|
| VPN spørgsmål Fra : Henrik Pedersen |
Dato : 24-07-07 15:44 |
|
Hej NG.
Jeg er igang med at "sammensmelte" vores to lokationer - og har derfor
bevæget mig ud i noget site-to-site VPN. Mit setup er som følger:
Loakltion 1: Zyxel VPN router, 1 Server 2003 std (fungere som DC, DNS, DHCP
osv.), 1 Exchange 2003 og x antal klienter. IP-range er 192.168.10.x
Lokation 2: Zyxel VPN router, x antal klienter. IP-range er: 192.168.10.x
Hver lokation har naturligvis hver deres eksterne IP-adresse.
Serveren på Lokation 1 skal altså sørge for, at klienter får tildelt
IP-adresse, gateway osv. ved logon ind i domænet - uanset, hvilken lokaiton
de logger på fra. Alt dette virker også som det skal på Lokation 1.
Nu har jeg fået etableret en VPN forbindelse over IPSec mellem de 2 routere.
Jeg har så tvunget en klient på Lokation 2 til en given IP-adresse, som
passer til lokationens lokale net (altså 192.168.11.x). Jeg kan nu også
pinge DC'en på Lokation 1 (192.168.10.2), så det ser jo umiddelbart fint
ud.....men....
....jeg vil jo gerne have, at alle klienter på Lokation 2 logger ind i
domænet på samme måde som på Lokation 1 (altså via DHCP). Desuden vil jeg
gerne have, at Lokation 2 ikke anvender Lokation 1's Internetforbindelse til
almindelig surfing osv. Med andre ord, så skal Lokation 2 fungere på samme
måde som Lokation 1...
Det var vist en længere omgang - men håber nogle forstår mit setup - og evt.
kan fortælle mig, hvad jeg har gjort forkert eller overset for at få det
hele til at fungere som ønsket.
På forhånd tak.
--
Med venlig hilsen / Best regards
Henrik Pedersen
--------------------------------------------------
Fjern SPAM fra mailadresse /
Remove SPAM from mailadress
| |
Henrik Pedersen (24-07-2007)
| Kommentar Fra : Henrik Pedersen |
Dato : 24-07-07 15:55 |
|
> Loakltion 1: Zyxel VPN router, 1 Server 2003 std (fungere som DC, DNS,
> DHCP osv.), 1 Exchange 2003 og x antal klienter. IP-range er 192.168.10.x
>
> Lokation 2: Zyxel VPN router, x antal klienter. IP-range er: 192.168.10.x
Ups - der var lige en fejl i mit indlæg... IP-range på lokation 2 er
naturligvis forkert. Det korrekte er 192.168.11.x :)
*/hp
| |
|
|