VPN con Windows Server 2003 SBS

lunedì 20 marzo 2006 - 14.31

morenz Profilo | Newbie

Buongiorno a tutti,

ho il seguente problema:
La mia azienda è composta di 2 sedi: una, la sede centrale, dove risiedono i server (2) per siti web, posta e quant'altro, popolata da 3-4 persone, e la sede in cui mi trovo io, popolata da 7-8 persone.
Ambedue le sedi sono collegate in Internet tramite ADSL Telecom, il server "che ci interessa" è un Windows 2003 SBS, tutti i client sono XP SP2.

Adesso ho 2 domande da porVi:
1) E' possibile attivare una VPN sul server in modo che TUTTI i client di quest'ufficio possano accedere al dominio nella sede remota via accesso VPN (la cosa che non mi è chiara è se lo puo' fare più di 1 per volta, ma mi sembra di sì)?

2) Se si', è proprio necessario avere un'altra scheda di rete sul server o esiste qualche "magheggio" che permette di aggirare la cosa? (abbiamo router di nostra proprietà "smanettabili", nel limite del possibile, a dovere)

Grazie per l'attenzione,
Moreno.

Rouge Profilo | Newbie

Le soluzioni posso essere le seguenti:

Vpn tra i router se lo permettono (cisco)

oppure

attivi RAS VPN su server
dal router o un GTW dell'ufficio dei 7/8 fai connessione VPN (sempre se lo permette)

Ciao

morenz Profilo | Newbie

La VPN tra i router sarebbe la cosa migliore, ma dovrei pagare l'ISP in modo che mi permetta di aprire tunnel IPSec o L2TP...

I router potrebbero anche fare VPN tra loro, sono dei 3com 3030 (la famiglia, + o -, è quella dei Cisco 25xx).

Credo che quella da me proposta sia la soluzione più "conveniente", anche perché questo è (e resterà) l'unico server Windows dell'Azienda. Se si poteva aggirare senza andare a spupazzare i router, bene, se no 50 euro in una buona scheda di rete li posso anche spendere.... ;)

Grazie ancora,
Morenz

blaudio Profilo | Newbie

Ciao
Telecom non ti blocca ipsec.
La vpn lan to lan tra i router e quella tecnicamente corretta le due reti con sottorete diversa si vedranno in modo trasparente, non funziona la risoluzioni del nome netbios ma se attivi un server wins o dns poi fare risolvere i nomi dal server.
La pptp di windows funziona da subito ma devi aprire una porta udp e il GRE supporta più utenti ma bisogna vedere come si comporta con il nat (questo tipo di vpn va bene tra server o tra utenti in telelavoro)

blackeagle Profilo | Newbie

quindi se ho 1 server 2003 sbs in una sede e la stessa cosa in un'altra sede, e faccio una vpn tra le 2 sedi, i server già si vedono tra loro?

Ve lo chiedo perchè non devo farlo io, questo collegamento ma altri tecnici, che sono quelli che fanno la vpn e forniscono internet anche al cliente.

blaudio Profilo | Newbie

si

Ciao

blackeagle Profilo | Newbie

intanto ho scoperto che tra 2 server sbs non ci possono essere relazioni di trust e neanche domini figli...quindi se non va in vpn sarei fregato...
Partecipa anche tu! Registrati!
Hai bisogno di aiuto ?
Perchè non ti registri subito?

Dopo esserti registrato potrai chiedere
aiuto sul nostro Forum oppure aiutare gli altri

Consulta le Stanze disponibili.

Registrati ora !
Copyright © dotNetHell.it 2002-2024
Running on Windows Server 2008 R2 Standard, SQL Server 2012 & ASP.NET 3.5