RockNLol
Lieutenant
- Registriert
- Aug. 2008
- Beiträge
- 819
hi,
Ich plane für die neue Zweigstelle eines Büros die gesamte PC-Struktur. Es soll ein Windows Server 2016 als Allroundserver verwendet werden, also DC, DNS, DHCP...
Um einen Router einzusparen und NAT-Probleme bei VPN-Verbindungen zu vermeiden (Stichwort NAT-T) hätte ich die zweite Netzwerkschnittstelle genutzt, um den Server auch als Gateway zu verwenden. Dazu habe ich die Routing & RAS Rolle installiert und bei der Konfiguration "NAT und VPN" ausgewählt und entsprechend eingestellt (VPN wird zur Verbindung der Zweigstelle mit dem Hauptbüro, sowie mobile Workstations auf Baustellen verwendet). Das klappt soweit gut, alle Geräte haben Internetzugriff.
Probleme bereitet die Verbindung von außen mit dem Server. Am "WAN-Port", um die Routerterminologie weiterzuführen, reagiert der Server nicht einmal auf pingen. Im Netzwerk und Freigabecenter steht auch die WAN-Netzwerkschnittslle auf der Firewalleinstellung Domänennetzwerk. Dies lässt sich auch per Powershell nicht ändern. Theoretisch müsste der Server RDP und allerhand Späße zulassen, was Sicherheitstechnisch komplett unangebracht wäre, tut er aber eh nicht. Nur wie lasse ich die Verbindung von außen nun zu?
Ich plane für die neue Zweigstelle eines Büros die gesamte PC-Struktur. Es soll ein Windows Server 2016 als Allroundserver verwendet werden, also DC, DNS, DHCP...
Um einen Router einzusparen und NAT-Probleme bei VPN-Verbindungen zu vermeiden (Stichwort NAT-T) hätte ich die zweite Netzwerkschnittstelle genutzt, um den Server auch als Gateway zu verwenden. Dazu habe ich die Routing & RAS Rolle installiert und bei der Konfiguration "NAT und VPN" ausgewählt und entsprechend eingestellt (VPN wird zur Verbindung der Zweigstelle mit dem Hauptbüro, sowie mobile Workstations auf Baustellen verwendet). Das klappt soweit gut, alle Geräte haben Internetzugriff.
Probleme bereitet die Verbindung von außen mit dem Server. Am "WAN-Port", um die Routerterminologie weiterzuführen, reagiert der Server nicht einmal auf pingen. Im Netzwerk und Freigabecenter steht auch die WAN-Netzwerkschnittslle auf der Firewalleinstellung Domänennetzwerk. Dies lässt sich auch per Powershell nicht ändern. Theoretisch müsste der Server RDP und allerhand Späße zulassen, was Sicherheitstechnisch komplett unangebracht wäre, tut er aber eh nicht. Nur wie lasse ich die Verbindung von außen nun zu?