[w2kprof/server]met ISDN en ADSL inloggen op domein

Pagina: 1
Acties:

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 20:41
Ik heb net een nieuw netwerk opgezet met daarin een domein. Dit domein, genaamd TIJD, functioneert op dit moment helemaal goed op het interne netwerk. Daarom willen we nu een stapje verder gaan:

Er is een 2e bedrijfslocatie met 1 pc waarmee we willen inloggen op het domein. We willen hiervoor een ADSL verbinding nemen.
Er zijn ook nog 2 thuis locaties waarvandaan gewerkt moet kunnen worden. Een van deze locaties heeft ADSL en is dus hetzelfde als de andere bedrijfslocatie en 1 locatie heeft ISDN.

Er zijn heel veel topics over VPN, maar nergens staat specifiek wat ik nodig heb, en wat daar de voordelen en nadelen van zijn. Waarschijnlijk zal het de gemakkelijkste oplossing zijn om de ISDN verbinding op de provider in te laten bellen omdat je dan gewoon 3 internet verbindingen hebt.

Maakt het voor de manier van verbinding maken uit of ik op het domein wil inloggen?
Ik neem aan dat ik gewoon de instelling inloggen via inbelverbinding in windows 2000 kan gebruiken?
Maakt het niet uit dat er in plaats van een inbelverbinding een ADSL verbinding is?

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 20:29
djluc schreef op 07 May 2003 @ 14:22:
Ik heb net een nieuw netwerk opgezet met daarin een domein. Dit domein, genaamd TIJD, functioneert op dit moment helemaal goed op het interne netwerk. Daarom willen we nu een stapje verder gaan:

Er is een 2e bedrijfslocatie met 1 pc waarmee we willen inloggen op het domein. We willen hiervoor een ADSL verbinding nemen.
Er zijn ook nog 2 thuis locaties waarvandaan gewerkt moet kunnen worden. Een van deze locaties heeft ADSL en is dus hetzelfde als de andere bedrijfslocatie en 1 locatie heeft ISDN.
gewoon VPN gebruiken (desnoods over een DIAL UP verbinding van 1 of andere ISP analoog/isdn/dsl/cable.)
Er zijn heel veel topics over VPN, maar nergens staat specifiek wat ik nodig heb, en wat daar de voordelen en nadelen van zijn. Waarschijnlijk zal het de gemakkelijkste oplossing zijn om de ISDN verbinding op de provider in te laten bellen omdat je dan gewoon 3 internet verbindingen hebt.
ff kort door de bocht

VPN = Virtual Privat Networking

Het betekent dat je 2 netwerken (of 2 hosts evt.) gaat verbinden dmv een publiek netwerk (in 99,9% van de gevallen HET internet).

Waarom dat dan? nou om het volgende

stel je voor, je hebt een locatie in A'dam, en een locatie in Almelo (kom ik uit de buurt :P )

Hoe ga je nu een verbinding maken, het makkelijkste is op beide kanten ISDN routers en bellen met dat spul, maar 2 nadelen.
1. Je belt interlokaal dus $$$
2. de snelheid KAN te weinig zijn.

Enig idee wat een DIKKE pijplijn over zo'n afstand kost? veelsteveel.

Met vpn zorg je dat je aan beide kanten internet hebt (ISDN/ANALOOG/DSL/CABLE) en over het i-net, ga je een "Ge encrypte tunnel" op zetten.

voila, da's VPN.
Maakt het voor de manier van verbinding maken uit of ik op het domein wil inloggen?
als je netwerk verbinding + routering in orde is, en de gegevens zijn aanwezig (denk aan de juiste DNS servers :P ) dan maakt het geen fluit uit of je verbinding hebt dmv ADSL/ISDN/analoog/rooksignalen/postduiven.
Ik neem aan dat ik gewoon de instelling inloggen via inbelverbinding in windows 2000 kan gebruiken?
kan, je kunt ook gewoon je netwerken koppelen dmv van VPN, bijv. draytek routers ondersteunen het.
Maakt het niet uit dat er in plaats van een inbelverbinding een ADSL verbinding is?
Maakt wel degelijk uit, ADSL is X maal zo snel, maar voor het moraal van het verhaal niet.

einde bericht (morgen om 6 uur gaat m'n wekker :( :O :O

PVOUPUT - 13.400WP - Twente


  • SED
  • Registratie: Januari 2000
  • Laatst online: 14:04

SED

Misschien nog een ideetje dat ik mis in dit verhaal.
Je kunt via terminal server perfecte thuiswerkplekken realiseren ook over een isdn verbinding.
Als je dit nog extra wilt beveiligen kun je alsnog een VPN opzetten. Standaard is de 128bit versleuteling al behoorlijk sterk bij TS.
De voordelen zijn groot: een centrale opslag van data, die je makkelijk kunt backuppen.
Wereldwijd contact leggen via de remote desktop client van windows.
Geen extra hardware nodig voor contacten.

Mocht je meteen in zetten op windows 2003 dan haal je nog een aantal voordelen op het gebeid van kleur en geluid binnen.

Copyright and left by SED...


  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 20:41
Terminal server moet je toch kopen? Dat valt toch niet onder de standaard licentie van windows 2000 server?

ff de huidige situatie, alle clients en de server zitten dus gewoon in de switch, geen proxy o.i.d.:
kpn-modem-switch-server en clients

De aanbevolen toekomstige situatie:
kpn-modem-router-server en clients

Ik heb hier net even gezocht en ik heb de volgende apparatuur hier liggen:
-een ADSL modem/(router?) speedtouch 510
-een Twister (NTW4001) routertje

Het routertje is geschikt voor VPN passthrough, dat is dus geen enkel prob. Wat ik nu zou moeten doen heeft men mij verteld is het volgende:
ik moet op de modem een DMZ zone instellen, een demilitarised zone schijnbaar. Deze optie kan ik echter niet vinden in het menu.

Nu heb ik wat gelezen over problemen met 2 routers achter elkaar. Ook werd daar de mogelijkheid gegeven om een neiuw bestand in de router te laden. Dat topic ging echter alleen over het achter elkaar hangen van een router en een switch daarom ben ik nu de draad een beetje kwijt.

Moet ik op de modem bepaalde instellingen doen om een VPN verbinding te maken, is het hierbij genoeg om alleen poort 1723 door te sturen naar de server? Moet ik eigenlijk wel een router er tussen plaatsen, want nu kunenn we ook al via de huidige speedtouch modem met meerdere pc's internetten.

  • sniper20
  • Registratie: Januari 2002
  • Laatst online: 02-08 11:29
Die speedtouch 510 is modem en router tegelijk. Je hebt dus geen extra router nodig.
Ook DMZ heb je niet nodig. Je zorgt ervoor dat je poort 1723 doorstuurt naar de W2K-server die als VPN-server dient.

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 20:41
Meen je serieus dat ik helemaal geen router nodig heb, ook niet voor meerdere VPN connecties?

  • SED
  • Registratie: Januari 2000
  • Laatst online: 14:04

SED

Je kunt VPN opzetten tussen twee routers met hardware ipsec ( e-tech bijvoorbeeld)
of tussen je server ( Ras) en een client waarbij de router alleen de poorten bepaald.
Wat voor VPN wil je op gaan zetten?

Terminal server als remote beheer voor de administrator mag je gratis gebruiken.
Twee connecties tegelijk.

Copyright and left by SED...


  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 20:29
djluc schreef op 08 May 2003 @ 22:29:
Meen je serieus dat ik helemaal geen router nodig heb, ook niet voor meerdere VPN connecties?
je hebt al een router, je alcatel speedtouch (of hij moet in pptp mode draaien).

Gewoon port forwards naar je win2k server.

PVOUPUT - 13.400WP - Twente


  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 20:41
Dan bedoel je dus de poortforwards onder het NAT gedeelte? En als ik het goed heb moet ik dan dus op mijn windows 2000 server pptp gebruiken omdat de andere combo niet werkt.

Ik heb vanmaiddag al geprobeert om te testen maar toen zat ik in hetzelfde netwerk, ik denk niet dat het dan gaat werken om een vpn verbinding te testen he?
Pagina: 1