Active Directory activation and VPN

Pagina: 1
Acties:

  • hamsteg
  • Registratie: Mei 2003
  • Nu online

hamsteg

Species 5618

Topicstarter
Voor een een klein bedrijf heb ik in het verleden een klein netwerkje aangelegd, linux servertje er aan voor mail handling en web-sites en windows XP PC's die email met pop3 / imap er weer lokaal afhalen. Werkt lekker en stabiel. Toen werd er een administratie pakket gekocht en die had Windows Server 2003 nodig want dat pakket maakte gebruik van Active Directories. Als linux liefhebber is het mij toch gelukt om de windows 2003 server in de lucht te krijgen en de login via deze server af te handelen (later gecontroleerd door een expert) en ook dat werkt. Nu wil men VPN ... en wordt het een beetje ingewikkelder en heb ik jullie mening en hulp nodig. Ik zoek me rot ...

Er zijn volgens mij twee goede werkbare oplossingen.
1. Windows Server 2003 kun je als VPN server instellen. Ik heb daar weinig verstand van maar heb een step by step installatie manual gevonden. Daarnaast ben ik niet zo gelukkig met de afhankelijkheid van deze server want als je alles gaat integreren en hij valt uit ...

2. Bij een andere bedrijf (ik klus graag ;) ) heb ik een Draytek router met VPN server geïnstalleerd. Werkt lekker en onafhankelijk van welke servers er in het locale netwerk draaien. Na inloggen zit je effectief op dit netwerk en is iedereen happy

Eigenlijk wil ik de Draytek dan ook installeren bij het eerste bedrijf (kan ik ook remote bij de linux servers) ... alleen hoe kan ik dan de active directories activeren? Als ik fysiek op het LAN zit wordt de gebruiker door het login-scherm op de active directory ingelogd (middels windows 2003 server). Door de VPN verbinding kan ik niet op die manier inloggen ... is er een andere manier?

Mijn voorkeur gaat uit naar de tweede optie ... twee vragen:
1. Hoe zien jullie de oplossingen, wat is jullie mening ?
2. Weet iemand hoe ik login kan activeren op de Windows 2003 server als ik op het locale netwerk zit met een VPN (login via login scherm kan dus niet). Na een VPN login (en een speciale actie / draaien script) wil ik gewoon dezelfde mount / folders /network drives hebben als bij een fysieke locale login.

Niet quoten, zorgvuldige reacties volgens de regels worden zo weggewerkt: *knip*, reactie op geknipte reactie.


  • Equator
  • Registratie: April 2001
  • Laatst online: 10:52

Equator

Crew Council

#whisky #barista

Je zal waarschijnlijk een foutje hebben in je VPN setup, want domain logon kan prima werken via een VPN verbinding.
Let er op dat je client een correct DNS (en of WINS) adres krijgt. Overigens is het werken met fqdn wel aan te raden in loginscripts :)

  • hamsteg
  • Registratie: Mei 2003
  • Nu online

hamsteg

Species 5618

Topicstarter
Equator schreef op vrijdag 29 september 2006 @ 10:38:
Je zal waarschijnlijk een foutje hebben in je VPN setup, want domain logon kan prima werken via een VPN verbinding.
Let er op dat je client een correct DNS (en of WINS) adres krijgt. Overigens is het werken met fqdn wel aan te raden in loginscripts :)
Hoe dan? Waar vind ik info om dat in te stellen ... vergeef mij ik ben geen windows expert en zoek support. Zijn er artikelen en help pagina's, vast wel. Ik zal wel op de foute begrippen zoeken. Wat is fqdn ?

Niet quoten, zorgvuldige reacties volgens de regels worden zo weggewerkt: *knip*, reactie op geknipte reactie.


  • GeleFles
  • Registratie: Augustus 2001
  • Niet online

GeleFles

What's in a bottle?

hamsteggot schreef op vrijdag 29 september 2006 @ 13:47:
[...]

Hoe dan? Waar vind ik info om dat in te stellen ... vergeef mij ik ben geen windows expert en zoek support. Zijn er artikelen en help pagina's, vast wel. Ik zal wel op de foute begrippen zoeken. Wat is fqdn ?
fqdn = fully qualified domain name. oftewel, je volledige domeinnaam, bijvoorbeeld: mijndomein.local

maar je zou gewoon voor de draytek oplossing kunnen gaan, ookal zou je de windows server gebruiken voor VPN, het logt je op dezelfde manier in op het netwerk, zoals de draytek het zou doen.
als je een client ook op het domein wilt verifieren bij de eerste inlog, let dan op dat je de vpn verbinding instelt voor alle gebruikers, daarmee zorg je ervoor dat je voor het inloggen op de pc, aan kan geven dat er eerst een verbinding gemaakt moet worden.

[edit] de optie om de vpn verbinding te gebruiken voor alle gebruikers, krijg je op een XP workstation op het moment dat je de verbinding aanmaakt ('wilt u deze verbinding voor alleen deze gebruiker gebruiken, of voor alle gebruikers?')

enigste nadeel wat ik kan verzinnen voor de draytek, is dat het aantal useraccounts beperkt is, via de windows server is dat natuurlijk onbeperkt.

[ Voor 17% gewijzigd door GeleFles op 29-09-2006 13:58 ]


  • hamsteg
  • Registratie: Mei 2003
  • Nu online

hamsteg

Species 5618

Topicstarter
Thanks dat geeft mij weer extra info. Vond via google op GOT notabene http://gathering.tweakers.net/forum/list_messages/1160729. Ik voel veel voor de Draytek oplossing. Ik wacht nog even op mogelijke reacties hier maar ben al gerust gesteld, het zou moeten kunnen werken.

Niet quoten, zorgvuldige reacties volgens de regels worden zo weggewerkt: *knip*, reactie op geknipte reactie.


  • _Arthur
  • Registratie: Juli 2001
  • Laatst online: 10:35

_Arthur

blub

Kan die Draytek router gebruikers die met VPN op het apparaat connect via RADIUS authenticeren? Zoja, dan kan je IAS ( http://www.microsoft.com/.../network/ias/default.mspx ) installeren op die Windows 2k3 machine en zo de gebruikers direct op het windows domein laten aanmelden.

Dmv logon scripts ( http://technet2.microsoft...6a630801033.mspx?mfr=true ) kan je de netwerk mappings laten maken.

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 09:42
Je kunt als je aan de andere kant ook een Draytek hebt een site-to-site VPN maken. Dat werkt ideaal aangezien je niets meer merkt van het feit dat er een VPN tussen zit.

  • hamsteg
  • Registratie: Mei 2003
  • Nu online

hamsteg

Species 5618

Topicstarter
Eén keer een klein schopje om te kijken of iemand nog negatieve (of positieve) info heeft ...

Niet quoten, zorgvuldige reacties volgens de regels worden zo weggewerkt: *knip*, reactie op geknipte reactie.

Pagina: 1