Koozali.org: home of the SME Server

Endlosthema: VPN - Tunnel bei "nur Server" Configu

Offline bluestar

  • **
  • 36
  • +0/-0
Endlosthema: VPN - Tunnel bei "nur Server" Configu
« on: August 30, 2006, 04:52:06 PM »
Hallöchen zusammen...
Wir haben hier ja nun zwei Threads über VPN.
Aber irgentwie gehen die beide nicht in die Richtung, die für mich zu einem Erfolg führen....

Folgendes:

Zwei Standorte mit jeweils einem SME7-Server.
Bei beiden habe ich für einen Benutzer einen VPN-Zugang eingerichtet. Ganz normal über den Server-Manager "VPN-Zugang auf JA"!
Die Server sind im "nur Server" Betrieb und benutzen als Gateway ins Internet die AVM Fritz Box!  Dort sind entsprechende Ports weitergeleitet, so daß ich ohne Probleme von einem WindowsXP-Client eine VPN-Verbindung aufbauen kann und von diesem Windowsrechner auf ALLE anderen Rechner im VPN-Netz zugreifen kann.

Soweit - Sogut !

Nun möchte ich aber die beiden SME-Server so miteinander verbinden, daß ich mich von jedem Rechner in NETZ-A auch jeden Rechner im Netz-B ansprechen kann.    Also einen VPN-Tunnel !

Nach dem Howto auf HansCees.com habe ich gearbeitet. Soweit habe ich Erfolg, daß ich beide SME-Server miteinander verbinden kann. Die können sich auch beide anpingen.

ABER: Ich komme von einem beliebigen Rechner in Netz-A nur bis zum VPN-Server in Netz-B ! Zu einem Client in Netz-B komme ich nicht!
Umgekehrt das gleiche!

Gibt es nicht eine andere Möglichkeit, als den Server in den "Server/Gateway"-Betrieb zu setzen ? Weil, da müsste ich ja eine zweite Netzwerkkarte einbauen....  Es MUSS aber eine Karte ausreichen!

Vielleicht kann mir an dieser Stelle ja nochmal jemand einen Tip geben.

Vielen Dank im Voraus!

Offline psc

  • *
  • 151
  • +0/-0
Re: Endlosthema: VPN - Tunnel bei "nur Server" Con
« Reply #1 on: August 30, 2006, 10:08:28 PM »
Quote from: "bluestar"
Es MUSS aber eine Karte ausreichen!

Warum ?
First, solve the problem. Then, write the code.

Offline bluestar

  • **
  • 36
  • +0/-0
Endlosthema: VPN - Tunnel bei "nur Server" Configu
« Reply #2 on: August 30, 2006, 11:14:20 PM »
Quote
bluestar wrote:
Es MUSS aber eine Karte ausreichen!

Warum ?


ein Grund wäre z.B., daß die verwendeten Server-Rechner (beide identische Hardware) keinen Slot haben für eine zweite Netzwerkkarte.
Das sind Mini PC Gehäuse. Sollte damals ausschließlich als kleiner Fileserver fungieren....

USB Netzwerkkarten werden ja nicht unterstüzt, oder ?

Offline psc

  • *
  • 151
  • +0/-0
Endlosthema: VPN - Tunnel bei "nur Server" Configu
« Reply #3 on: September 01, 2006, 07:40:59 AM »
Na ja, dann entweder ordentliche Hardware für die SME´s anschaffen, oder brauchbare Router (für beide Seiten).
Für Router gilt:
Sie müssen SITE TO SITE VPNs unterstützen
Sie müssen NAT TRAVERSAL unterstützen

beides können diese Otto (oder so) Boxen nicht !.

Brauchbare DSL (oder auch ISDN) Router bekommt Du z.B. von Lancom oder Draytek,
First, solve the problem. Then, write the code.