Toon posts:

Server als gateway (w2k8 r2)

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb thuis w2k8 64 bit geinstalleerd op een pc met 2 nics..
ik ben dit van plan thuis te gaan gebruiken, ik ben het nu aan het testen.
Ik heb ADSL van xs4all en ik ga een modem kopen en deze gelijk koppelen aan de server
Op 1 nic komt het internet binnen en op de andere zit een laptop gekoppeld.
De server en de laptop zitten in dezelfde werkgroep.
De server heeft de roles: DNS, DHCP en RRAS VPN+NAT.

Ik heb bewust de server niet als DC geinstalleerd omdat ik niet wil dat de gebruikers thuis moeten inloggen.
Ik wil dat zij alleen internet hebben via mijn server en dat ik de server beveilig zodat er geen virussen oid komen. Ik wil geen router gebruiken..

Ik ben nu zover in de testfase dat alles is geinstalleerd en ik internet krijg via mijn laptop.
Dit via DHCP, op de server bij leases zie ik ook welk ip adres is uitgegeven en die naam vd computer.
In DNS worden verder helemaal geen records aangemaakt? lijkt mij dat dit wel zou moeten..
In DNS heb ik de optie aangezet dat alle computers hun records kunnen updaten in de dns (niet secure)..

Ik wil verder graag software gebruiken om mijn server te beveiligen voor buitenaf.


Ik weet niet of alles duidelijk is zo.. ik hoor het graag.

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:22

Jazzy

Moderator SSC/PB

Moooooh!

Verwijderd schreef op donderdag 30 december 2010 @ 15:19:
Ik wil verder graag software gebruiken om mijn server te beveiligen voor buitenaf.
In de Microsoft hoek kom je dan uit op TMG. Daar had je beter gelijk mee kunnen starten want die doet ook het hele routing en VPN deel voor je.

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

Topicstarter
Jazzy schreef op donderdag 30 december 2010 @ 15:22:
[...]
In de Microsoft hoek kom je dan uit op TMG. Daar had je beter gelijk mee kunnen starten want die doet ook het hele routing en VPN deel voor je.
Dus rras stoppen en die software installeren?

Verwijderd

Topicstarter
op de site is een trial te downloaden.. zou ik het kunnen testen ..
Is dat alles wat ik nodig heb?

EDIT
Ik zit nu te kijken.. en is ISA 2006 ook geschikt?

[ Voor 23% gewijzigd door Verwijderd op 30-12-2010 15:38 ]


  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 25-02 10:57

RammY

Dát!

Routing en Remote Access is goed te doen om zelf in te stellen... (zie Google)

En op je vraag van DNS:
Met de optie DNS in Windows Server ga je een DNS server opzetten....
Er verschijnt idd geen record omdat jij met DHCP een DNS Server adres meegeeft...

Een DNS server houd bij welke website welk ip heeft.
Een eigen DNS server is dus overbodig want wat jij meegeeft in je DHCP scope is een DNS server van (ik neem aan) je provider of een open DNS.

Normaal gesproken zou een DNS server wat voor je zijn als je AD installeert, daarmee creeer je een domein. Als dit ook nog een publiek domein is (xxxxxxx.nl/eu/com whatever), word het interessant voor een DNS server.

Deze advertentieplaats is te huur!


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Verwijderd schreef op donderdag 30 december 2010 @ 15:28:
op de site is een trial te downloaden.. zou ik het kunnen testen ..
Is dat alles wat ik nodig heb?

EDIT
Ik zit nu te kijken.. en is ISA 2006 ook geschikt?
ISA 2006 werkt niet op 2008 :)

A wise man's life is based around fuck you


Verwijderd

Topicstarter
RammY schreef op donderdag 30 december 2010 @ 15:42:
Routing en Remote Access is goed te doen om zelf in te stellen... (zie Google)

En op je vraag van DNS:
Met de optie DNS in Windows Server ga je een DNS server opzetten....
Er verschijnt idd geen record omdat jij met DHCP een DNS Server adres meegeeft...

Een DNS server houd bij welke website welk ip heeft.
Een eigen DNS server is dus overbodig want wat jij meegeeft in je DHCP scope is een DNS server van (ik neem aan) je provider of een open DNS.

Normaal gesproken zou een DNS server wat voor je zijn als je AD installeert, daarmee creeer je een domein. Als dit ook nog een publiek domein is (xxxxxxx.nl/eu/com whatever), word het interessant voor een DNS server.
RRAS is ook goed ingesteld.. kan ook vpn verbinding maken van buitenaf.

ik geef als dns adres het adres van mijn router.. en dit schijnt te werken.
Ik dacht dat dns ook intern bijhield welk ip adres bij welke computer hoort?

Dus wat jij zegt is geen DNS? en de dsn adres van mn isp daar neerzetten?
MAar bij een router is dat toch ook niet zo? de router weet het ip van de dns en de clients weten het ip van de router en de router verwijst ze door?

  • Crazius
  • Registratie: Oktober 2005
  • Laatst online: 14-02-2025
Je kan de interne DNS gebruiken maar dan moet je de DHCp config aanpassen. Je moet intern dan wel de DHCP een domain name mee laten sturen optie 15 in DHCP.

Bij optie 006 in de dhcp geef je de interne DNS server op. En optie 003 de Router en dat is in dit geval het ip van je server.

Een client die een ip van je server zijn DHCP server krijgt registreerd dan zijn naam in de DNS server in de DNS zone van je server. Als jet het helemaal goed wil doen maak je ook nog een reverse zone aan.

Verwijderd

Topicstarter
Mijn clients krijgen ook een suffix: THUIS
en dit is ook de domain name die dhcp stuurt..

alleen de server zelf heeft deze niet als suffix.. heeft ook geen gateway en als dns server heeft die 127.0.0.1

[ Voor 38% gewijzigd door Verwijderd op 31-12-2010 09:00 ]


  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 25-02 10:57

RammY

Dát!

Server is zelf gateway, daardoor heeft hij die er niet in staan.
Omdat ie alles routeert zie je dat dus staan.

Deze advertentieplaats is te huur!


Verwijderd

Topicstarter
ik ben het nu aan het testen.. en ik kan internetten op mijn client.. als ik dan wat anders ga doen en paar uur later weer wil internetten doet die het niet meer..
even ip renewwen en dan werkt het weer, heel vreemd..

maar wat ik dus zou kunnen doen is DNS weghalen alle firewalls uitschakelen en TGM installeren..
internet via een modem naar mn server, op de andere poort een switch en daarop alle clients.. ?

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:22

Jazzy

Moderator SSC/PB

Moooooh!

Verwijderd schreef op zondag 02 januari 2011 @ 00:54:
maar wat ik dus zou kunnen doen is DNS weghalen alle firewalls uitschakelen en TGM installeren..
Bij TMG begin je met het voorbereiden van je server, da betekent het configureren van je NICs en eventueel de routingtabel. Daarna pas installaren.

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

Mijn advies, server opnieuw installeren met server 2008 (r2?) configureer deze voor TMG. Installeer TMG hoppa..

Met de nieuwste TMG gaat die bij de installatie zelfs de pre-installatie stappen doorlopen (ik kan het weten want heb hier op me werk een netwerk ingericht van 120 computers die nu de TMG gebruiken).
Pagina: 1