Installeren van VPN server op w2k domein

Pagina: 1
Acties:

  • segil
  • Registratie: Januari 2003
  • Laatst online: 19:17
Hoi,

dit is een beginnersvraag over het installeren van een VPN
server op een w2k netwerk. Ik hoop dat dit de juiste groep
is hiervoor.

De situatie is als volgt: op het netwerk van het bedrijf hebben
we een w2k domein met 2 domaincontrollers. Eén van de controllers
heeft een ISDN-verbinding en fungeert ook als RRAS server voor dial-up verbindingen. We willen nu deze RRAS server ook gaan gebruiken
als VPN server. De verbinding met het internet gaat via een Linux
firewall naar een ADSL-lijn. De ADSL-lijn wordt gebruikt voor www,
e-mail, ftp, etc.
Het hele netwerk bestaat uit één klasse C
subnet. (192.168.0.x)

Ik heb documentatie gelezen van MS over het opzetten van een
VPN server op een w2k netwerk, en in alle gevallen worden 2 situaties
beschreven:
1. de VPN server zit tussen de ADSL-lijn en de firewall
2. de VPN server zit tussen de firewall en het intranet

Onze RRAS server zit op het intranet, met één nic. Is het mogelijk om
alle VPN-verkeer vanaf de firewall door te sturen naar de RRAS server,
die het vervolgens de verbinding met het intranet mogelijk maakt, en
dat allemaal via één nic? Of moet je echt 2 nic's gebruiken?

En hoe zit het eigenlijk met de ADSL-lijn, dit is ook een VPN-verbinding
tussen de ADSL-router en de ISP. Kan over deze verbinding zonder
problemen meerdere VPN verbindingen worden opgezet voor de connectie
met de RRAS server?

Hartelijk bedankt alvast!

[ Voor 6% gewijzigd door segil op 26-05-2003 09:39 ]


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 18:21

Koffie

Koffiebierbrouwer

Braaimeneer

Move PNS > NT

Braaikamer - Smoke&BBQ


  • vso
  • Registratie: Augustus 2001
  • Niet online

vso

tja...

een VPN serverh hoeft maar 1 Netwerk kaart .. je kan er 2 gebruiken maar waarom ?


vpn over vpn over vpn is meestal geen goed idee .. dat zou je krijgen als je over DSL verbinding maakt .. een MTU aanpassing zou dit wel verbeteren (wat betere snelheid etc)

maar let wel je internet + vpn is meestal niet zo'n goed idee ... tenzij je een lekkere bandbreedte hebt.


als je de juiste poorten openzet in je linux firewall en de juiste dingen aan de praat krijgt is het allemaal geen probleem...


maar ja het zou handiger zijn als je bv eens zoekt op
linux+vpn protocol
linux+vpn+firewall
vpn+microsoft+linux+firewall
enzv .. ;)

lezen en lezen .. dat is de sleutel

Tja vanalles


  • segil
  • Registratie: Januari 2003
  • Laatst online: 19:17
Okay, thnx! Bandbreedte is niet echt een probleem, 8 MBit lijn, dus genoeg snelheid!!!

Weet alleen niet of de belasting v/h systeem te hoog wordt. Nu wordt de domaincontroller gebruikt als DC, RAS voor dial-up en ook file-sharing. Systeem is een p3 800 Mhz, 512 mb intern. Is vpn een zware belasting voor een systeem? Of hebbie alleen maar een goede nic
nodig???

  • sniper20
  • Registratie: Januari 2002
  • Laatst online: 02-08 11:29
Je configureert je Linux-Firewall zo dat deze het verkeer doorstuurt naar de VPN-server.
Voor PPTP is dit poort 1723. Extra netwerkkaart is nergens voor nodig. De belasting zal ook wel mee vallen, tenzij je met meerdere mensen tegelijk gaat VPN-nen

  • vso
  • Registratie: Augustus 2001
  • Niet online

vso

tja...

re-key-ing m.a.w de versleuteling van de VPN is geen lichte taak en neemt DOH meer en meer toe naarmate het aantal gebruikers

de DC is best wel "licht" zou denken aan een splitsing van taken .. bv paar aparte servers voor DC, Files en VPN

en een goeie NIC die BV als vpn IPSec ondersteunt is wel wat minder voor de CPU maaruh .. tja niet veel ..

[ Voor 21% gewijzigd door vso op 27-05-2003 11:51 . Reden: toevoegin ]

Tja vanalles

Pagina: 1