LAN to LAN VPN met ISA server

Pagina: 1
Acties:

  • demasterbaas
  • Registratie: Maart 2006
  • Laatst online: 05-03 11:26
Op ons hoofdkantoor hebben we 3 servers staan:

1 ISA/Exchange/VPN/File server
2 Terminal Server
3 Database server

Er staan daar ca 40 pc's in een Roaming Profile configuratie. De ISA server deelt IP's uit vanaf 192.168.0.10. De eerste 10 zijn gereserveerd voor de servers (die een statisch IP hebben). Een tweede NIC in de ISA is verbonden met een Cisco SDSL modem (bridged volgens mij).

Op een andere locatie hebben we circa 20 pc's en 4 (IP) printers staan op een Cisco SDSL modem (als router ingesteld dus ook DHCP server). Lokale IP range loopt vanaf 192.168.1.100. Men werkt daar via RDP.

Momenteel is het zo dat elke pc een eigen VPN verbinding maakt en een RDP verbinding. Printers zijn lokaal op elke pc geinstalleerd en worden via RDP naar de Terminal Server op het hoofdkantoor geforward. (ieder een eigen printertje dus, met eigen settings!!!)

Ik heb geprobeerd een 'servertje' in te richten waar alle printers op geinstalleerd en gedeeld zijn, die heeft vervolgens een continue VPN verbinding naar het hoofdkantoor en op de TS zijn de gedeelde printers geinstalleerd zodat iedereen erop kan (en de settings makkelijker zijn aan te passen). Dit werkt niet lekker, en is vooral heel traag!

Nu dacht ik dat het misschien een veel beter idee is om een LAN to LAN over VPN verbinding te maken!

Dus wat ik wil is dat het Cisco modem een VPN verbinding met de ISA server maakt en dat iedereen vervolgens alle bronnen op het hoofdkantoor kan benaderen en dat de server op het hoofdkantoor gewoon de printers op de andere locaties kan benaderen en in de Active Directory kan hosten.

Maar hoe!? Het Cisco modem kan ik wellicht zover krijgen een VPN verbinding te maken... Maar moet er aan de andere kant dan ook een Cisco ding staan? Of kan ik ook van de Cisco direct naar de ISA verbinden? En hoe gaat het dan met mijn IP verkeer? Alle apparaten op de "b" locatie moeten dan dus een IP krijgen binnen de range op het hoofdkantoor, maar als het even kan wil ik niet al het lokale internet verkeer (dus dat van mensen die even niet RDP'en) door de VPN tunnel (en de firewall/sdsl op het hoofdkantoor) proppen... Kan de Cisco dat regelen?

Kan iemand voor me ophelderen wat er dan technisch ongeveer gaat gebeuren in zo'n situatie?

Tnx!

  • arjants
  • Registratie: Mei 2000
  • Niet online
euhm, 1e hit op google ->
cisco 2 ISA vpn

Er zijn echt veel howto's te vinden op het net die dit beschrijven.
Het is alleen wel de vraag of je genoeg bandbreedte hebt (up/down) om die lokatie een beetje lekker te kunnen laten werken.

Je kunt kiezen om de sublokatie in dezelfde iprange te hangen of een eigen DHCP aan te houden.
Afhankelijk van de bandbreedte zou ik wel 1 ip-range gebruiken, is denk ik iets makkelijker qua beheer.

[ Voor 24% gewijzigd door arjants op 20-02-2009 16:31 ]

We worden allemaal geconfronteerd met een reeks grootse kansen, op schitterende wijze vermomd als onoplosbare problemen. (John W. Gardner)


  • demasterbaas
  • Registratie: Maart 2006
  • Laatst online: 05-03 11:26
Wat zou er qua bandbreedte veranderen ten opzichte van de huidige manier? (Elke pc een eigen VPN)

  • demasterbaas
  • Registratie: Maart 2006
  • Laatst online: 05-03 11:26
Heb er even naar gekeken, maar ik snap er niet heel veel van... Het is dus kennelijk niet zo heel makkelijk dit te doen (wat eigenlijk gek is, omdat het instellen van de vpn op een client pc super makkelijk is!)

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

demasterbaas schreef op vrijdag 20 februari 2009 @ 17:05:
[...]

Heb er even naar gekeken, maar ik snap er niet heel veel van... :/
Van kijken gaat het niet vanzelf nee.
Maar zo lastig is het niet om een degelijke site2site IPSec VPN neer te leggen, tenslotte is elk VPN device daartoe in staat.

* alt-92 heeft ISA2004 tunnels naar diverse Netscreen/Junipers en PIX/ASA gevallen gebruikt.
Kwestie van éénmaal even voor zitten, als je het eenmaal in de vingers hebt vraag je jezelf af waarom je het zo lastig vond ;)

Verder staat en valt alles met de rules die je aanmaakt waarmee je bepaalt welk verkeer wel en niet over die tunnel mag lopen.

[ Voor 9% gewijzigd door alt-92 op 20-02-2009 23:02 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Saab
  • Registratie: Augustus 2003
  • Laatst online: 06-10-2025
demasterbaas schreef op vrijdag 20 februari 2009 @ 17:05:
[...]


Heb er even naar gekeken, maar ik snap er niet heel veel van... Het is dus kennelijk niet zo heel makkelijk dit te doen (wat eigenlijk gek is, omdat het instellen van de vpn op een client pc super makkelijk is!)
Tsja, dat laatste is ook altijd het simpelste aangezien het meeste werk in de VPN concentrator cq server gaat zitten.

https://www.discogs.com/user/jurgen1973/collection

Pagina: 1