Re: VPN, gehts so?

From: Thomas Krug (no-spam_at_siw.de)
Date: 05/18/04


Date: Tue, 18 May 2004 12:10:39 +0200

sven <sven@sven-petersen.com> wrote:
> VPN, gehts so?
> hallo erstmal,
>
> möchte gerne wissen ob es so funktioniert:
>
> 1x externer pc mit xp pro und statischer ip
> ip: xyza
> - - - - -
> ip: xyzb
> 1x cisco firewall (port 1723 + 47 + udp 500 für statische ip des
> externern pc's freigeben)
> ip: abca
>

Du meinst Protokoll #47 (GRE), nicht Port #47.

> ip: abcb
> 1x win2k3 server + isa 2k server (vpn: user, etc einrichten)
> ip: 192.168.1.x
> lan
>

Jepp, geht so, sofern Deine Router GRE können.
Cisco-Kisten können das, ISA kann das. Bei DSL-/ISDN-Routern muß man's
probieren (man hat schonmal recht gute Karten, wenn da was von "VPN-fähig"
oder "VPN pass-through" auf der Schachtel steht, ist aber noch keine
Garantie, daß es wirklich geht.

> was sind so die bandbreite anforderungen, es sollten größere
> datenmengen bewegt werden (bilder, ppt files, etc)?

Naja kommt drauf an wie leidensfähig die Benutzer sind.
Bei Standard-DSL hättest Du z.B. nur 128 kb/s Upload - dann kannst Du Dir
ausrechnen, wie lang's im allerbesten Fall dauern würde, eine 5 MB Datei zu
übertragen. In der Zwischenzeit wollen die Benutzer im Hausnetz aber
vielleicht noch surfen oder Emailen, d.h. die verfügbare Bandbreite wird
dadurch nicht gerade mehr.

> lasst ihr eure vpn user auf die original daten zugreifen, oder nur
> auf kopien?

Auf die Original Daten.
ggf. können sie mit Offline-Kopien arbeiten.

> welche ports müssen freigegeben werden?

http://groups.google.de/groups?q=thomas+krug+gre+pptp&ie=UTF-8&hl=de

Port #1723 (müßte tcp sein) und Protokoll #47 (GRE) sind schonmal ein guter
Anfang für pptp.

Viele Grüße
Thomas



Relevant Pages

  • RE: VPN Clients Unterscheiden
    ... "Jens Baier" schrieb: ... >> Verschiedenen VPN Verbindungen von einander unterscheiden können. ... Benutzer die VPN Verbindung aufbaut sehe ich ja in den Logs auf dem ISA ...
    (microsoft.public.de.german.isaserver)
  • Re: Netzwerke über VPN verbinden
    ... Wanderende Benutzer können sich an ... Verbunden ist das ganze mit zwei Lancom Routern 1611 über VPN. ... Wir haben in unserer Firmenzentrale einen SBS Server 2003 laufen. ... Next by Date: ...
    (microsoft.public.de.german.windows.server.networking)
  • RE: VPN Clients Unterscheiden
    ... > Verschiedenen VPN Verbindungen von einander unterscheiden können. ... > Benutzer "dummy" wenn er vom Drahtlsoen Netzwerk eine VPN Verbindung ...
    (microsoft.public.de.german.isaserver)
  • Re: E-mails per pop3-vom Exchange
    ... Das mit dem VPN und Outlook glink mal nicht schlech. ... Port) zu Deinem Exchange lotsen. ... Benutzer Emails raussenden. ...
    (microsoft.public.de.exchange)
  • VPN, gehts so?
    ... VPN, gehts so? ... 1x externer pc mit xp pro und statischer ip ... was sind so die bandbreite anforderungen, es sollten größere datenmengen bewegt werden? ...
    (microsoft.public.de.german.isaserver)