008-r2/

Dernæst, så vil jeg mene at de fleste routere understøtter, at man åbner op for de protokoller og porte der skal bruges til at etablerer PPTP forbindelse. Hvad du skal være opmærksom på, er at de netværk der skal koble op mod din server ikke ligger i samme IP segment serveren. F.eks. hvis din server ligger i 192.168.1.X, så skal det ene remote netværk ligge i f.eks. 192.168.2.X, det næste i f.eks. 192.168.3.X osv. Jeg ville dog mene, at den bedste og sikreste måde er med. f.eks. nogle firewalls, som man etablerer VPN forbindelserne i mellem.
En anden ting der kan være fornuftig at lave, er nogle henvisninger til den server du skal koble op mod i host filen og lmhost filen på klienterne.
F.eks. i host filen: 192.168.1.X servernavn
I lmhost filen: 192.168.1.X servernavn #PRE #DOM:ditdomæne

Venlig hilsen

Grønært
Avatar billede Wernstar Nybegynder
12. april 2012 - 09:40 #2
Den guide du henviser til at jeg allerede forbi. Jeg mangler noget troubleshooting på hvorfor jeg kun kan forbinde én klient selvom der er 50 porte åbne på PPTP protokollen.

Balladen er at det ikke er Windows klienter der skal kobles på. Alle klienter der understøtter IP trafik skal kunne forbinde. TV, Xbox, PS3, Mobiltelefoner osv.

Routeren der laver forbindelse til serveren må ikke kører NAT. Routerens opgave skal være at åbne en VPN forbindelse for de klienter der ikke selv har funktionen indbygget.

Da windows serveren selv uddeler IP-adresser, kan jeg ikke bestemme hver enkelte klients IP segment. Eller jo, ved at lave det hele statisk.
Avatar billede groenaert Novice
12. april 2012 - 10:18 #3
Hmm..., der må jeg melde pas. Jeg har endnu aldrig hørt eller set, at man kan koble et TV på via VPN. Mange mobiltlf. (SmartPhones) har deres egen indbyggede VPN client, som vel basalt set skal konfigures op mod PPTP, hvis de da ellers understøtter dette. Hvordan det ellers gøres med spilkonsoller, ja der er jeg desværre også blank. Jeg fandt dog dette til Xbox/PS3: http://www.bestvpnservice.com/blog/ps3-vpn-xbox-360-vpn

Venlig hilsen

Grønært
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester