WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Netzwerke

Netzwerke Rat & Tat zu Netzwerkfragen und -problemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 29.10.2002, 13:00   #1
nique
Jr. Member
 
Registriert seit: 10.10.2002
Beiträge: 49


Standard 2 VPN-Verbindungen

Bonjour!

Bin noch ein ziemlicher Newbie auf diesem Gebiet.
Ich hoff, dass ich mein Problem einigermaßen verständlich
schildern kann.

Ich richte für einen Aussendienstmitarbeiter seinen Rechner so
ein, dass er auf das Firmennetzwerk zugreifen kann. Hinter der FW gibts einen Apacheserver, der sozusagen das Intranet der ADM's zu Verfügung stellt. Der ADM meldet sich also mittels SecureClient an der FW an und kann dann eben auf den Apache zugreifen.
Das ganze funktionierte eigentlich bis vor kurzem zufriedenstellend.
Seit der ADM, ADSL im Einsatz hat, kann er mit dem Browser nur noch mit der IP-Adresse auf den Apache zugreifen.

Meines Wissens ist ADSL doch auch nichts anderes als eine VPN-Verbindung, oder?
Ich nehme an, dass die eingegebene Domäne (im Browser) vom DNS-Server von der Telekom nicht gefunden wird und daher kann die Seite auch nicht angezeigt werden.
Wie kann ich das am besten überbrücken?
(OS: WIN XP)

Ich danke Euch für Eure Unterstützung!!

Au revoir
nique
nique ist offline   Mit Zitat antworten
Alt 29.10.2002, 14:57   #2
Atlan
Master
 
Registriert seit: 20.12.1999
Beiträge: 636


Standard

stimmt
Auch ich verwende die Checkpoint und den SecureClient. VPN mit ADSL funktioniert.

Du kannst deinen Intranetserver entweder in die Hosts Datei am Client eintagen, oder du musst einen DNS Server aus deiner Firma verwenden der in der DMZ (Sprich OHNE VPN erreichbar ist). Bedenke aber, das das eine Sicherheitslücke sein kann (wenn jeder aus dem Internet deine internen Server auflösen kann) ... das Thema ist aber so umfangreich, das du dir bei einem grösseren Projekt profesionelle Hilfe holen solltest.
Atlan ist offline   Mit Zitat antworten
Alt 29.10.2002, 16:05   #3
nique
Jr. Member
 
Registriert seit: 10.10.2002
Beiträge: 49


Standard

@Atlan
Vielen Dank!!

Mit dem Hosts File hat es dann geklappt!

Au revoir
nique
nique ist offline   Mit Zitat antworten
Alt 29.10.2002, 16:11   #4
renew
Inventar
 
Registriert seit: 22.10.2000
Alter: 41
Beiträge: 5.552


Standard

@Atlan
2 Fragen: woher bekommt man am besten die von dir genannten Software um 2 Tunnel zu fahren? (gibts da auch Freeware?)

und 2) warum brauchst ein Hosts file bzw. einen Öffentlichen DNS zur Namensauflösung für interne Rechner - man kann doch eine interne Adresse fürn DNS bei den TCP/IP Einstellungen des Tunnels angeben - oder nicht?
renew ist offline   Mit Zitat antworten
Alt 29.10.2002, 17:06   #5
Atlan
Master
 
Registriert seit: 20.12.1999
Beiträge: 636


Standard

@LLR Freeware VPN Software? ka sorry
Die Checkpoint, die wir verwenden kostet ein heiden Geld. Die dazugehörigen Secure Remote Clients sind frei (aber ohne Checkpoint NG nutzlos) Cracks für die CP NG brauchst gar nicht suchen ... es gibt keine. die Webseite von Checkpoint ist www.checkpoint.com

zu 2.

Der SRC (Secure Remote Client) legt sich mit seiner VPN Funktionalität "unter" die IP Dienste von Windows. Dh. wenn du einen VPN Tunnel offen hast siehst du ihn weder mit IPCONFIG noch mit ROUTE PRINT usw.

Da Windows von dem SRC nix weiss, muss der Client die Routen kennen. Das kann er auch, weil er die Topologie hinter der Firewall zu der er sich verbindet kennt. Nehmen wir an, dein Firmennetzwerk hat dei IP Range 10.1.x.x der Server den du ansprechen willst hat die IP 10.1.0.1
und den Namen "MailServer".

machst du jetzt auf deinem Client ein Ping 10.1.0.1 kennt der SRC den Weg, er öffnet den VPN Tunnel und ab mit dem Paket. Was ist aber wenn du ping MailServer eintippst? wer soll jetzt den Namen MailServer in die IP 10.1.0.1 auflösen?
Die NamensAuflösung unter W2K schaut von der Reihenfolge so aus:
1. DNS Name Cache
2. Hosts
3. DNS
4. NB Name Cache
5. Wins
6. Broadcast
7. LM Hosts

Jetzt bleiben dir 2 Möglichkeiten wo er die IP zum Namen her bekommen kann ... Nr. 2 und 3
Das du eine Private IP in einen DNS Server eintragen kannst ... dazu muss er dir gehören ... also nimmst die Hosts Datei.
Nachteil: wenn du die IP Adresse der Servers änderst musst du sie auch auf dem Laptop ändern, das ein ADM irgendwo durch die Gegend schleppt...

ich hoffe ich konnte dir helfen
cu Atlan
Atlan ist offline   Mit Zitat antworten
Alt 29.10.2002, 18:05   #6
renew
Inventar
 
Registriert seit: 22.10.2000
Alter: 41
Beiträge: 5.552


Standard

die Firma dankt...

Ja kenn mich aus.

Das mit dem Client war eigentlich nur die Frage, weil ich eigentlich auch wenn ich überhaupt einen brauch ( ) - höchstens als Spielerei dann einen allg. um mich z.B einfach bei einem Win2k RRAS als VPN Client anzumelden.

Also nix mit teurer Checkpoint Firewall od. sonstigem auf der Serverseite.

PS: es hätt mich aber auch gewundet wenns die SW dafür gratis gäbe.
renew ist offline   Mit Zitat antworten
Alt 29.10.2002, 19:10   #7
Atlan
Master
 
Registriert seit: 20.12.1999
Beiträge: 636


Standard

gratis oft ... aber legal? ... eher weniger
Atlan ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 07:31 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag