Toon posts:

VPN Connectie ?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi,

ik ben bezig een Terminal Server aan het inrichten inclusief een daarbij behordende VPN oplossing voor een externe vestiging. Nu heb ik daarover een vraagje :

(LAN vestiging A 5 werkstations) - ADSL router - VPN - ADSL router - (LAN vestiging B inclusief Terminal Server en andere servers)

Vanaf vestiging A moeten de mensen kunnen werken via een RDP connectie naar de Terminal Server in vestiging B.
Nu kan je tussen die 2 ADSL routers een VPN aanleggen, hetgeen ik ook wil doen.

Maar op welk ip adres moeten de werkstations in vestiging A nu connecten ?
Is dat het buitenadres van de ADSL router en d.m.v. NAT laat je hen door naar de TS ? Of moet je het interne adres nemen van die TS omdat door routering van die routers je bij de TS uitkomt ?

Alvast bedankt voor jullie reacties....

Verwijderd

Wanneer je via VPN verbinding wilt maken, ga je naar het interne ipnr. en moet je de vpnpoorten doornatten.

Verwijderd

Als je een vpn connectie maakt tussen de 2 lokaties, dan verbind je natuurlijk via het interne ip.

Nofi: Maar ik zou me toch iets beter in de materie verdiepen voordat je deze situatie gaat toepassen in een bedrijfs-omgeving.

Je wilt terminal serveren over een adsl verbinding, opzich niks mis mee maar de data loopt wel over een publiek netwerk. Dit zal nooit zo stabiel zijn als wanneer je b.v direct inbelt via isdn.

Er zijn zat punten waar ik even over na zou denken voordat ik iedereen zou laten terminal serveren over een adsl lijntje :)

Verwijderd

Topicstarter
Dus de routers waartussen een VPN connectie is opgebouwd, hetgeen op de publieke ip adressen is gedaan, NAT je de poort 3389 door naar het interne adres van de TS.

RIP staat uit op die router, moet je dan nog een statische route toevoegen ? Of wordt dit automatisch gezien ?

Statische route :

destination subnet route

192.168.1.1 255.255.255.0 212.212.212.212

192.168.1.1 is dan bijvoorbeeld de TS.....
212.212.212.212 is dan het buitenadres van de ADSl router, uiteraard niet echt 212.212.212.212

Verwijderd

uuhhh,

ja adsl routers bouwen de vpn verbinding op. Je adsl router is dus de router voor het netwerk aan de andere kant! (als het ware :) )

code:
1
netwerka ------adsl_router---internet----adsl_router-----netwerkb


Je moet op je terminal servers dus een route aanmaken voor het andere netwerk.
dus vanaf netwerk a: route add subnet.ander.netwerk.hier intern.ip.adsl.router
Maar als de df gw van de servers al verwijst naar de adsl router, dan hoef je niks meer aan de router tabellen te doen/