Hallo,
Voor een bedrijf met meerdere locaties zijn wij momenteel bezig om een netwerk op te zetten. Onze situatie is wat exotisch, daarom heb ik ook besloten dit topic hier te plaatsen.
Het hele netwerk wordt gebouwd rond Windows SBS2008. Deze server staat in een datacentrum (colo)
Taken zijn o.a. domeincontroller en exchange. Het bedrijf heeft meerdere locaties, daarom is ook besloten voor deze colo oplossing.
Op dit moment maakt slechts het hoofdkantoor verbinding d.m.v. een simpele PPTP VPN tunnel. Deze verbinding wordt gemaakt door de Draytek Vigor 2910 router. Op deze manier heeft het gehele lokale netwerk verbinding met de server. Exchange is reeds actief en maakt ook verbinding met de server.
Hoe is de VPN nu configureerd:
De server beschikt over 2 NIC's
NIC 1 hangt direct aan het internet (zonder nat e.d.) (statisch IP adres)
NIC 2 hangt aan het lokale netwerk van het datacentrum (heeft geen internet toegang, statisch IP)
Dan is er nog een virtuele NIC (Microsoft Loopback Adapter) met IP 10.0.1.1
Deze laatste is in het leven geroepen om de huidige VPN te kunnen faciliteren. DHCP is op deze verbinding geconfigureerd om IPadressen uit te delen in de range 10.0.1.x.
Het probleem is nu dat de VPN server zich een IP van 10.0.1.18 toekent. Voor exchange is dit geen probleem en dit werkt dan ook prima. Echter voor de domeincontroller vormt dit wel een probleem. De domeincontroller staat geregisteerd op de 3 NIC's met bijbehorende IPadressen. Maar niet op 10.0.1.18. Zodra je een computer lid wil maken van het domein krijg je terug dat er geen verbinding kan worden gemaakt met de PDC op 10.0.1.1. Nu kunnen we in DNS registereren dat de PDC ook luistert op 10.0.1.18 maar daar willen we niet naartoe:
Waar willen we dan wel naartoe:
We willen toe naar een transparante verbinding, alsof de server lokaal zou staan. Vanaf de server zijn de clients bereikbaar en andersom. De router op het hoofdkantoor moet deze verbinding maken, zodat alle computer erachter probleemloos de server kunnen bereiken. Later is het de bedoeling om ook nog andere vestigingen met de zelfde opzet aan te sluiten.
Advies, suggesties, tips, alles is welkom
En alvast fijne feestdagen
Voor een bedrijf met meerdere locaties zijn wij momenteel bezig om een netwerk op te zetten. Onze situatie is wat exotisch, daarom heb ik ook besloten dit topic hier te plaatsen.
Het hele netwerk wordt gebouwd rond Windows SBS2008. Deze server staat in een datacentrum (colo)
Taken zijn o.a. domeincontroller en exchange. Het bedrijf heeft meerdere locaties, daarom is ook besloten voor deze colo oplossing.
Op dit moment maakt slechts het hoofdkantoor verbinding d.m.v. een simpele PPTP VPN tunnel. Deze verbinding wordt gemaakt door de Draytek Vigor 2910 router. Op deze manier heeft het gehele lokale netwerk verbinding met de server. Exchange is reeds actief en maakt ook verbinding met de server.
Hoe is de VPN nu configureerd:
De server beschikt over 2 NIC's
NIC 1 hangt direct aan het internet (zonder nat e.d.) (statisch IP adres)
NIC 2 hangt aan het lokale netwerk van het datacentrum (heeft geen internet toegang, statisch IP)
Dan is er nog een virtuele NIC (Microsoft Loopback Adapter) met IP 10.0.1.1
Deze laatste is in het leven geroepen om de huidige VPN te kunnen faciliteren. DHCP is op deze verbinding geconfigureerd om IPadressen uit te delen in de range 10.0.1.x.
Het probleem is nu dat de VPN server zich een IP van 10.0.1.18 toekent. Voor exchange is dit geen probleem en dit werkt dan ook prima. Echter voor de domeincontroller vormt dit wel een probleem. De domeincontroller staat geregisteerd op de 3 NIC's met bijbehorende IPadressen. Maar niet op 10.0.1.18. Zodra je een computer lid wil maken van het domein krijg je terug dat er geen verbinding kan worden gemaakt met de PDC op 10.0.1.1. Nu kunnen we in DNS registereren dat de PDC ook luistert op 10.0.1.18 maar daar willen we niet naartoe:
Waar willen we dan wel naartoe:
We willen toe naar een transparante verbinding, alsof de server lokaal zou staan. Vanaf de server zijn de clients bereikbaar en andersom. De router op het hoofdkantoor moet deze verbinding maken, zodat alle computer erachter probleemloos de server kunnen bereiken. Later is het de bedoeling om ook nog andere vestigingen met de zelfde opzet aan te sluiten.
Advies, suggesties, tips, alles is welkom
En alvast fijne feestdagen
Jeej alweer een Tweaker