[2000] VPN implementatie: geen denkfout?

Pagina: 1
Acties:

  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 03-05 15:44
OK, voor ik begin: ik heb de FAQ gelezen (beide artikelen hierover, en wat op internet gelezen, ik wil alleen even zeker weten dat tot dusver geen denkfout maak:

Voor een klein bedrijfje is het wenselijk om met 1, hooguit 2 mensen op afstand te gaan werken. Dit bedrijf is momenteel op internet (ADSL basic @ Planet) aangesloten via een Linux machine die met NAT werkt.

Die wil ik gaan vervangen door een router/firewall die aan VPN passthrough doet, en die wil ik VPN requests laten doorspelen aan de Windows 2000 server.
Goedkope routers/firewalls die samen werken met KPN ADSL Annex B:
Draytek Vigor 2500i, Linksys BEFSR41, (E-tech Router with built-in ADSL Modem AnnexB? Ik sta open voor meer merken/types!)

Op de telewerklocaties volg ik 2e bovengenoemde howto.

Nu komt het: Ik wil dat als iemand vanaf thuis een VPN verbinding maakt, hij ook echt op het domein inlogt, en dus bepaalde netwerkrechten krijgt. Dit gaat helemaal vanzelf :? In de 2e howto staat dat als ik zo'n VPN verbinding aanmaak voor "all users", ik die verbindingn ook kan gebruiken bij het inlogscherm van Windows. Moet ik dan niet eerst die remote pc bekend maken in het domein?
Of komt de gebruiker alleen in dezelfde iprange terecht als op het werk? Dit snap ik even niet.... en ik ben -zoals je al vermoedt- niet zo thuis in de Wondere Wereld van Windows ;)
Ik zit dus even te stoeien met de laatste meters in Windows, ik hoop dat ik de eerste stappen goed begrepen heb.

ach...in een volgend leven lach je er om!


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Kleine titel edit zodat het OS in je topic titel staat :)

Verder - wat bedoel je exact met netwerk rechten?
In principe is het wel zo dat wil je een PC volledig onderdeel laten zijn van een domain dat je deze het beste in een domain kan zetten.

Als je echter bij een dial-up (/vpn) verbinding aangeeft dat je moet aanmelden op een bepaald domain - zal alle authenticatie achter die gateway wel gewoon via dat netwerk gaan :)

  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 03-05 15:44
elevator schreef op 16 mei 2004 @ 11:40:
...wat bedoel je exact met netwerk rechten?
met name sharepermissies die ik ook krijg als ik lokaal op dat domein inlog.

ach...in een volgend leven lach je er om!


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Dat wordt normaal idd geregeld door het aanmelden op het domain in je RAS verbinding.

Overigens - je PC komt niet indezelfde IP range terecht (je kan niet routeren als je allemaal in dezelfde range zit) - op je RRAS server geef je een aparte RAS IP range op welke je RAS clients toegekend gaan krijgen :)

  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 03-05 15:44
elevator schreef op 16 mei 2004 @ 11:46:
Overigens - je PC komt niet indezelfde IP range terecht (je kan niet routeren als je allemaal in dezelfde range zit)...
:?
stel: Win2ksrv heeft ipadres 10.0.0.150, inetverbinding buitenkant 62.131.1.1
Client zit bij @home, heeft ipadres 217.121.1.1, maakt VPN verbinding en kan dan toch gewoon bijv. een andere pc (bijv. 10.0.0.151) in domein pingen?

ach...in een volgend leven lach je er om!


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Voor een VPN zie je alleen de 'interne' adressen van de VPN kanten - als je allebei in het zelfde subnet zit (dus 10.0.0.0/24) gaan de PC's op het subnet er van uit dat de PC's lokaal zijn en gaan niet via de router (de W2k Server PC)

(of ben ik nou zo slecht wakker :D :P)

[ Voor 9% gewijzigd door elevator op 16-05-2004 12:00 ]


  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 03-05 15:44
volgens mij hebben we allebei gelijk en l*llen we strak langs elkaar heen)
Geeft niets :)
Morgen even een simpele router bestellen. Dat spul kost ook niets meer zeg!

ach...in een volgend leven lach je er om!

Pagina: 1