PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : XP Rechner als VPN-Gateway?


hadez16
2009-02-11, 11:36:11
Hallo Gemeinde

ich grübele gerade an einer Sache herum und weiß nicht ob das so realisierbar ist.

Also es sei ein Hauptbüro gegeben wo ein VPN-Server läuft und sich Leute von extern via eingerichtetem VPN-Konto ins interne Firmennetz einwählen können.

Das ist fakt und funktioniert und die Basis.

Jetzt folgendes:

Ein kleiner Standort (ab hier Büro B) soll über eine DSL-Verbindung (08/15 DSL Tarif Telekom o.ä.) via VPN an das Hauptbüro angebunden werden.
Denkbar einfach wäre es wohl wenn in Büro B ein SoHo-Router stehen würde, der selbst als VPN-Client fungieren würde und sich in die Zentrale (Büro A) einwählt (bei bestehender DSL-Verbindung)

Alle Clients die hinter dem Router in Büro B hängen könnten dann durch die etablierte VPN-Verbindung das interne Firmennetz nutzen und bekämen IP-Adressen aus dem internen Netz (oder?)

Angenommen dort wäre irgendein Consumer-Router ala Speedport o.ä. der kein VPN selbst beherrscht. Könnte ich hinter dem Router einen XP Rechner aufstellen der als VPN Client dient und die Einwahl ins Firmennetz durchführt (über den Router) und alle restlichen vorhandenen Clients könnten die Verbindung über diesen VPN-Rechner nutzen?? (also NICHT über den Router ins Internet sondern über den VPN-Rechner ins Firmennetz)

ich hoffe ihr versteht was ich meine.

Ginge das ohne weiteres? ICS? Wie ist das mit DHCP? Die IPs dürfen die Clients ja dann nichtmehr vom Router bekommen sondern (irgendwie) vom XP-VPN-Rechner, der ja im internen Firmennetz drinne ist. Müsste ich dann den Rechner als Gateway eintragen o.ä.??

Stehe gedanklich etwas auf dem Schlauch.

Danke für die Hilfe!

nn23
2009-02-11, 15:16:41
Angenommen dort wäre irgendein Consumer-Router ala Speedport o.ä. der kein VPN selbst beherrscht. Könnte ich hinter dem Router einen XP Rechner aufstellen der als VPN Client dient und die Einwahl ins Firmennetz durchführt (über den Router) und alle restlichen vorhandenen Clients könnten die Verbindung über diesen VPN-Rechner nutzen?? (also NICHT über den Router ins Internet sondern über den VPN-Rechner ins Firmennetz)

Puhh, schwere Frage...
Der Client der sich einwählt müsste als Router fungieren (zwischen VPN und "lokalem"-LAN).
Ich könnte jetzt ein bisschen sinnieren, was geht/was nicht, aber sicher weiss ich es nicht, aber eins weiß ich:
Das ist -wenn es funktioniert- entsetzliche aufwändig, unpraktisch und das letzte was ich versuchen würde.
Dann lieber nen neuen Router für 50€ kaufen und gut ist!


Denkbar einfach wäre es wohl wenn in Büro B ein SoHo-Router stehen würde, der selbst als VPN-Client fungieren würde und sich in die Zentrale (Büro A) einwählt (bei bestehender DSL-Verbindung)

Alle Clients die hinter dem Router in Büro B hängen könnten dann durch die etablierte VPN-Verbindung das interne Firmennetz nutzen und bekämen IP-Adressen aus dem internen Netz (oder?)

Entsprechend konfiguriert - ja, absolut kein Problem!