Op het bedrijf draait een w2003s naar volle tevredenheid met Active Directory Service worden bestanden gedeeld en een Access database draait de administratie. So far so good. De baas heeft kinderen en er is nu de behoefte aan een VPN. Administratie kan ook thuis gebeuren ...
Eerst gekeken naar routers met standaard VPN mogelijkheden ... die werken niet zo lekker met login scripts op de w2003s. Dan maar de ingebouwde VPN gebruiken. Hier stuiteren we op het feit dat w2003s een tweede netwerkkaart wil hebben omdat dit veiliger is. Die kunnen we aanschaffen maar er roept zich een tweede vraag op die wel eens meer impact kan hebben. Mijn vraag, moet deze tweede netwerkkaart ook op een ander subdomain draaien (zoals de voorbeelden dat allemaal wel doen)?
Setup:
*1 Prestige 660R-63/67C
*2 3COM OfficeConnect Wireless 11g Cable/DSL Router
*3 Internadres xxx.xxx.2.100
*4 Internadres xxx.xxx.2.200 ???
De, huidige, router kan maar 1 sub-domain aan dus als *4 niet mogelijk is binnen het zelfde domain dan hebben we nog een uitdaging liggen. Dan zie ik nog twee mogelijkheden:
Eerst gekeken naar routers met standaard VPN mogelijkheden ... die werken niet zo lekker met login scripts op de w2003s. Dan maar de ingebouwde VPN gebruiken. Hier stuiteren we op het feit dat w2003s een tweede netwerkkaart wil hebben omdat dit veiliger is. Die kunnen we aanschaffen maar er roept zich een tweede vraag op die wel eens meer impact kan hebben. Mijn vraag, moet deze tweede netwerkkaart ook op een ander subdomain draaien (zoals de voorbeelden dat allemaal wel doen)?
Setup:
[green]Internet[/green] ---- [ Modem*1 ] --75m-- [ Router*2 ]
| | | |
[ PC ] ---+ | | |
[ PC's via switch ] ---+ | |
| |
*3| |[red]*4?[/red]
[ [blue]w2003s[/blue] ]
*2 3COM OfficeConnect Wireless 11g Cable/DSL Router
*3 Internadres xxx.xxx.2.100
*4 Internadres xxx.xxx.2.200 ???
De, huidige, router kan maar 1 sub-domain aan dus als *4 niet mogelijk is binnen het zelfde domain dan hebben we nog een uitdaging liggen. Dan zie ik nog twee mogelijkheden:
- Een duurdere router kopen die meerdere domains aan kan (kost wel extra kabels trekken
)
- Nog een goedkope router kopen en die WAN adres xxx.xxx.2.200 geven en vervolgens aansluiten op de server met poort xxx.xxx.3.100.
Niet quoten, zorgvuldige reacties volgens de regels worden zo weggewerkt: *knip*, reactie op geknipte reactie.