VPN met W2K3 server in workgroup mode mogelijk?

Pagina: 1
Acties:

  • Charlie932
  • Registratie: Juli 2001
  • Laatst online: 20:09
Ik kennis van mij heeft een klein netwerkje met een W2K3-server welke hij gebruikte als fileserver. Het geheel kent 3 werkstations en draaid in workgroup mode. (geen domein dus!)

Nu heeft hij de wens om ook met zijn laptop op locatie te kunnen werken op zijn eigen lan thuis (hij wil zijn netwerkshares op de fileserver kunnen benaderen.

Ik denk dat VPN een mooie oplossing is maar is dit wel mogelijk op de W2K3 server in workgroup modus??
Zijn laptop draaid vista.

Is het een kwestie van RRAS aanzetten op de server en een VPN connectie aanmaken op de vista client?

(Ook een vermelding waard.... de server heeft momenteel 1 nic. Kan dit zo blijven? Het geheel zit aan internet dmv een router en switch)

[ Voor 10% gewijzigd door Charlie932 op 30-01-2009 19:47 ]

Het leven is net een dolfijn...... meestal dol, maar soms ook fijn.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Dat kan inderdaad :)
Uiteraard moet je je RRAS wel configureren en zul je om resources te benaderen server-lokale accounts moeten inzetten bij gebrek aan domain.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Trubbel
  • Registratie: September 2003
  • Laatst online: 05-01 14:26
Vergeet niet een DHCP relay agent aan te maken als de server zelf de DHCP server niet is, of gebruik vaste IP adressen voor je VPN-clients.
Ook moet je port 1723 'forwarden' naar de w2k3 machine en misschien zelfs een vorm van vpn-passthrough open zetten (ligt aan je router).
edit: één NIC is hiervoor genoeg!

[ Voor 5% gewijzigd door Trubbel op 30-01-2009 20:06 ]


  • Charlie932
  • Registratie: Juli 2001
  • Laatst online: 20:09
Dank mannen.... zal die kennis eens helpen hiermee!

Het leven is net een dolfijn...... meestal dol, maar soms ook fijn.


  • Charlie932
  • Registratie: Juli 2001
  • Laatst online: 20:09
Het is gelukt jongens, wel een hele aardige ervaring!

Ik kan nu succesvol via VPN (internet) connecten naar het netwerk Ik heb bij de userproperties bij RAS een static ip adres ingesteld welke in het goede subnet valt en de client krijgt toegewezen. Ik kan nu via "\\ipadres server\share" het eea benaderen.

Zou de DNS naam van de server ook moeten werken ipv het ipadres van de server?
Is het ook mogelijk om een soort van klein inlogscriptje te maken zodat er automatisch netwerkschijven worden gekoppeld?? Ik lees zaken als CMAK (Connection Manager Administration Kit) is dat bruikbaar? Is dit iets wat op de clients staat of staat dit op de server?

En hoe zit het met IPsec. Hoe kan ik dit instellen voor de VPN tunnel (server+remote client)?

LET WEL: het is een workgroup, en geen domein.

------
Verder wel een leuke belevenis, zoiets kan ik met vrienden ook wel opzetten om bv mp3's uit te wisselen of films. Een klein servertje neerzetten met VPN toegang!
------

[ Voor 10% gewijzigd door Charlie932 op 05-02-2009 20:46 ]

Het leven is net een dolfijn...... meestal dol, maar soms ook fijn.


  • Razwer
  • Registratie: December 2000
  • Laatst online: 17:33
je kan DNS installeren op je member server. Als die ook DHCP doet op je interne netwerk krijgt hij ook fijn de dns updates door. die dns server kun je ook aan je vpn clients mee geven en op die manier heb je name resolution.
DHCP is geen vereiste uiteraard, je kan ook wat static mappings in de DNS server zetten.

edit: een login script is voor zover ik weet niet mogelijk. dat werkt alleen bij domain members en alleen wanneer je VPN verbind voordat je inlogt.
je kan wel een batch file op je desktop ofzo zetten (of vbs file etc.) die de mappings maakt.

[ Voor 28% gewijzigd door Razwer op 05-02-2009 23:11 ]

Newton's 3rd law of motion. Amateur moraalridder.


  • Charlie932
  • Registratie: Juli 2001
  • Laatst online: 20:09
Wat de DNS oplossing betreft doe ik het wel via de lokale LM(HOST) file op de client.

Ik ga inderdaad een scriptje maken welke via rasdial inlogt, en welke hierna enkele schijven mapt. Zo wil ik ook later vie een snelkoppeling (scriptje) de verbinding weer kunnen verbreken en de netwerkshares weer verwijderen.

Zal eens zoeken of zoiets er al is..... (lijkt me haast van wel!)
Alvast dank!

Het leven is net een dolfijn...... meestal dol, maar soms ook fijn.

Pagina: 1