[VPN] Twee locaties verbinden d.m.v. continu VPN

Pagina: 1
Acties:
  • 513 views sinds 30-01-2008
  • Reageer

  • cue
  • Registratie: Mei 2000
  • Laatst online: 12-03 18:24
He allemaal,

Op dit moment ben ik bezig om te kijken of ik twee vestigingen aan elkaar kan knopen d.m.v. een continu VPN verbinding.

De situatie is alsvolgt.

Huidige locatie 1:

Ip Range: 192.168.0.*

Router: Draytek vigor 2700v

SBS 2003 Premium domain controller (DHCP, Fileserver, Exchange, Printserver)

4 winxp clients


Locatie 2:

2 winxp clients
1 printer


Aangezien de gebruikers van netwerk twee alles behalve technisch zijn wil ik beide netwerken graag continu verbinden d.m.v. VPN.

Nu kan dit natuurlijk via VPN client op de pc's. Alleen wil ik liever alles continu met elkaar verbinden zodat op de client's het lijkt alsof het 1 groot netwerk is.

Wat ik alleen nog niet helemaal op een rijtje heb is wat de beste oplossing hier voor is.

1. Draytek router op locatie 2 zetten en VPN opzetten tussen deze twee routers.
Wat ik alleen niet snap is hoe het dan gaat met DHCP? Dit aangezien de twee netwerken volgens mij niet in dezelfde range kunnen zitten. En kan ik mijn SBS DHCP server dan ip adressen laten uitdelen op locatie 2?


Het mooiste zou zijn is als ik 1 groot netwerk met 1 ip range kan maken dat het net lijkt of alle printers en computers in hetzelfde netwerk zitten.

[ Voor 3% gewijzigd door cue op 21-11-2007 22:10 ]


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
draytek met ipsec tunnels dus. kan vrij simpel met dat spul.

dhcp draait op elke locatie, op de hoofdlokatie via de dhcp server en op de nevenlokatie via

-dhcp op de router
-dhcp relay op de router naar je sbs2003 server (dit geniet mijn voorkeur)

A wise man's life is based around fuck you


  • 0fbe
  • Registratie: Januari 2004
  • Laatst online: 22:23
Wij hebben het zo gedaan:
2 VPN routers (van Linksys) die via IPsec zijn getunneld.
Alle 2 de routers draaien een DHCP server (maar je zou ook 1 server dat kunnen laten doen) beide in een appart subnet (192.168.1.x en 192.168.2.x) hierdoor zitten ze elkaar niet in de weg (IP's worden alleen "lokaal" uitgedeeld") maar we kunnen vanaf beide locaties wel gewoon Exchange gebruiken etc. Verder hebben we split DNS zodat bij het uitval van de VPN verbinding DNS (en dus internet) gewoon blijft werken...

[ Voor 13% gewijzigd door 0fbe op 22-11-2007 14:24 ]


  • gnirts_modnar
  • Registratie: Juni 2007
  • Laatst online: 08-12-2025
Kan je die twee xp clients niet via hun logon script in laten loggen op het sbs netwerk..? Ik neem aan dat beide gewoon XPpro draaien. Op het moment dat deze computers naar binnen VPN'en op jouw netwerk serveert je SBS ze als het goed is van een ip. Dan is het een groot netwerk. Wat je even zou moeten checken is of verkeer tussen de twee VPN'ers niet via de server gaat lopen.

Succes!

  • cue
  • Registratie: Mei 2000
  • Laatst online: 12-03 18:24
timcooijmans schreef op woensdag 21 november 2007 @ 22:14:
Wij hebben het zo gedaan:
2 VPN routers (van Linksys) die via IPsec zijn getunneld.
Alle 2 de routers draaien een DHCP server (maar je zou ook 1 server dat kunnen laten doen) beide in een appart subnet (192.168.1.x en 192.168.2.x) hierdoor zitten ze elkaar niet in de weg (VPN wordt alleen "lokaal" uitgedeeld") maar we kunnen vanaf beide locaties wel gewoon Exchange gebruiken etc. Verder hebben we split DNS zodat bij het uitval van de VPN verbinding DNS (en dus internet) gewoon blijft werken...
Hoe bedoel je dit precies? --> VPN wordt alleen "lokaal uitgedeeld"?

Hebben de PC's die in een andere ip range zitten dan geen problemen met verbinding met de SBS die in 192.168.0.* zit?
gnirts_modnar schreef op woensdag 21 november 2007 @ 22:15:
Kan je die twee xp clients niet via hun logon script in laten loggen op het sbs netwerk..? Ik neem aan dat beide gewoon XPpro draaien. Op het moment dat deze computers naar binnen VPN'en op jouw netwerk serveert je SBS ze als het goed is van een ip. Dan is het een groot netwerk. Wat je even zou moeten checken is of verkeer tussen de twee VPN'ers niet via de server gaat lopen.

Succes!
Dit zou ook een goede oplossing zijn. Hoe doe ik het alleen dan met de printer? Hoe verbind ik die met het netwerk en share ik die via AD?

[ Voor 38% gewijzigd door cue op 21-11-2007 23:09 ]


  • 0fbe
  • Registratie: Januari 2004
  • Laatst online: 22:23
cue schreef op woensdag 21 november 2007 @ 23:07:
[...]


Hoe bedoel je dit precies? --> VPN wordt alleen "lokaal uitgedeeld"?

Hebben de PC's die in een andere ip range zitten dan geen problemen met verbinding met de SBS die in 192.168.0.* zit?
Sorry ik bedoelde IP's. De PC's in 192.168.2.x kunnen connecten met de server in 192.168.1.x ja. Zonder problemen...
Pagina: 1