SBS VPN via Vigor 2900

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
We hebben een SBS server met 2 netwerkkaarten en een Draytek 2900 router als internet gateway.

Ik wil een VPN IPSEC verbinding maken met de router en vervolgens via RDP een clientpc overnemen in het netwerk.

Situatie schets:

WAN IPNR ---- Draytek Vigor ---------- NIC WAN - SBS2003 - NIC LAN ------------- Lokale PC's.

X.X.X.X ---------- 192.168.2.254 --------- 192.168.2.1 --------------- 192.168.1.1 ---------192.168.10 - 15

De internet toegang op de server is geconfigureerd met de SBS installatie wizard.

Ik gebruik IPSEC VPN omdat dit in mijn optiek veiliger is dan de windows VPN.

Het is volgens mij een firewall / routering verhaal. Het verkeer wordt in de server niet goed gerouteerd of zelfs geblokkeerd door de firewall.

Ik krijg via de IPSEC VPN de server te pakken op IP 192.168.2.1

Het lukt me alleen niet de range van de LAN kaart van de server te bereiken 192.168.1.0/24
Met een ping vanuit de Draytek router kan de 192.168.1.0 range niet bereiken

Wat te doen?

[ Voor 4% gewijzigd door Verwijderd op 20-08-2008 18:16 ]


Acties:
  • 0 Henk 'm!

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

Dan moet je in de Draytek Vigor een statische route aanmaken dat hij 192.168.1.0/24 kan bereiken via 192.168.2.1.

Verder moet je op je SBS2003 server Routing and Remote Access aanzetten. Ik weet niet of hij dan standaard tussen je 2 netwerkkaarten routeert.

Edit: verder weet ik niet of je clients de SBS2003 als default gateway hebben, maar als dit niet het geval is moet je op het apparaat dat WEL default gateway is ook een route aanmaken naar het 192.168.2.0/24 netwerk.

[ Voor 29% gewijzigd door Vicarious op 20-08-2008 18:26 ]

Vicariously I live while the whole world dies


Acties:
  • 0 Henk 'm!

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Je SBS gaat alleen goed werken met 2 netwerkkaarten als íe NAT router speelt, of met een enkele nic.

Waarom maak je het jezelf zo moeilijk en gebruik je niet gewoon het met SSL beveiligde remote web workspace https://server/remote, hoef je alleen poort 443 en 4125 TCP maar voor te forwarden naar de server en kan je alles mee overnemen :)

Verder is dit toch wel heel erg basic hoor...

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Acties:
  • 0 Henk 'm!

  • Redje
  • Registratie: Juli 2000
  • Laatst online: 05-01 15:49
Waarom gebruikt je uberhaupt de WAN interface in de SBS server? Waarom zo moeilijk.
Van de Vigor naar het LAN is toch veel makkelijker, dan had het namelijk al gewerkt.
Ook als je SBS server nu down is heb je geen internet...