VPN: Design-Probleme



Hallo!

Ich wollte gerne ein VPN einrichten, um Mitarbeitern den Zugriff auf Ihre Daten und Mails des internen Netzwerkes zu ermöglichen. Dazu habe ich einen DSL-Router besorgt, der die verschiedenen VPN-Protokolle (PPTP, L2TP, IPSec, L2TP over IPSec) kann.

Eigentlich hatte ich nun folgendes vor:
- Ein Tunnel vom "zu-Hause-XP-Rechner" zum Router
- Der Router soll alle VPN-Verbindungen von außen an eine bestimmte Netzwerkkarte am Windows-Domain-Server leiten
- Nur diese Netzwerkkarte erlaubt die Einwahl per RAS über einen weiteren VPN-Tunnel


Ist dieses Design sinnvoll? Ich habe jedenfalls große Probleme damit, z.B.:
- Es wird empfohlen, L2TP over IPSec zu nehmen, jedoch wird dieses Protokoll (angeblich) auf den Routern, die die Mitarbeiter zu Hause stehen haben, vom NAT dort "zerschossen". Also muss ich das unsichere PPTP nehmen.


- Die Router, die ich mir angeschaut habe, können nicht den 1. Tunnel nach erfolgreicher VPN-Verbindung auch noch auf eine IP routen. D.h., wird der 1. Tunnel geknackt, ist das gesamte Netzwerk offen.

- Ich habe einfach mal ne PPTP-Verbindung von extern zum Router gemacht. Nun kann ich mich einfach beim Server und bei allen Clients im Netz mit Name/Passwort anmelden, weil der Router dem externen Client eine IP aus dem LAN vergibt, und somit die Rechner im LAN glauben, der Client stünde hier. Mit welchem Ansatz kann ich das verhindern?

Viele Grüße

Martin


.



Relevant Pages

  • Re: VPN / IPSec Help
    ... > it might be quicker to setup PPTP to use over your VPN rather than L2TP. ... > This is still very secure, not as secure as L2TP but it doesn't use IPSEC ... >>> Does your router act as a NAT or are you using ICS?? ...
    (microsoft.public.win2000.security)
  • Re: IPSec <> L2TP/IPSEC
    ... >- L2TP und IPSec Einwahl ... Wobei das dann IPSEC over L2TP heisst. ... problemlos PPTP verwenden. ... Trabanten in den Router einwählen? ...
    (de.comp.security.misc)
  • Re: VPN mit DSL(fester IP)
    ... Vorgaben sind aber IPsec und L2TP. ... auf jeden Fall klappt das mit IPsec und L2TP nicht durch den Router! ... werde mal auf die antwort des 2nd-level supports von d-link warten, angeblich funktioniert dieses Szenario mit diesem Router! ...
    (microsoft.public.de.german.windows.server.networking)
  • Re: VPN L2TP Connection not responding
    ... IPSEC will not traverse NAT, no matter what your router says. ... > L2TP does not respond when i try to connect over the internet. ... > Windows Server 2003 ...
    (microsoft.public.windows.server.sbs)
  • Re: IP-Adressen und Netzwerkfreigabe
    ... der andere mit einem Router. ... gestartet, keine Chance, ich komme nicht mehr auf den Server. ... Client und Server neu gestartet? ... Hardwaredefekt (Netzwerkkarte, Kabel, Port des Routers / Kabelmodems) ...
    (microsoft.public.de.german.windows.server.setup)

Quantcast