[W2K3] Transparant VPN over 2 lokaties

Pagina: 1
Acties:

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp - Zendure 2400AC+ 16kWh

Topicstarter
Op dit moment hebben we een volgende setup.

Lokatie1: Hoofdvestiging (192.168.0.x)
Vast internet via SDSL
Windows 2003 Standard Server met ISA Server 2004

Lokatie2: In aanbouw (192.168.1.x)
Vast internet via SDSL
1 computer met windows XP

Nu leek het ons, omdat er maar 1 computer komt te staan onzin om er een ISA server neer te zetten.
Wat we gaan doen is dus deze computer aan het internet koppelen en we willen deze via een VPN naar de hoofdvestiging laten doorverbinden op zo'n manier dat deze volledig transparant in het netwerk komt te hangen, dus gewoon te pingen, te benaderen etc. etc.

Nu ben ik zelf aan het testen geweest met VPN via de ISA server naar een andere computer (thuis) maar hier kreeg ik geen communicatie tot stand die verder kwam dan de ISA server.

Zijn er dingen die ik over het hoofd zie.

[ Voor 3% gewijzigd door Fairy op 25-02-2005 11:05 ]


Verwijderd

Simpelste oplossing:

- op beide locaties een VPN & SDSL ondersteunende modem neerzetten (bijv Alcatel Speedtouch 609).
- lokatie 1 & 2 in aparte subnetten plaatsen (bv 10.0.0.x & 10.0.1.x ; mask 255.255.0.0)
- 1 tunnel aanmaken
& klaar is Fairy....

Succes!

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp - Zendure 2400AC+ 16kWh

Topicstarter
Verwijderd schreef op vrijdag 25 februari 2005 @ 10:53:
Simpelste oplossing:

- op beide locaties een VPN & SDSL ondersteunende modem neerzetten (bijv Alcatel Speedtouch 609).
- lokatie 1 & 2 in aparte subnetten plaatsen (bv 10.0.0.x & 10.0.1.x ; mask 255.255.0.0)
- 1 tunnel aanmaken
& klaar is Fairy....

Succes!
Dat is niet zomaar mogelijk.

De hoofdvestiging is voorzien van een Cisco SDSL router en een Cisco PIX e.d. en dat blijft intact.
Het is nu de kunt om die Windows XP machine in het netwerk van de hoofdvestiging op te nemen.

De Subnetklasse die je opgeeft zal overigens niet voor een subnetscheiding zorgen... Is dit bewust of een tikfoutje?

[ Voor 11% gewijzigd door Fairy op 25-02-2005 11:04 ]


  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 12:54
Is het niet het gemakkelijkste om je XP machine zelf de VPN te laten maken?

voor mooie VPN howto's kijk eens op isaserver.org

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Waarom zet je op je branch lokatie niet ook gewoon een pix 501 neer die je een vpn naar de centrale site laat maken?

je moet zowiezo routeren omdat anders je broadcasts over de lijn gaan

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • Maarten @klet.st
  • Registratie: Oktober 2001
  • Laatst online: 13-02 23:00
Dirk-Jan schreef op vrijdag 25 februari 2005 @ 13:11:
Waarom zet je op je branch lokatie niet ook gewoon een pix 501 neer die je een vpn naar de centrale site laat maken?
je moet zowiezo routeren omdat anders je broadcasts over de lijn gaan
MOET niet, zeker niet igv 1 PC, maar het is wel de meest gangbare manier.

Layer2 VPN oplossingen zijn schaars (understatement) en in een dergelijk geval niet nodig, tenzij er ouderwetse protocolen zoals IPX of NetBEUI gebruikt moeten worden.

  • Plopeye
  • Registratie: Maart 2002
  • Laatst online: 30-03 07:25
Waarom nou aan de andere kant ook een dure pix neerleggen ??? neem gewoon de cisco software vpn client en bouw een connectie op naar de pix die je hebt... laat die de pc verder het netwerk op routeren en je bet klaar...

Unix is user friendly, it's only selective about his friends.....


  • Bas!
  • Registratie: April 2000
  • Laatst online: 01-05 20:47
Omdat die cisco vpn client vaag is? Ik kan bijvoorbeeld de pagina's van de borther printers niet bekijken met een pc met de cisco ike server draaiende.
Maakt verder niet uit, maar ik mijd dat cisco ding. Je kunt de pix waarschijnlijk ook wel zo ver krijgen dat je met hem kunt verbinden via de windows vpn client.
Pagina: 1