Windows server 2012 verbinding buiten het netwerk.

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • Bas112
  • Registratie: Mei 2016
  • Laatst online: 27-07 20:40
Beste Tweakers,

Ik heb thuis één server (staat het in de verkeerde categorie ?) met Windows Server 2012.
Nu kan ik lokaal via WIFI prima verbinding maken server <> computer.
Graag zou ik ook de server van buiten het netwerk willen benaderen.

Ik ben overgestapt op Ziggo (nog niet heel tevreden) en heb de technicolor modem / router gekregen.
Wat ik graag wil is een vast ip adres naar mijn server toe en hier een domeinnaam koppelen, het domeinnaam linkt dan door naar een webclient waar de autorisatie wordt uitgevoerd om toegang te krijgen tot de Windows omgeving ?

1. Ik ben benieuwd hoe jullie ervaring is met de tolerantie van ziggo, moet ik bijvoorbeeld nog een VPN router kopen en het modem door zetten als bridge ?

2. Het linken van de domeinnaam kan dat via gewone DNS, of eventueel een index pagina aanmaken met een redirect naar het ip adres ?

3. De webclient...maar eerst stap 1 & 2.

Ik ben heel benieuwd naar jullie ervaringen, wellicht een goede tip waar ik deze specifieke informatie kan vinden ? Tips en suggesties zijn meer dan welkom.

Groet,

Bas

Acties:
  • +1 Henk 'm!

  • Yariva
  • Registratie: November 2012
  • Laatst online: 14:31

Yariva

Moderator Internet & Netwerken

Power to the people!

Bas,

Dit forum is inderdaad voor de "professionele" projecten. Maar ik kan je vraag simpel beantwoorden:

Welke services bedoel je voor vanaf afstand benaderen? Is dit remote desktop verbinding of een HTTP / HTTPS verbinding bijvoorbeeld?

Verder zal je de poorten van de service (RDP = 3389) moeten port-forwarden in je ziggo modem naar het vaste adres toe. Meer info hierover hier: Het Grote Poortmappingsverhaal

In de modem van Ziggo kan dit prima.

DNS record kan je op je WAN IP (whatsmyip.org vanaf je server) laten zetten (A record.) That's all.

Mensen zijn gelijk, maar sommige zijn gelijker dan andere | Humans need not apply


Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-09 15:29

Equator

Crew Council

#whisky #barista

En daarmee een move naar Netwerken :)

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 15:27

lier

MikroTik nerd

Heel eerlijk...laat je server ook als VPN server fungeren. Dan kan je alles met de server alsof je op een lokaal netwerk zit. Elke andere suggestie kan best werken maar wil je niet.

Even voor de volledigheid...wat wil je met de server (bestanden opslaan/website hosten/ftp/etc.)?

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • EricNL
  • Registratie: April 2009
  • Laatst online: 04-09 21:45
Er zijn verschillende oplossingen:
1. Simpele RDP (poort 3889) forward in je router en een DNS record naar je WAN IP --> niet veilig
2. RDP met een Gateway + Certificaat (en natuurlijk DNS Record voor je WAN IP) --> veiliger
3. VPN Server zoals Lier zegt --> Veiligst.

Qua authenticatie kun je verschillende kanten op, maar zul je het toch vooral op je server moeten zoeken. Of je nu RDP of VPN kiest: geef geen toegang aan de "All Users" groep. Maak een groep, zet de juiste members in de groep en voor authenticatie kies je de groep. Of je selecteerd individuele gebruikers bij de authenticatie instellingen.

Wat betreft een statisch IP. Ik heb geen ervaring met Ziggo of zij op wat voor manier dan ook mee willen werken aan een statisch IP op een consumentenlijn, maar anders kun je altijd nog een service als DynDNS gebruiken.

Mijn beleving met Ziggo: in de afgelopen 2,5 jaar is mijn IP adres 1 keer gewijzigd. A-recordje wijzigen is in de meeste gevallen met een uurtje wel doorgevoerd.

Je kan het eigenlijk zo mooi en gek maken als je zelf wilt.

[ Voor 8% gewijzigd door EricNL op 02-11-2016 16:18 ]

My PC  Steam Profile  PSN: AfcaEricNL


Acties:
  • 0 Henk 'm!

  • Bas112
  • Registratie: Mei 2016
  • Laatst online: 27-07 20:40
Ter aanvulling van mijn eerste post. Het uiteindelijke doel is een workarround voor de remote desktop applicatie, deze zal niet altijd aanwezig zijn op de computers waar ik wellicht achter zit, en een browser wel.

Ik wil dus surfen naar mijn domeinnaam en vervolgens in mijn windows omgeving komen, altijd & overal dezelfde omgeving voor bestanden, programma's, mail etc etc.

punt 1: Ok duidelijk!
Verder zal je de poorten van de service (RDP = 3389) moeten port-forwarden in je ziggo modem

punt: 2
laat je server ook als VPN server fungeren

^^ Welke settings kan ik dit doorvoeren ?

punt 3:
Ik moet dus een statisch IP zien te bemachtigen ?

Bedankt alvast.

Acties:
  • 0 Henk 'm!

  • dragon2
  • Registratie: Juni 2008
  • Niet online
basvandenhooff schreef op woensdag 02 november 2016 @ 17:41:
punt 3:
Ik moet dus een statisch IP zien te bemachtigen ?
Zoals aangegeven wijzigt ziggo je ip adres niet super vaak. Wil je echt een vast ip adres dan moet je of een ander abbo (zakelijk meestal), of iets als dyndns nemen. Helaas is dyndns niet meer gratis te krijgen, 40 dollar/jaar. Wel makkelijk in te stellen en dan krijg je iets als 'basvandenhooff.mine.nu' dus makkelijker te onthouden dan een ip adres. Er is keuze zat uit hostnames en je mag er 30 aanmaken dus je kunt even vooruit... Aanrader.

Acties:
  • 0 Henk 'm!

  • Bas112
  • Registratie: Mei 2016
  • Laatst online: 27-07 20:40
Ik heb me server (MAC adres) toegevoegd aan DHCP met het onderstaande ip adres.

----------------------------

192.168.178.16 3889 3889 0.0.0.0 3889 3889 TCP HTTP Server Yes


----------------------------
Hoe kan ik een dienst koppelen aan mijn adres, ik bedoel hoe achterhaal ik mijn unieke adres voor de buitenwereld ?

[ Voor 15% gewijzigd door Bas112 op 02-11-2016 20:48 ]


Acties:
  • 0 Henk 'm!

  • Yariva
  • Registratie: November 2012
  • Laatst online: 14:31

Yariva

Moderator Internet & Netwerken

Power to the people!

basvandenhooff schreef op woensdag 02 november 2016 @ 20:44:
Ik heb me server (MAC adres) toegevoegd aan DHCP met het onderstaande ip adres.

----------------------------

192.168.178.16 3889 3889 0.0.0.0 3889 3889 TCP HTTP Server Yes


----------------------------
Hoe kan ik een dienst koppelen aan mijn adres, ik bedoel hoe achterhaal ik mijn unieke adres voor de buitenwereld ?
Yariva schreef op woensdag 02 november 2016 @ 13:34:
DNS record kan je op je WAN IP (whatsmyip.org vanaf je server) laten zetten (A record.) That's all.

Mensen zijn gelijk, maar sommige zijn gelijker dan andere | Humans need not apply


Acties:
  • +1 Henk 'm!

  • Bas112
  • Registratie: Mei 2016
  • Laatst online: 27-07 20:40
Yes, het stond me bij dat er een linkje was gepost. bedankt!
Ik begin het gevoel te krijgen dat het gaat werken..

Acties:
  • 0 Henk 'm!

  • T.Kreeftmeijer
  • Registratie: December 2015
  • Laatst online: 15:17

T.Kreeftmeijer

Thomas Kreeftmeijer

Als vpn server kan je OpenVPN of L2TP gebruiken. Niet PPTP!!!!!

[ Voor 5% gewijzigd door T.Kreeftmeijer op 02-11-2016 21:27 ]

13 000 Zeemijl - documentaire - Soms maakt al die keus het er niet makkelijker op.


Acties:
  • 0 Henk 'm!

  • Bas112
  • Registratie: Mei 2016
  • Laatst online: 27-07 20:40
"Rapid Propagation

When your IP address changes, you need your hostname to be updated as quickly as possible" - DyDNS.org.

Ik ben benieuwd, en het is me onduidelijk. Kan ik voor 40 dollar per jaar een dienst afnemen waardoor ik een jaar lang naar "mijn" gehuurde omgeving surf ? maar ik moet dus wel bij elke nieuwe wijzigingen de DNS records aanpassen zodat "mijn" omgeving gekoppeld blijft aan het dynamische ip adres ?

Acties:
  • 0 Henk 'm!

  • dragon2
  • Registratie: Juni 2008
  • Niet online
basvandenhooff schreef op vrijdag 11 november 2016 @ 17:11:
"Rapid Propagation

When your IP address changes, you need your hostname to be updated as quickly as possible" - DyDNS.org.

Ik ben benieuwd, en het is me onduidelijk. Kan ik voor 40 dollar per jaar een dienst afnemen waardoor ik een jaar lang naar "mijn" gehuurde omgeving surf ? maar ik moet dus wel bij elke nieuwe wijzigingen de DNS records aanpassen zodat "mijn" omgeving gekoppeld blijft aan het dynamische ip adres ?
Dyndns stel je in in je router (= simpel te doen). Vervolgens regelt ie dan zelf eventueel benodigde aanpassingen van je ip.

Acties:
  • 0 Henk 'm!

  • Bas112
  • Registratie: Mei 2016
  • Laatst online: 27-07 20:40
Ik wil iedereen nog even bedankt voor de hulp. Uiteindelijk heb ik na het openen van de poort de gehele server opnieuw geïnstalleerd, domein aangemaakt en active directory goed ingericht. Webclient en extern bureaublad beheer werkt nu ook goed.

In een later stadium komt er nog een bridge tussen mijn technicoller en een nieuwe VPN router voor een veiligere verbinding.

Ik heb een redelijk statisch ip-adres volgens mij - en mocht er 1 keer in de zoveel tijd een wijziging doorvoeren is het ook niet erg, ik heb het IP adres als A record gekoppeld aan een domeinnaam.

Wat ik tot slot graag zou willen weten of het mogelijk is om de index van de 'webserver' IIS aan te passen.
Graag zou ik dan op een inlog landigspage komen (ASP) waar ik direct mijn domein & username en password in kan vullen om een verbinding tot stand te brengen, is dit mogelijk ?
Pagina: 1